
Hochpräzises defensives Sicherheitslabor, das ein DoD-ähnliches Unternehmensnetzwerk mit Active Directory, VLAN-Segmentierung, STIG-basierter Härtung, zentralisierter Telemetrieaufnahme und validiertem Detection Engineering simuliert, das an RMF-artige Kontrollrahmenwerke angelehnt ist.
Hochpräzises defensives Sicherheitslabor, das ein DoD-ausgerichtetes Unternehmensnetzwerk simuliert.
Dieses Projekt demonstriert strukturierte Netzwerksegmentierung, Systemhärtung, zentrale Telemetrieerfassung, Erkennungsentwicklung, Gegneremulation und messbare Validierung, ausgerichtet an RMF- und STIG-artigen Kontrollrahmenwerken.
Das Labor modelliert reale Blue Team Arbeitsabläufe, einschließlich Erkennungsvalidierung, Dokumentation der Incident Response und Erstellung von Compliance-Artefakten, geeignet für Umgebungen von Verteidigungsauftragnehmern.
Dieses Labor befindet sich aktiv in der Entwicklung. Kernarchitektur, Segmentierung, Telemetrieerfassung und grundlegende Härtungskomponenten sind implementiert. Laufende Arbeiten umfassen erweiterte Erkennungsabdeckung, zusätzliche Angreiferszenarien und tiefere RMF-Artefakt-Mapping.
Entwerfen, implementieren und verteidigen eines simulierten Unternehmensnetzwerks, das die Sicherheitserwartungen des DoD-Stils und compliance-getriebene Systementwicklungspraktiken widerspiegelt.
Kernschwerpunkte:
| Verzeichnis | Zweck |
|---|---|
docs | Architekturdiagramme, Bedrohungsmodell, Kontrollzuordnungen, Nachweis-Checkliste, abschließender Verteidigungsbericht |
infra | Konfigurationsartefakte von pfSense, Windows Server und Endpunkten |
siem | Erfassungskonfigurationen, gespeicherte Suchanfragen, Dashboards, Validierungsnotizen |
hardening | PowerShell- und Bash-Basislinien-Skripte |
redteam | Angreifersimulationsszenarien und Ausführungsschritte |
blueteam | Playbooks, Reaktionsworkflows und Alert-Dokumentation |
tests | Validierungsanleitung und reproduzierbare Testszenarien |
Jede implementierte Kontrolle und Erkennung umfasst:
Dieses Labor betont messbare defensive Wirksamkeit statt reiner Konfiguration.
git clone https://gitlab.com/arisharazakhan-cpu/dod-blue-team-network-lab.git
cd dod-blue-team-network-lab