Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
DetectionLab — Automatiza la creación de un entorno de laboratorio completo con herramientas de seguridad y mejores prácticas de registro. | Kitploit
Herramientas/GitHubGitHub/clong/detectionlab
Herramientas DefensivasAuditoría de ConfiguraciónVirtualización de SeguridadForensia DigitalDetección de IntrusionesAprendizaje y EducaciónAnálisis de RegistrosLabs y Práctica
GitHubclong/detectionlab

DetectionLab

Automatiza la creación de un entorno de laboratorio completo con herramientas de seguridad y mejores prácticas de registro.

Ver Repositorio
5.0k1.0khace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Laboratorio de Detección

A partir del 2023-01-01, DetectionLab ya no se mantiene activamente

DetectionLab

DetectionLab se prueba semanalmente los sábados mediante un flujo de trabajo programado de CircleCI para garantizar que las compilaciones sean exitosas.

Lint Code Base license Maintenance GitHub last commit Twitter

Propósito

Este laboratorio ha sido diseñado pensando en los defensores. Su propósito principal es permitir al usuario construir rápidamente un dominio de Windows que viene precargado con herramientas de seguridad y algunas buenas prácticas en cuanto a configuraciones de registro del sistema. Se puede modificar fácilmente para adaptarse a la mayoría de las necesidades o ampliarse para incluir hosts adicionales.

Lea más sobre Detection Lab en Medium aquí: https://medium.com/@clong/introducing-detection-lab-61db34bed6ae

NOTA: Este laboratorio no ha sido endurecido de ninguna manera y se ejecuta con credenciales predeterminadas de vagrant. No lo conecte ni lo puentee a ninguna red que le importe. Este laboratorio está diseñado deliberadamente para ser inseguro; su propósito principal es proporcionar visibilidad e introspección en cada host.

Características principales del laboratorio:

  • Microsoft Advanced Threat Analytics (https://www.microsoft.com/en-us/cloud-platform/advanced-threat-analytics) está instalado en la máquina WEF, con la puerta de enlace ligera de ATA instalada en el DC
  • Un forwarder de Splunk está preinstalado y todos los índices están precreados. Los complementos tecnológicos también están preconfigurados.
  • Una configuración de auditoría personalizada de Windows se establece mediante GPO para incluir auditoría de procesos de línea de comandos y registro adicional a nivel de SO
  • Se implementan suscripciones y canales personalizados de Windows Event Forwarding de Palantir (http://github.com/palantir/windows-event-forwarding)
  • El registro de transcripciones de PowerShell está habilitado. Todos los registros se guardan en \\wef\pslogs
  • osquery viene instalado en cada host y está preconfigurado para conectarse a un servidor Fleet mediante TLS. Fleet está preconfigurado con la configuración de Palantir's osquery Configuration
  • Sysmon está instalado y configurado usando la configuración de Sysmon de código abierto de Olaf Hartong
  • Todos los elementos de inicio automático se registran en los Registros de Eventos de Windows mediante AutorunsToWinEventLog
  • Zeek y Suricata están preconfigurados para monitorear y alertar sobre el tráfico de red
  • Apache Guacamole está instalado para acceder fácilmente a todos los hosts desde su navegador local

Construcción de Detection Lab

Al prepararse para construir Detection Lab localmente, asegúrese de usar los scripts prepare.[sh|ps1] dentro de la carpeta Vagrant para garantizar que su sistema pase las verificaciones de requisitos previos para construir Detection Lab.

  • Requisitos previos
  • MacOS - Virtualbox o VMware Fusion
  • Windows - Virtualbox o VMware Workstation
  • Linux - Virtualbox o VMware Workstation
  • AWS mediante Terraform
  • Azure mediante Terraform y Ansible
  • ESXi mediante Terraform y Ansible
  • HyperV
  • LibVirt
  • Proxmox

Documentación de DetectionLab

El sitio principal de documentación se encuentra en https://detectionlab.network

  • Uso básico de Vagrant
  • Información y credenciales del laboratorio
  • Solución de problemas y problemas conocidos

Contribuir

Por favor, realice todo su desarrollo en una rama de características en su propio fork de DetectionLab. Las pautas de contribución se pueden encontrar aquí: CONTRIBUTING.md

En los medios

  • DetectionLab, Chris Long – Paul’s Security Weekly #593
  • TaoSecurity - Probando DetectionLab
  • Configurando DetectionLab de Chris Long
  • Detection Lab: Visibilidad e introspección para defensores

Créditos/Recursos

Un porcentaje considerable de este código fue tomado y adaptado de los repositorios de Github packer-windows y adfs2 de Stefan Scherer. Un enorme agradecimiento a él por construir la base que me permitió diseñar este entorno de laboratorio.

Agradecimientos

  • Microsoft Advanced Threat Analytics
  • Splunk
  • osquery
  • Fleet
  • Windows Event Forwarding for Network Defense
  • palantir/windows-event-forwarding
  • osquery Across the Enterprise
  • palantir/osquery-configuration
  • Configure Event Log Forwarding in Windows Server 2012 R2
  • Monitoring what matters — Windows Event Forwarding for everyone
  • Use Windows Event Forwarding to help with intrusion detection
  • The Windows Event Forwarding Survival Guide
  • PowerShell ♥ the Blue Team
  • Autoruns
  • TA-microsoft-sysmon
  • SwiftOnSecurity - Sysmon Config
  • ThreatHunting
  • sysmon-modular
  • Atomic Red Team

Patrocinadores de DetectionLab

Última actualización: 01/01/2023

Me gustaría extender mi agradecimiento a todos los que patrocinaron DetectionLab durante los últimos años. DetectionLab ya no se mantiene ni desarrolla activamente.

Descargar herramienta
  • Hunting for Beacons
  • Velociraptor
  • BadBlood
  • PurpleSharp
  • EVTX-ATTACK-SAMPLES