Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ludus-defender-lab — Configuración de MDE/MDI Defender para Ludus | Kitploit
Herramientas/GitHubGitHub/zephrfish/ludus-defender-lab
Herramientas DefensivasVirtualización de SeguridadGestión de Identidad y Acceso (IAM)Mala ConfiguraciónAnálisis de RegistrosLabs y Práctica
GitHubzephrfish/ludus-defender-lab

ludus-defender-lab

Configuración de MDE/MDI Defender para Ludus

Ver Repositorio
6145hace 6 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Ludus Defender Lab

Configuración de rango Ludus y roles de Ansible para un laboratorio de seguridad de Windows preconfigurado para MDE y MDI, con una instalación de ADCS completamente mal configurada para probar la cobertura de detección.

ConfigVMsPropósito
zsec-mde-mdi-lab.ymlDC01 + WKS01Laboratorio de detección MDE/MDI con ADCS ESC1–ESC15

Requisitos

  • Ludus instalado y configurado
  • LUDUS_API_KEY definida en tu entorno
  • Plantilla de VM: win2022-server-x64-template
  • Despliegue

    root@kitploit:~
    # Instalar roles (ejecutar en el host Ludus con la API key definida)
    cd roles/
    ./install-roles.sh
    
    # Establecer config y desplegar
    ludus range config set -f zsec-mde-mdi-lab.yml
    ludus range deploy
    

    MDE y MDI no se instalan automáticamente. Incorpóralos desde security.microsoft.com una vez que el rango esté activo:

    1. MDE — Endpoints → Device management → Onboarding → Windows Server 2022. Ejecuta el script de incorporación en DC01 y WKS01.
    2. MDI — Settings → Identities → Sensors → Add sensor. Descarga y ejecuta el instalador del sensor en DC01.
    root@kitploit:~
    # Crear snapshot después de la incorporación para poder revertir sin repetir el proceso
    ludus range snapshot create --name post-onboarding
    

    Configuración del entorno

    Los valores específicos del entorno (nombre de dominio, contraseñas, hostnames) aparecen en línea a lo largo de la configuración. Una tabla de referencia al principio del archivo lista cada valor y dónde se usa — actualízala con buscar y reemplazar antes de desplegar.

    La configuración compartida de requisitos previos de MDE vive en global_role_vars (aplicada a todas las VMs). Las sobreescrituras específicas de DC viven en role_vars de DC01 y tienen prioridad automáticamente.

    Los FQDN compuestos en dns_rewrites y las cadenas SPN deben actualizarse por separado.

    Roles

    Todos los roles viven en roles/. El script de instalación se encarga de todo.

    RolUsado enPropósito
    mde_prereqsDC01, WKS01Configuración de Defender, política de auditoría, registro, endurecimiento de LSA, TLS 1.2
    wefDC01, WKS01Reenvío de eventos de Windows (recolector en DC01, reenviador en WKS01)
    sysmonDC01, WKS01Instalación y configuración de Sysmon
    adcs_labDC01Configuración de mala implementación ADCS ESC1–ESC15
    ad_populationDC01Usuarios, grupos, OUs, cuentas Kerberoastable/ASREPRoastable
    smb_sharesDC01, WKS01Recursos compartidos SMB incluyendo recurso honeypot
    enable_mdi_gpoDC01GPO de auditoría MDI
    enable_asrWKS01Reglas de reducción de superficie de ataque
    rsatWKS01Herramientas de administración de servidor remoto

    Rol comunitario instalado vía Ansible Galaxy: badsectorlabs.ludus_adcs (DC01).

    Créditos

    enable_asr y enable_mdi_gpo derivan del trabajo de @curi0usJack en curi0usJack/Ludus-MDE-MDI-Roles. Este repositorio extiende esos roles a una configuración unificada DC↔WKS y añade la capa de mala configuración de ADCS, endurecimiento de requisitos previos de MDE, pipeline WEF y roles adicionales.

    El laboratorio AD CS es un fragmento de mi curso

    Descargar herramienta