Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ludus-defender-lab — Configuración de MDE/MDI Defender para Ludus | Kitploit
Herramientas/GitHubGitHub/zephrfish/ludus-defender-lab
Herramientas DefensivasVirtualización de SeguridadGestión de Identidad y Acceso (IAM)Mala ConfiguraciónAnálisis de RegistrosLabs y Práctica
GitHubzephrfish/ludus-defender-lab

ludus-defender-lab

Configuración de MDE/MDI Defender para Ludus

Ver Repositorio
61418hace 6 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Ludus Defender Lab

Configuración de rango Ludus y roles de Ansible para un laboratorio de seguridad de Windows preconfigurado para MDE y MDI, con una instalación de ADCS completamente mal configurada para probar la cobertura de detección.

ConfigVMsPropósito
zsec-mde-mdi-lab.ymlDC01 + WKS01Laboratorio de detección MDE/MDI con ADCS ESC1–ESC15

Requisitos

  • Ludus instalado y configurado
  • LUDUS_API_KEY definida en tu entorno
  • Plantilla de VM: win2022-server-x64-template

Despliegue

# Instalar roles (ejecutar en el host Ludus con la API key definida)
cd roles/
./install-roles.sh

# Establecer config y desplegar
ludus range config set -f zsec-mde-mdi-lab.yml
ludus range deploy

MDE y MDI no se instalan automáticamente. Incorpóralos desde security.microsoft.com una vez que el rango esté activo:

  1. MDE — Endpoints → Device management → Onboarding → Windows Server 2022. Ejecuta el script de incorporación en DC01 y WKS01.
  2. MDI — Settings → Identities → Sensors → Add sensor. Descarga y ejecuta el instalador del sensor en DC01.
# Crear snapshot después de la incorporación para poder revertir sin repetir el proceso
ludus range snapshot create --name post-onboarding

Configuración del entorno

Los valores específicos del entorno (nombre de dominio, contraseñas, hostnames) aparecen en línea a lo largo de la configuración. Una tabla de referencia al principio del archivo lista cada valor y dónde se usa — actualízala con buscar y reemplazar antes de desplegar.

La configuración compartida de requisitos previos de MDE vive en global_role_vars (aplicada a todas las VMs). Las sobreescrituras específicas de DC viven en role_vars de DC01 y tienen prioridad automáticamente.

Los FQDN compuestos en dns_rewrites y las cadenas SPN deben actualizarse por separado.

Roles

Todos los roles viven en roles/. El script de instalación se encarga de todo.

RolUsado enPropósito
mde_prereqsDC01, WKS01Configuración de Defender, política de auditoría, registro, endurecimiento de LSA, TLS 1.2
wefDC01, WKS01Reenvío de eventos de Windows (recolector en DC01, reenviador en WKS01)
sysmonDC01, WKS01Instalación y configuración de Sysmon
adcs_labDC01Configuración de mala implementación ADCS ESC1–ESC15
ad_populationDC01Usuarios, grupos, OUs, cuentas Kerberoastable/ASREPRoastable
smb_sharesDC01, WKS01Recursos compartidos SMB incluyendo recurso honeypot
enable_mdi_gpoDC01GPO de auditoría MDI
enable_asrWKS01Reglas de reducción de superficie de ataque
rsatWKS01Herramientas de administración de servidor remoto

Rol comunitario instalado vía Ansible Galaxy: badsectorlabs.ludus_adcs (DC01).

Créditos

enable_asr y enable_mdi_gpo derivan del trabajo de @curi0usJack en curi0usJack/Ludus-MDE-MDI-Roles. Este repositorio extiende esos roles a una configuración unificada DC↔WKS y añade la capa de mala configuración de ADCS, endurecimiento de requisitos previos de MDE, pipeline WEF y roles adicionales.

El laboratorio AD CS es un fragmento de mi curso

Descargar herramienta