Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
dod-blue-team-network-lab — Laboratorio de seguridad defensiva de alta fidelidad que simula una red empresarial alineada con el DoD, con Active Directory, segmentación VLAN, endurecimiento basado en STIG, ingesta de telemetría centralizada e ingeniería de detección validada alineada con marcos de control estilo RMF. | Kitploit
Herramientas/GitLabGitLab/arisharazakhan-cpu/dod-blue-team-network-lab
Herramientas DefensivasAuditoría de ConfiguraciónSeguridad de RedesInteligencia de AmenazasDetección de IntrusionesAprendizaje y EducaciónRespuesta a IncidentesAnálisis de RegistrosLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitLabarisharazakhan-cpu/dod-blue-team-network-lab

dod-blue-team-network-lab

Ver Repositorio
4hace 6 mesesAún no revisado

Acerca de

Laboratorio de seguridad defensiva de alta fidelidad que simula una red empresarial alineada con el DoD, con Active Directory, segmentación VLAN, endurecimiento basado en STIG, ingesta de telemetría centralizada e ingeniería de detección validada alineada con marcos de control estilo RMF.

Compartir

Laboratorio de Seguridad y Fortalecimiento de Red del Equipo Azul del DoD


Resumen Ejecutivo

Laboratorio de seguridad defensiva de alta fidelidad que simula una red empresarial alineada con el DoD.
Este proyecto demuestra segmentación de red estructurada, endurecimiento de sistemas, ingesta de telemetría centralizada, ingeniería de detección, emulación de adversarios y validación medible alineada con marcos de control de estilo RMF y STIG.

El laboratorio modela flujos de trabajo reales del equipo azul, incluyendo validación de detecciones, documentación de respuesta a incidentes y generación de artefactos de cumplimiento adecuados para entornos de contratistas de defensa.


Estado Actual

Este laboratorio se encuentra en desarrollo activo. La arquitectura central, segmentación, ingesta de telemetría y endurecimiento base están implementados. El trabajo en curso incluye una cobertura de detección ampliada, escenarios de adversarios adicionales y un mapeo más profundo de artefactos RMF.


Objetivos

Diseñar, implementar y defender una red empresarial simulada que refleje las expectativas de seguridad de estilo DoD y las prácticas de ingeniería de sistemas impulsadas por el cumplimiento.

Áreas de enfoque principales:

  • Arquitectura de defensa en profundidad
  • Aplicación de gestión de identidad y acceso
  • Segmentación de red basada en VLAN y diseño de reglas de firewall
  • Endurecimiento a nivel de anfitrión alineado con guías STIG y CIS
  • Ingeniería de detección con cobertura de alertas validada
  • Documentación estructurada para evaluación de estilo RMF

Descripción General de la Arquitectura

Gestión de Identidad y Acceso

  • Servidor Windows con servicios de dominio de Active Directory
  • Unidades Organizativas y aplicación de Políticas de Grupo
  • Separación de privilegios basada en roles

Segmentación de Red y Control Perimetral

  • Firewall pfSense con segmentación VLAN
  • Aplicación de reglas entre VLAN
  • Integración de IDS/IPS usando Suricata o Snort

Telemetría e Ingeniería de Detección

  • Implementación de Sysmon para telemetría de endpoints
  • Ingesta centralizada de registros mediante Splunk o ELK
  • Consultas de detección personalizadas y validación con paneles

Endurecimiento de Sistemas

  • Scripts base de PowerShell
  • Aplicación de configuración mediante GPO
  • Mapeo de controles alineados con STIG y CIS

Emulación de Adversarios y Validación

  • Entorno de simulación de ataques con Kali Linux
  • Escenarios controlados de adversarios
  • Validación de detecciones con evidencia documentada

Estructura del Repositorio

DirectorioPropósito
docsDiagramas de arquitectura, modelo de amenazas, mapeo de controles, lista de verificación de evidencia, informe final de defensa
infraArtefactos de configuración de pfSense, Windows Server y endpoints
siemConfiguraciones de ingesta, búsquedas guardadas, paneles, notas de validación
hardeningScripts base de PowerShell y Bash
redteamEscenarios de simulación de adversarios y pasos de ejecución
blueteamLibros de jugadas, flujos de trabajo de respuesta y documentación de alertas
testsGuía de validación y escenarios de prueba reproducibles

Enfoque de Evidencia y Validación

Cada control y detección implementado incluye:

  • Artefactos de configuración
  • Capturas de pantalla de paneles
  • Muestras de validación de registros
  • Referencias documentadas mapeadas

Este laboratorio enfatiza la eficacia defensiva medible, no solo la configuración.


Cómo Empezar

root@kitploit:~
git clone https://gitlab.com/arisharazakhan-cpu/dod-blue-team-network-lab.git
cd dod-blue-team-network-lab
Descargar herramienta