
Laboratorio de seguridad defensiva de alta fidelidad que simula una red empresarial alineada con el DoD, con Active Directory, segmentación VLAN, endurecimiento basado en STIG, ingesta de telemetría centralizada e ingeniería de detección validada alineada con marcos de control estilo RMF.
Laboratorio de seguridad defensiva de alta fidelidad que simula una red empresarial alineada con el DoD.
Este proyecto demuestra segmentación de red estructurada, endurecimiento de sistemas, ingesta de telemetría centralizada, ingeniería de detección, emulación de adversarios y validación medible alineada con marcos de control de estilo RMF y STIG.
El laboratorio modela flujos de trabajo reales del equipo azul, incluyendo validación de detecciones, documentación de respuesta a incidentes y generación de artefactos de cumplimiento adecuados para entornos de contratistas de defensa.
Este laboratorio se encuentra en desarrollo activo. La arquitectura central, segmentación, ingesta de telemetría y endurecimiento base están implementados. El trabajo en curso incluye una cobertura de detección ampliada, escenarios de adversarios adicionales y un mapeo más profundo de artefactos RMF.
Diseñar, implementar y defender una red empresarial simulada que refleje las expectativas de seguridad de estilo DoD y las prácticas de ingeniería de sistemas impulsadas por el cumplimiento.
Áreas de enfoque principales:
| Directorio | Propósito |
|---|---|
docs | Diagramas de arquitectura, modelo de amenazas, mapeo de controles, lista de verificación de evidencia, informe final de defensa |
infra | Artefactos de configuración de pfSense, Windows Server y endpoints |
siem | Configuraciones de ingesta, búsquedas guardadas, paneles, notas de validación |
hardening | Scripts base de PowerShell y Bash |
redteam | Escenarios de simulación de adversarios y pasos de ejecución |
blueteam | Libros de jugadas, flujos de trabajo de respuesta y documentación de alertas |
tests | Guía de validación y escenarios de prueba reproducibles |
Cada control y detección implementado incluye:
Este laboratorio enfatiza la eficacia defensiva medible, no solo la configuración.
git clone https://gitlab.com/arisharazakhan-cpu/dod-blue-team-network-lab.git
cd dod-blue-team-network-lab