Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DetectionLab — Automatisez la création d'un environnement de laboratoire complet avec des outils de sécurité et les meilleures pratiques de journalisation. | Kitploit
Outils/GitHubGitHub/clong/detectionlab
Outils DéfensifsAudit de ConfigurationVirtualisation de SécuritéCriminalistique NumériqueDétection d'IntrusionApprentissage et ÉducationAnalyse de JournauxLabs et Pratique
GitHubclong/detectionlab

DetectionLab

Automatisez la création d'un environnement de laboratoire complet avec des outils de sécurité et les meilleures pratiques de journalisation.

Voir le dépôt
5.0k1.0kil y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Détection Lab

En date du 01/01/2023, DetectionLab n'est plus activement maintenu

DetectionLab

DetectionLab est testé chaque semaine le samedi via un workflow CircleCI planifié pour garantir que les builds réussissent.

Lint Code Base license Maintenance GitHub last commit Twitter

Objectif

Ce laboratoire a été conçu en pensant aux défenseurs. Son objectif principal est de permettre à l'utilisateur de construire rapidement un domaine Windows préchargé avec des outils de sécurité et certaines bonnes pratiques en matière de configurations de journalisation système. Il peut être facilement modifié pour répondre à la plupart des besoins ou étendu pour inclure des hôtes supplémentaires.

Pour en savoir plus sur Detection Lab sur Medium : https://medium.com/@clong/introducing-detection-lab-61db34bed6ae

REMARQUE : Ce laboratoire n'a été durci d'aucune manière et fonctionne avec les identifiants vagrant par défaut. Veuillez ne pas le connecter ni le pont à un réseau qui vous tient à cœur. Ce laboratoire est délibérément conçu pour être non sécurisé ; son but premier est de fournir une visibilité et une introspection sur chaque hôte.

Principales fonctionnalités du laboratoire :

  • Microsoft Advanced Threat Analytics (https://www.microsoft.com/en-us/cloud-platform/advanced-threat-analytics) est installé sur la machine WEF, avec la passerelle ATA légère installée sur le DC
  • Un forwarder Splunk est préinstallé et tous les index sont pré-créés. Les add-ons technologiques sont également préconfigurés.
  • Une configuration d'audit Windows personnalisée est définie via GPO pour inclure l'audit des processus en ligne de commande et une journalisation supplémentaire au niveau du système d'exploitation
  • Les abonnements et canaux personnalisés de Windows Event Forwarding de Palantir sont implémentés
  • La journalisation des transcriptions PowerShell est activée. Tous les journaux sont sauvegardés dans \\wef\pslogs
  • osquery est installé sur chaque hôte et préconfiguré pour se connecter à un serveur Fleet via TLS. Fleet est préconfiguré avec la configuration de Palantir's osquery Configuration
  • Sysmon est installé et configuré à l'aide de la configuration Sysmon open-source d'Olaf Hartong
  • Tous les éléments de démarrage automatique sont journalisés dans les journaux d'événements Windows via AutorunsToWinEventLog
  • Zeek et Suricata sont préconfigurés pour surveiller et alerter sur le trafic réseau
  • Apache Guacamole est installé pour accéder facilement à tous les hôtes depuis votre navigateur local

Construction de Detection Lab

Lors de la préparation de la construction locale de Detection Lab, veillez à utiliser les scripts prepare.[sh|ps1] dans le dossier Vagrant pour vous assurer que votre système répond aux prérequis pour la construction de Detection Lab.

  • Prérequis
  • MacOS - Virtualbox ou VMware Fusion
  • Windows - Virtualbox ou VMware Workstation
  • Linux - Virtualbox ou VMware Workstation
  • AWS via Terraform
  • Azure via Terraform & Ansible
  • ESXi via Terraform & Ansible
  • HyperV
  • LibVirt
  • Proxmox

Documentation DetectionLab

Le site de documentation principal se trouve à l'adresse https://detectionlab.network

  • Utilisation de base de Vagrant
  • Informations et identifiants du laboratoire
  • Dépannage et problèmes connus

Contribution

Veuillez effectuer tout votre développement dans une branche de fonctionnalité de votre propre fork de DetectionLab. Les directives de contribution se trouvent ici : CONTRIBUTING.md

Dans les médias

  • DetectionLab, Chris Long – Paul’s Security Weekly #593
  • TaoSecurity - Trying DetectionLab
  • Setting up Chris Long's DetectionLab
  • Detection Lab: Visibility & Introspection for Defenders

Crédits/Ressources

Une partie importante de ce code a été empruntée et adaptée des dépôts Github packer-windows et adfs2 de Stefan Scherer. Un grand merci à lui pour avoir construit les fondations qui m'ont permis de concevoir cet environnement de laboratoire.

Remerciements

  • Microsoft Advanced Threat Analytics
  • Splunk
  • osquery
  • Fleet
  • Windows Event Forwarding for Network Defense
  • palantir/windows-event-forwarding
  • osquery Across the Enterprise
  • palantir/osquery-configuration
  • Configure Event Log Forwarding in Windows Server 2012 R2
  • Monitoring what matters — Windows Event Forwarding for everyone
  • Use Windows Event Forwarding to help with intrusion detection
  • The Windows Event Forwarding Survival Guide
  • PowerShell ♥ the Blue Team
  • Autoruns
  • TA-microsoft-sysmon
  • SwiftOnSecurity - Sysmon Config
  • ThreatHunting
  • sysmon-modular
  • Atomic Red Team

Sponsors de DetectionLab

Dernière mise à jour : 01/01/2023

Je tiens à remercier tous ceux qui ont sponsorisé DetectionLab au cours des dernières années. DetectionLab n'est plus activement maintenu ni développé.

Télécharger l’outil
  • Hunting for Beacons
  • Velociraptor
  • BadBlood
  • PurpleSharp
  • EVTX-ATTACK-SAMPLES