Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ludus-defender-lab — MDE/MDI Defender configuration pour Ludus | Kitploit
Outils/GitHubGitHub/zephrfish/ludus-defender-lab
Outils DéfensifsVirtualisation de SécuritéGestion des Identités et des Accès (IAM)Mauvaise ConfigurationAnalyse de JournauxLabs et Pratique
GitHubzephrfish/ludus-defender-lab

ludus-defender-lab

MDE/MDI Defender configuration pour Ludus

Voir le dépôt
61418il y a 6 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Ludus Defender Lab

Configuration de range Ludus et rôles Ansible pour un laboratoire de sécurité Windows pré-équipé pour MDE et MDI, avec une installation ADCS entièrement mal configurée pour tester la couverture de détection.

ConfigVMsObjectif
zsec-mde-mdi-lab.ymlDC01 + WKS01Laboratoire de détection MDE/MDI avec ADCS ESC1–ESC15

Prérequis

  • Ludus installé et configuré
  • LUDUS_API_KEY définie dans votre environnement
  • Modèle de VM : win2022-server-x64-template

Déploiement

# Installer les rôles (à exécuter sur l'hôte Ludus avec la clé API définie)
cd roles/
./install-roles.sh

# Définir la configuration et déployer
ludus range config set -f zsec-mde-mdi-lab.yml
ludus range deploy

MDE et MDI ne sont pas installés automatiquement. Intégrez les deux à partir de security.microsoft.com une fois le range opérationnel :

  1. MDE — Points de terminaison → Gestion des appareils → Intégration → Windows Server 2022. Exécutez le script d'intégration sur DC01 et WKS01.
  2. MDI — Paramètres → Identités → Capteurs → Ajouter un capteur. Téléchargez et exécutez le programme d'installation du capteur sur DC01.
# Instantané après l'intégration afin de pouvoir revenir en arrière sans refaire le processus
ludus range snapshot create --name post-onboarding

Paramètres de l'environnement

Les valeurs propres à l'environnement (nom de domaine, mots de passe, noms d'hôtes) apparaissent en ligne dans toute la configuration. Un tableau de référence en haut du fichier répertorie chaque valeur et son emplacement d'utilisation — mettez-le à jour par recherche-remplacement avant le déploiement.

Les paramètres communs requis pour MDE se trouvent dans global_role_vars (appliqués à toutes les VM). Les remplacements spécifiques à DC01 se trouvent dans role_vars de DC01 et prennent automatiquement le dessus.

Les FQDN composés dans dns_rewrites et les chaînes SPN doivent être mis à jour séparément.

Rôles

Tous les rôles se trouvent dans roles/. Le script d'installation gère tout.

RôleUtilisé dansObjectif
mde_prereqsDC01, WKS01Configuration Defender, stratégie d'audit, journalisation, durcissement LSA, TLS 1.2
wefDC01, WKS01Transfert d'événements Windows (collecteur sur DC01, transmetteur sur WKS01)
sysmonDC01, WKS01Installation et configuration de Sysmon
adcs_labDC01Configuration des mauvaises configurations ADCS ESC1–ESC15
ad_populationDC01Utilisateurs, groupes, UO, comptes Kerberoastable/ASREPRoastable
smb_sharesDC01, WKS01Partages SMB incluant un partage honeypot
enable_mdi_gpoDC01GPO d'audit MDI
enable_asrWKS01Règles de réduction de la surface d'attaque
rsatWKS01Outils d'administration de serveur distant

Rôle communautaire installé via Ansible Galaxy : badsectorlabs.ludus_adcs (DC01).

Crédits

enable_asr et enable_mdi_gpo sont dérivés du travail de @curi0usJack sur curi0usJack/Ludus-MDE-MDI-Roles. Ce dépôt étend ces rôles dans une configuration unifiée DC↔WKS et ajoute la couche de mauvaise configuration ADCS, le durcissement des prérequis MDE, le pipeline WEF et des rôles supplémentaires.

Le laboratoire AD CS est un extrait de mon cours

Télécharger l’outil