Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ludus-defender-lab — MDE/MDI Defender configuration pour Ludus | Kitploit
Outils/GitHubGitHub/zephrfish/ludus-defender-lab
Outils DéfensifsVirtualisation de SécuritéGestion des Identités et des Accès (IAM)Mauvaise ConfigurationAnalyse de JournauxLabs et Pratique
GitHubzephrfish/ludus-defender-lab

ludus-defender-lab

MDE/MDI Defender configuration pour Ludus

Voir le dépôt
6146il y a 6 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Ludus Defender Lab

Configuration de range Ludus et rôles Ansible pour un laboratoire de sécurité Windows pré-équipé pour MDE et MDI, avec une installation ADCS entièrement mal configurée pour tester la couverture de détection.

ConfigVMsObjectif
zsec-mde-mdi-lab.ymlDC01 + WKS01Laboratoire de détection MDE/MDI avec ADCS ESC1–ESC15

Prérequis

  • Ludus installé et configuré
  • LUDUS_API_KEY définie dans votre environnement
Télécharger l’outil
  • Modèle de VM : win2022-server-x64-template
  • Déploiement

    root@kitploit:~
    # Installer les rôles (à exécuter sur l'hôte Ludus avec la clé API définie)
    cd roles/
    ./install-roles.sh
    
    # Définir la configuration et déployer
    ludus range config set -f zsec-mde-mdi-lab.yml
    ludus range deploy
    

    MDE et MDI ne sont pas installés automatiquement. Intégrez les deux à partir de security.microsoft.com une fois le range opérationnel :

    1. MDE — Points de terminaison → Gestion des appareils → Intégration → Windows Server 2022. Exécutez le script d'intégration sur DC01 et WKS01.
    2. MDI — Paramètres → Identités → Capteurs → Ajouter un capteur. Téléchargez et exécutez le programme d'installation du capteur sur DC01.
    root@kitploit:~
    # Instantané après l'intégration afin de pouvoir revenir en arrière sans refaire le processus
    ludus range snapshot create --name post-onboarding
    

    Paramètres de l'environnement

    Les valeurs propres à l'environnement (nom de domaine, mots de passe, noms d'hôtes) apparaissent en ligne dans toute la configuration. Un tableau de référence en haut du fichier répertorie chaque valeur et son emplacement d'utilisation — mettez-le à jour par recherche-remplacement avant le déploiement.

    Les paramètres communs requis pour MDE se trouvent dans global_role_vars (appliqués à toutes les VM). Les remplacements spécifiques à DC01 se trouvent dans role_vars de DC01 et prennent automatiquement le dessus.

    Les FQDN composés dans dns_rewrites et les chaînes SPN doivent être mis à jour séparément.

    Rôles

    Tous les rôles se trouvent dans roles/. Le script d'installation gère tout.

    RôleUtilisé dansObjectif
    mde_prereqsDC01, WKS01Configuration Defender, stratégie d'audit, journalisation, durcissement LSA, TLS 1.2
    wefDC01, WKS01Transfert d'événements Windows (collecteur sur DC01, transmetteur sur WKS01)
    sysmonDC01, WKS01Installation et configuration de Sysmon
    adcs_labDC01Configuration des mauvaises configurations ADCS ESC1–ESC15
    ad_populationDC01Utilisateurs, groupes, UO, comptes Kerberoastable/ASREPRoastable
    smb_sharesDC01, WKS01Partages SMB incluant un partage honeypot
    enable_mdi_gpoDC01GPO d'audit MDI
    enable_asrWKS01Règles de réduction de la surface d'attaque
    rsatWKS01Outils d'administration de serveur distant

    Rôle communautaire installé via Ansible Galaxy : badsectorlabs.ludus_adcs (DC01).

    Crédits

    enable_asr et enable_mdi_gpo sont dérivés du travail de @curi0usJack sur curi0usJack/Ludus-MDE-MDI-Roles. Ce dépôt étend ces rôles dans une configuration unifiée DC↔WKS et ajoute la couche de mauvaise configuration ADCS, le durcissement des prérequis MDE, le pipeline WEF et des rôles supplémentaires.

    Le laboratoire AD CS est un extrait de mon cours