
Laboratoire de sécurité défensive haute fidélité simulant un réseau d'entreprise aligné sur le DoD avec Active Directory, segmentation VLAN, durcissement basé sur STIG, ingestion centralisée de télémétrie et ingénierie de détection validée alignée sur les cadres de contrôle de style RMF.
Laboratoire de sécurité défensive haute fidélité simulant un réseau d'entreprise aligné sur le DoD.
Ce projet démontre une segmentation réseau structurée, un durcissement système, une ingestion de télémétrie centralisée, l'ingénierie de détection, l'émulation d'adversaires et une validation mesurable alignée sur les cadres de contrôle de style RMF et STIG.
Le laboratoire modélise des flux de travail Blue Team du monde réel, incluant la validation de détection, la documentation de réponse aux incidents et la génération d'artefacts de conformité adaptés aux environnements de sous-traitants de la défense.
Ce laboratoire est activement en développement. L'architecture principale, la segmentation, l'ingestion de télémétrie et les composants de durcissement de base sont mis en œuvre. Les travaux en cours incluent une couverture de détection élargie, des scénarios adversaires supplémentaires et un mappage plus approfondi des artefacts RMF.
Concevoir, implémenter et défendre un réseau d'entreprise simulé qui reflète les attentes de sécurité de style DoD et les pratiques d'ingénierie système axées sur la conformité.
Domaines d'intérêt principaux :
Chaque contrôle et détection implémentés inclut :
Ce laboratoire met l'accent sur l'efficacité défensive mesurable plutôt que sur la configuration seule.
git clone https://gitlab.com/arisharazakhan-cpu/dod-blue-team-network-lab.git
cd dod-blue-team-network-lab
| Directory | Objectif |
|---|
docs | Diagrammes d'architecture, modèle de menace, correspondances de contrôle, liste de vérification des preuves, rapport de défense final |
infra | Artefacts de configuration pfSense, Windows Server et endpoints |
siem | Configurations d'ingestion, recherches sauvegardées, tableaux de bord, notes de validation |
hardening | Scripts de base PowerShell et Bash |
redteam | Scénarios de simulation d'adversaire et étapes d'exécution |
blueteam | Playbooks, workflows de réponse et documentation des alertes |
tests | Guide de validation et scénarios de test reproductibles |