Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dod-blue-team-network-lab — Laboratoire de sécurité défensive haute fidélité simulant un réseau d'entreprise aligné sur le DoD avec Active Directory, segmentation VLAN, durcissement basé sur STIG, ingestion centralisée de télémétrie et ingénierie de détection validée alignée sur les cadres de contrôle de style RMF. | Kitploit
Outils/GitLabGitLab/arisharazakhan-cpu/dod-blue-team-network-lab
Outils DéfensifsAudit de ConfigurationSécurité RéseauRenseignement sur les MenacesDétection d'IntrusionApprentissage et ÉducationRéponse aux IncidentsAnalyse de JournauxLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitLabarisharazakhan-cpu/dod-blue-team-network-lab

dod-blue-team-network-lab

Voir le dépôt
il y a 5 moisPas encore vérifié

À propos

Laboratoire de sécurité défensive haute fidélité simulant un réseau d'entreprise aligné sur le DoD avec Active Directory, segmentation VLAN, durcissement basé sur STIG, ingestion centralisée de télémétrie et ingénierie de détection validée alignée sur les cadres de contrôle de style RMF.

Partager

Laboratoire de Sécurité Réseau et de Durcissement Blue Team du DoD


Résumé Exécutif

Laboratoire de sécurité défensive haute fidélité simulant un réseau d'entreprise aligné sur le DoD.
Ce projet démontre une segmentation réseau structurée, un durcissement système, une ingestion de télémétrie centralisée, l'ingénierie de détection, l'émulation d'adversaires et une validation mesurable alignée sur les cadres de contrôle de style RMF et STIG.

Le laboratoire modélise des flux de travail Blue Team du monde réel, incluant la validation de détection, la documentation de réponse aux incidents et la génération d'artefacts de conformité adaptés aux environnements de sous-traitants de la défense.


Statut Actuel

Ce laboratoire est activement en développement. L'architecture principale, la segmentation, l'ingestion de télémétrie et les composants de durcissement de base sont mis en œuvre. Les travaux en cours incluent une couverture de détection élargie, des scénarios adversaires supplémentaires et un mappage plus approfondi des artefacts RMF.


Objectifs

Concevoir, implémenter et défendre un réseau d'entreprise simulé qui reflète les attentes de sécurité de style DoD et les pratiques d'ingénierie système axées sur la conformité.

Domaines d'intérêt principaux :

  • Architecture de défense en profondeur
  • Mise en œuvre de la gestion des identités et des accès
  • Segmentation réseau basée sur VLAN et conception de règles de pare-feu
  • Durcissement au niveau hôte aligné sur les directives STIG et CIS
  • Ingénierie de détection avec couverture d'alerte validée
  • Documentation structurée pour une évaluation de style RMF

Aperçu de l'Architecture

Gestion des Identités et des Accès

  • Windows Server avec services de domaine Active Directory
  • Unités organisationnelles et application de la stratégie de groupe
  • Séparation des privilèges basée sur les rôles

Segmentation Réseau et Contrôle Périmétrique

  • Pare-feu pfSense avec segmentation VLAN
  • Application des règles inter-VLAN
  • Intégration IDS/IPS utilisant Suricata ou Snort

Télémétrie et Ingénierie de Détection

  • Déploiement de Sysmon pour la télémétrie des endpoints
  • Ingestion centralisée de journaux via Splunk ou ELK
  • Requêtes de détection personnalisées et validation de tableau de bord

Durcissement Système

  • Scripts de base basés sur PowerShell
  • Application de configuration pilotée par GPO
  • Mappage d'alignement des contrôles STIG et CIS

Émulation d'Adversaire et Validation

  • Environnement de simulation d'attaque Kali Linux
  • Scénarios adversaires contrôlés
  • Validation de détection avec preuves documentées

Structure du Dépôt


Approche de Preuve et Validation

Chaque contrôle et détection implémentés inclut :

  • Artefacts de configuration
  • Captures d'écran de tableau de bord
  • Échantillons de validation de journaux
  • Références documentaires mappées

Ce laboratoire met l'accent sur l'efficacité défensive mesurable plutôt que sur la configuration seule.


Pour Commencer

root@kitploit:~
git clone https://gitlab.com/arisharazakhan-cpu/dod-blue-team-network-lab.git
cd dod-blue-team-network-lab
Télécharger l’outil
DirectoryObjectif
docsDiagrammes d'architecture, modèle de menace, correspondances de contrôle, liste de vérification des preuves, rapport de défense final
infraArtefacts de configuration pfSense, Windows Server et endpoints
siemConfigurations d'ingestion, recherches sauvegardées, tableaux de bord, notes de validation
hardeningScripts de base PowerShell et Bash
redteamScénarios de simulation d'adversaire et étapes d'exécution
blueteamPlaybooks, workflows de réponse et documentation des alertes
testsGuide de validation et scénarios de test reproductibles