
Lab4PurpleSec एक मॉड्यूलर पर्पल टीम होमलैब है जो एक कमजोर Active Directory वातावरण (GOAD), एक Docker-आधारित वेब DMZ, pfSense + Suricata, और Wazuh SIEM को जोड़ता है। यह वेब शोषण, पिवोटिंग, Active Directory हमलों और ब्लू टीम डिटेक्शन के लिए एक यथार्थवादी, ओपन-सोर्स प्रशिक्षण वातावरण प्रदान करता है।

नोट: इस परियोजना का पूर्व नाम "Lab4OffSec" था और इसे बदलकर "Lab4PurpleSec" कर दिया गया है ताकि इसके पर्पल टीम फोकस को बेहतर ढंग से दर्शाया जा सके।
नोट: यह V1 है। प्रतिक्रिया और योगदान का स्वागत है।
📜 लाइसेंस सूचना: इस परियोजना का उपयोग (CTF, व्यावसायिक परियोजनाओं, प्रशिक्षण, या किसी भी अन्य उद्देश्य के लिए) MIT लाइसेंस के नियमों और शर्तों के अधीन है। पूर्ण विवरण के लिए
LICENSEदेखें। इस परियोजना का उपयोग करके, आप लाइसेंस की शर्तों का पालन करने के लिए सहमत होते हैं, जिसमें कॉपीराइट नोटिस और लाइसेंस जानकारी बनाए रखना शामिल है।
विषय सूची
Lab4PurpleSec एक विकसित होने वाला साइबर सुरक्षा होमलैब है जो नियर-एंटरप्राइज़ वातावरण में Red Team और Blue Team प्रशिक्षण के लिए डिज़ाइन किया गया है, जिसमें नेटवर्क/वेब पेंटेस्टिंग, Active Directory, डिटेक्शन, SIEM और IDS/IPS को एकीकृत किया गया है।
यह परियोजना छात्रों और साइबर सुरक्षा उत्साही लोगों के लिए है!
Lab4PurpleSec लचीला बनाया गया है और इसे आपकी आवश्यकताओं और उपलब्ध संसाधनों के अनुसार तैनात किया जा सकता है। आपको सभी VMs को एक साथ चलाने की आवश्यकता नहीं है - परिदृश्यों को चरण-दर-चरण निष्पादित करने के लिए डिज़ाइन किया गया है।
नोट: ये पूर्वापेक्षाएँ एक संदर्भ कॉन्फ़िगरेशन के लिए हैं। आप इन्हें अपनी आवश्यकताओं के अनुसार अनुकूलित कर सकते हैं। बेशक, RAM सबसे महत्वपूर्ण संसाधन है जिस पर विचार करना चाहिए (वर्चुअलाइज़ेशन के लिए, CPU/GPU शक्ति RAM जितनी महत्वपूर्ण नहीं है)।
महत्वपूर्ण नोट:
Vagrantfile में अपने हार्डवेयर से मेल खाने के लिए (यदि आवश्यक हो तो प्रति VM RAM/CPU कम करें)विस्तृत हार्डवेयर और सॉफ़्टवेयर आवश्यकताओं के लिए, docs/SETUP/prereqs.md देखें।
docs/SETUP/prereqs.md देखेंLab4PurpleSec पूर्व-निर्मित वर्चुअल मशीन (OVA/OVF) प्रदान नहीं करता है। स्थापना पूरी तरह से "स्क्रैच से" दिए गए विस्तृत गाइड का पालन करके की जाती है। यह दृष्टिकोण:
Lab4PurpleSec में निम्नलिखित विशेषताएं शामिल हैं:
Lab4PurpleSec एक ऐसा वातावरण है जो एप्लिकेशन और सिस्टम कमजोरियों के शोषण के लिए समर्पित है, जिसमें एक पृथक DMZ ज़ोन में जानबूझकर कमजोर मशीनें (Metasploitable2/3), OWASP वेब एप्लिकेशन, साथ ही एक कमजोर Active Directory वातावरण (GOAD MINILAB) होस्ट किया गया है।

GOAD-MINILAB एक डोमेन कंट्रोलर और एक Windows क्लाइंट वर्कस्टेशन (यदि आवश्यक हो तो कई) के साथ एक सरलीकृत Active Directory वातावरण का अनुकरण करता है, जिससे Active Directory-उन्मुख विभिन्न प्रकार के हमलों का अनुकरण किया जा सकता है।

यह अनुभाग Lab4PurpleSec रिपॉजिटरी के संगठन को प्रस्तुत करता है और प्रत्येक निर्देशिका और मुख्य फ़ाइल की भूमिका का वर्णन करता है। यह संरचना स्थापना गाइड, कॉन्फ़िगरेशन, परीक्षण और परियोजना संसाधनों के बीच स्पष्ट नेविगेशन को सक्षम बनाती है।