Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/clong/detectionlab
रक्षात्मक उपकरणकॉन्फ़िगरेशन ऑडिटिंगसुरक्षा वर्चुअलाइजेशनडिजिटल फोरेंसिकघुसपैठ का पता लगानालर्निंग और शिक्षालॉग विश्लेषणलैब और अभ्यासलैब और अभ्यास में शीर्ष #11सुरक्षा वर्चुअलाइजेशन में शीर्ष #10
5.0k1.0k83 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHubclong/detectionlab

DetectionLab

सुरक्षा उपकरणों और लॉगिंग सर्वोत्तम प्रथाओं के साथ एक प्रयोगशाला वातावरण के निर्माण को स्वचालित करें

रिपॉजिटरी देखें
साझा करें

Detection Lab

2023-01-01 तक, DetectionLab अब सक्रिय रूप से रखरखाव नहीं किया जा रहा है

DetectionLab

DetectionLab को यह सुनिश्चित करने के लिए शनिवार को एक निर्धारित CircleCI कार्यप्रवाह के माध्यम से साप्ताहिक रूप से परीक्षण किया जाता है कि बिल्ड पास हो रहे हैं।

Lint Code Base license Maintenance GitHub last commit Twitter

उद्देश्य

यह प्रयोगशाला रक्षकों को ध्यान में रखकर डिज़ाइन की गई है। इसका प्राथमिक उद्देश्य उपयोगकर्ता को एक Windows डोमेन जल्दी से बनाने की अनुमति देना है जो सुरक्षा उपकरणों और सिस्टम लॉगिंग कॉन्फ़िगरेशन के संबंध में कुछ सर्वोत्तम प्रथाओं के साथ पहले से लोड आता है। इसे अधिकांश आवश्यकताओं के अनुरूप आसानी से संशोधित किया जा सकता है या अतिरिक्त होस्ट शामिल करने के लिए विस्तारित किया जा सकता है।

Detection Lab के बारे में Medium पर और पढ़ें: https://medium.com/@clong/introducing-detection-lab-61db34bed6ae

नोट: इस प्रयोगशाला को किसी भी तरह से कठोर नहीं किया गया है और यह डिफ़ॉल्ट vagrant क्रेडेंशियल्स के साथ चलती है। कृपया इसे किसी भी ऐसे नेटवर्क से कनेक्ट या ब्रिज न करें जिसकी आपको परवाह है। यह प्रयोगशाला जानबूझकर असुरक्षित बनाई गई है; इसका प्राथमिक उद्देश्य प्रत्येक होस्ट में दृश्यता और अंतर्दृष्टि प्रदान करना है।

प्राथमिक प्रयोगशाला विशेषताएं:

  • Microsoft Advanced Threat Analytics (https://www.microsoft.com/en-us/cloud-platform/advanced-threat-analytics) WEF मशीन पर स्थापित है, जिसमें DC पर हल्का ATA गेटवे स्थापित है
  • एक Splunk फ़ॉरवर्डर पूर्व-स्थापित है और सभी इंडेक्स पूर्व-निर्मित हैं। प्रौद्योगिकी ऐड-ऑन भी पूर्व-कॉन्फ़िगर किए गए हैं।
  • एक कस्टम Windows ऑडिटिंग कॉन्फ़िगरेशन GPO के माध्यम से सेट किया गया है जिसमें कमांड लाइन प्रक्रिया ऑडिटिंग और अतिरिक्त OS-स्तर लॉगिंग शामिल है
  • Palantir's Windows Event Forwarding सब्सक्रिप्शन और कस्टम चैनल लागू किए गए हैं
  • Powershell ट्रांसक्रिप्ट लॉगिंग सक्षम है। सभी लॉग \\wef\pslogs पर सहेजे गए हैं
  • osquery प्रत्येक होस्ट पर स्थापित है और TLS के माध्यम से Fleet सर्वर से कनेक्ट होने के लिए पूर्व-कॉन्फ़िगर किया गया है। Fleet को Palantir के osquery कॉन्फ़िगरेशन के कॉन्फ़िगरेशन के साथ पूर्व-कॉन्फ़िगर किया गया है
  • Sysmon को Olaf Hartong के ओपन-सोर्स Sysmon कॉन्फ़िगरेशन का उपयोग करके स्थापित और कॉन्फ़िगर किया गया है
  • सभी ऑटोस्टार्ट आइटम AutorunsToWinEventLog के माध्यम से Windows Event Logs में लॉग किए जाते हैं
  • Zeek और Suricata नेटवर्क ट्रैफ़िक की निगरानी और अलर्ट करने के लिए पूर्व-कॉन्फ़िगर किए गए हैं
  • Apache Guacamole स्थापित है ताकि आप अपने स्थानीय ब्राउज़र से सभी होस्ट तक आसानी से पहुंच सकें

Detection Lab बनाना

Detection Lab को स्थानीय रूप से बनाने की तैयारी करते समय, Vagrant फ़ोल्डर के अंदर prepare.[sh|ps1] स्क्रिप्ट का उपयोग करना सुनिश्चित करें ताकि आपका सिस्टम Detection Lab बनाने के लिए पूर्वापेक्षा जाँच पास करता हो।

  • पूर्वापेक्षाएँ
  • MacOS - Virtualbox या VMware Fusion
  • Windows - Virtualbox या VMware Workstation
  • Linux - Virtualbox या VMware Workstation
  • AWS via Terraform
  • Azure via Terraform & Ansible
  • ESXi via Terraform & Ansible
  • HyperV
  • LibVirt
  • Proxmox

DetectionLab दस्तावेज़ीकरण

प्राथमिक दस्तावेज़ीकरण साइट https://detectionlab.network पर स्थित है

  • बुनियादी Vagrant उपयोग
  • प्रयोगशाला जानकारी और क्रेडेंशियल्स
  • समस्या निवारण और ज्ञात समस्याएं

योगदान देना

कृपया अपने सभी विकास DetectionLab के अपने फोर्क पर एक फीचर ब्रांच में करें। योगदान दिशानिर्देश यहां पाए जा सकते हैं: CONTRIBUTING.md

मीडिया में

  • DetectionLab, Chris Long – Paul's Security Weekly #593
  • TaoSecurity - DetectionLab आज़माना
  • Chris Long's DetectionLab सेट करना
  • Detection Lab: रक्षकों के लिए दृश्यता और अंतर्दृष्टि

क्रेडिट/संसाधन

इस कोड का एक बड़ा प्रतिशत Stefan Scherer के packer-windows और adfs2 Github रिपॉजिटरी से उधार लिया गया था और अनुकूलित किया गया था। उन्हें इस प्रयोगशाला वातावरण को डिज़ाइन करने की अनुमति देने वाली नींव बनाने के लिए बहुत-बहुत धन्यवाद।

आभार

  • Microsoft Advanced Threat Analytics
  • Splunk
  • osquery
  • Fleet
  • Windows Event Forwarding for Network Defense
  • palantir/windows-event-forwarding
  • osquery Across the Enterprise
  • palantir/osquery-configuration
  • Configure Event Log Forwarding in Windows Server 2012 R2
  • Monitoring what matters — Windows Event Forwarding for everyone
  • Use Windows Event Forwarding to help with intrusion detection
  • The Windows Event Forwarding Survival Guide
  • PowerShell ♥ the Blue Team
  • Autoruns
  • TA-microsoft-sysmon
  • SwiftOnSecurity - Sysmon Config
  • ThreatHunting
  • sysmon-modular
  • Atomic Red Team

DetectionLab प्रायोजक

अंतिम अद्यतन: 01/01/2023

मैं उन सभी का धन्यवाद करना चाहूंगा जिन्होंने पिछले कुछ वर्षों में DetectionLab को प्रायोजित किया। DetectionLab अब सक्रिय रूप से रखरखाव या विकसित नहीं किया जा रहा है।

टूल डाउनलोड करें
  • Hunting for Beacons
  • Velociraptor
  • BadBlood
  • PurpleSharp
  • EVTX-ATTACK-SAMPLES