
MDE/MDI डिफेंडर सेटअप Ludus के लिए
MDE और MDI के लिए प्री-स्टेज्ड विंडोज़ सुरक्षा लैब हेतु Ludus रेंज कॉन्फ़िग और Ansible रोल्स, जिसमें डिटेक्शन कवरेज परीक्षण के लिए पूरी तरह से गलत कॉन्फ़िगर की गई ADCS इंस्टॉलेशन शामिल है।
| कॉन्फ़िग | VMs | उद्देश्य |
|---|---|---|
zsec-mde-mdi-lab.yml | DC01 + WKS01 | ADCS ESC1–ESC15 के साथ MDE/MDI डिटेक्शन लैब |
LUDUS_API_KEY सेट होwin2022-server-x64-template# Install roles (run on Ludus host with API key set)
cd roles/
./install-roles.sh
# Set config and deploy
ludus range config set -f zsec-mde-mdi-lab.yml
ludus range deploy
MDE और MDI स्वतः इंस्टॉल नहीं होते। रेंज तैयार होने के बाद दोनों को security.microsoft.com से onboard करें:
# Snapshot after onboarding so you can revert without repeating the process
ludus range snapshot create --name post-onboarding
पर्यावरण-विशिष्ट मान (डोमेन नाम, पासवर्ड, होस्टनाम) पूरे कॉन्फ़िग में इनलाइन दिखाई देते हैं। फ़ाइल के शीर्ष पर एक संदर्भ तालिका हर मान और उसके उपयोग की जगह सूचीबद्ध करती है — डिप्लॉय करने से पहले find-and-replace से अपडेट करें।
साझा MDE prerequisite सेटिंग्स global_role_vars में होती हैं (सभी VMs पर लागू)। DC-विशिष्ट overrides DC01 के role_vars में होते हैं और स्वतः प्राथमिकता लेते हैं।
dns_rewrites और SPN स्ट्रिंग्स में Compound FQDN को अलग से अपडेट करने की आवश्यकता है।
सभी रोल्स roles/ में होते हैं। इंस्टॉल स्क्रिप्ट सब कुछ संभालती है।
| रोल | उपयोग कहाँ | उद्देश्य |
|---|---|---|
mde_prereqs | DC01, WKS01 | Defender कॉन्फ़िग, ऑडिट पॉलिसी, लॉगिंग, LSA हार्डनिंग, TLS 1.2 |
wef | DC01, WKS01 | Windows Event Forwarding (DC01 पर collector, WKS01 पर forwarder) |
sysmon | DC01, WKS01 | Sysmon इंस्टॉल और कॉन्फ़िग |
adcs_lab | DC01 | ADCS ESC1–ESC15 गलत-कॉन्फ़िगरेशन सेटअप |
ad_population | DC01 | यूज़र, ग्रुप, OU, Kerberoastable/ASREPRoastable खाते |
smb_shares | DC01, WKS01 | हनीपॉट शेयर सहित SMB शेयर |
enable_mdi_gpo | DC01 | MDI ऑडिट GPO |
enable_asr | WKS01 | Attack Surface Reduction नियम |
rsat | WKS01 | रिमोट सर्वर एडमिनिस्ट्रेशन टूल्स |
Ansible Galaxy के माध्यम से इंस्टॉल किया गया community role: badsectorlabs.ludus_adcs (DC01)।
enable_asr और enable_mdi_gpo @curi0usJack के curi0usJack/Ludus-MDE-MDI-Roles कार्य से लिए गए हैं। यह रिपॉज़िटरी उन रोल्स को एक एकीकृत DC↔WKS सेटअप में विस्तारित करती है और ADCS misconfiguration layer, MDE prerequisites हार्डनिंग, WEF पाइपलाइन, तथा अतिरिक्त रोल्स जोड़ती है।
AD CS लैब मेरे कोर्स का एक स्निपेट है।