
Lab4PurpleSec è un laboratorio modulare per Purple Team che combina un ambiente Active Directory vulnerabile (GOAD), una DMZ web basata su Docker, pfSense + Suricata e un SIEM Wazuh. Fornisce un ambiente di formazione realistico e open-source per sfruttamento web, pivot, attacchi ad Active Directory e rilevamento Blue Team.

Nota: Questo progetto era precedentemente denominato "Lab4OffSec" ed è stato rinominato in "Lab4PurpleSec" per riflettere meglio il suo focus Purple Team.
Nota: Questa è una V1. Feedback e contributi sono benvenuti.
📜 Avviso di licenza: L'uso di questo progetto (inclusi CTF, progetti commerciali, formazione o qualsiasi altro scopo) è soggetto ai termini e condizioni della licenza MIT. Consulta il file
LICENSEper i dettagli completi. Usando questo progetto, accetti di rispettare i termini della licenza, inclusa la conservazione delle note di copyright e delle informazioni sulla licenza.
Indice
Lab4PurpleSec è un homelab di cybersecurity in evoluzione progettato per l'addestramento Red Team e Blue Team in un ambiente quasi aziendale, integrando test di rete/web, Active Directory, rilevamento, SIEM e IDS/IPS.
Progetto destinato a studenti e appassionati di cybersecurity!
Lab4PurpleSec è progettato per essere flessibile e può essere distribuito in base alle tue esigenze e alle risorse disponibili. Non è necessario eseguire tutte le VM contemporaneamente: gli scenari sono progettati per essere eseguiti passo dopo passo.
Nota: Questi prerequisiti riguardano una configurazione di riferimento. Puoi personalizzarli in base alle tue esigenze. Naturalmente, la RAM è la risorsa più importante da considerare (per la virtualizzazione, la potenza di CPU/GPU non è importante quanto la RAM).
Note Importanti:
Vagrantfile per adattarle al tuo hardware (riduci RAM/CPU per VM se necessario)Per requisiti hardware e software dettagliati, consulta docs/SETUP/prereqs.md.
docs/SETUP/prereqs.md per l'elenco completoLab4PurpleSec non fornisce macchine virtuali pre-costruite (OVA/OVF). L'installazione è interamente "da zero" seguendo le guide dettagliate fornite. Questo approccio:
Lab4PurpleSec include le seguenti funzionalità:
Lab4PurpleSec è un ambiente dedicato allo sfruttamento di vulnerabilità applicative e di sistema, ospitando macchine intenzionalmente vulnerabili (Metasploitable2/3), applicazioni web OWASP in una zona DMZ isolata, nonché un ambiente Active Directory vulnerabile (GOAD MINILAB).

GOAD-MINILAB replica un ambiente Active Directory semplificato con un controller di dominio e una workstation client Windows (più se necessario), consentendo la simulazione di vari tipi di attacchi orientati ad Active Directory.

Questa sezione presenta l'organizzazione del repository Lab4PurpleSec e descrive il ruolo di ciascuna directory e file principale. Questa struttura consente una navigazione chiara tra guide di installazione, configurazioni, test e risorse del progetto.