Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ludus-defender-lab — MDE/MDI Defender setup for Ludus | Kitploit
Strumenti/GitHubGitHub/zephrfish/ludus-defender-lab
Defensive ToolsSecurity VirtualizationIdentity & Access Management (IAM)MisconfigurationLog AnalysisLabs & Practice
GitHubzephrfish/ludus-defender-lab

ludus-defender-lab

MDE/MDI Defender setup for Ludus

Vedi Repository
61422 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Ludus Defender Lab

Configurazione del range Ludus e ruoli Ansible per un lab di sicurezza Windows preconfigurato per MDE e MDI, con un'installazione ADCS completamente malconfigurata per testare la copertura di rilevamento.

ConfigVMScopo
zsec-mde-mdi-lab.ymlDC01 + WKS01Lab di rilevamento MDE/MDI con ADCS ESC1–ESC15

Requisiti

  • Ludus installato e configurato
  • LUDUS_API_KEY impostata nel tuo ambiente
  • Template VM: win2022-server-x64-template

Distribuzione

root@kitploit:~
# Install roles (run on Ludus host with API key set)
cd roles/
./install-roles.sh

# Set config and deploy
ludus range config set -f zsec-mde-mdi-lab.yml
ludus range deploy

MDE e MDI non vengono installati automaticamente. Esegui l'onboarding di entrambi da security.microsoft.com dopo che il range è attivo:

  1. MDE — Endpoint → Gestione dispositivi → Onboarding → Windows Server 2022. Esegui lo script di onboarding su entrambi DC01 e WKS01.
  2. MDI — Impostazioni → Identità → Sensori → Aggiungi sensore. Scarica ed esegui il programma di installazione del sensore su DC01.
root@kitploit:~
# Snapshot after onboarding so you can revert without repeating the process
ludus range snapshot create --name post-onboarding

Impostazioni di ambiente

I valori specifici dell'ambiente (nome di dominio, password, hostname) compaiono inline in tutta la configurazione. Una tabella di riferimento all'inizio del file elenca ogni valore e dove viene usato — aggiornala con cerca e sostituisci prima di distribuire.

Le impostazioni condivise dei prerequisiti MDE si trovano in global_role_vars (applicate a tutte le VM). Le override specifiche del DC si trovano in role_vars di DC01 e hanno automaticamente la precedenza.

I FQDN composti in dns_rewrites e le stringhe SPN vanno aggiornati separatamente.

Ruoli

Tutti i ruoli si trovano in roles/. Lo script di installazione gestisce tutto.

Ruolo community installato tramite Ansible Galaxy: badsectorlabs.ludus_adcs (DC01).

Crediti

enable_asr e enable_mdi_gpo derivano dal lavoro di @curi0usJack in curi0usJack/Ludus-MDE-MDI-Roles. Questo repo estende quei ruoli in una configurazione unificata DC↔WKS e aggiunge il livello di misconfigurazione ADCS, l'hardening dei prerequisiti MDE, la pipeline WEF e ruoli aggiuntivi.

Il lab AD CS è un estratto dal mio corso

Scarica lo strumento
RuoloUsato inScopo
mde_prereqsDC01, WKS01Config di Defender, audit policy, logging, hardening LSA, TLS 1.2
wefDC01, WKS01Windows Event Forwarding (collector su DC01, forwarder su WKS01)
sysmonDC01, WKS01Installazione e configurazione di Sysmon
adcs_labDC01Setup di misconfigurazione ADCS ESC1–ESC15
ad_populationDC01Utenti, gruppi, OU, account Kerberoastable/ASREPRoastable
smb_sharesDC01, WKS01Condivisioni SMB inclusa condivisione honeypot
enable_mdi_gpoDC01GPO di audit MDI
enable_asrWKS01Regole di riduzione della superficie di attacco
rsatWKS01Strumenti di amministrazione remota del server