Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ludus-defender-lab — Configurazione MDE/MDI Defender per Ludus | Kitploit
Strumenti/GitHubGitHub/zephrfish/ludus-defender-lab
Strumenti DifensiviVirtualizzazione per la SicurezzaGestione Identità e Accessi (IAM)Configurazione ErrataAnalisi dei LogLab e Pratica
GitHubzephrfish/ludus-defender-lab

ludus-defender-lab

Configurazione MDE/MDI Defender per Ludus

Vedi Repository
61456 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Ludus Defender Lab

Configurazione del range Ludus e ruoli Ansible per un lab di sicurezza Windows preconfigurato per MDE e MDI, con un'installazione ADCS completamente malconfigurata per testare la copertura di rilevamento.

ConfigVMScopo
zsec-mde-mdi-lab.ymlDC01 + WKS01Lab di rilevamento MDE/MDI con ADCS ESC1–ESC15

Requisiti

  • Ludus installato e configurato
  • LUDUS_API_KEY impostata nel tuo ambiente
Scarica lo strumento
  • Template VM: win2022-server-x64-template
  • Distribuzione

    root@kitploit:~
    # Install roles (run on Ludus host with API key set)
    cd roles/
    ./install-roles.sh
    
    # Set config and deploy
    ludus range config set -f zsec-mde-mdi-lab.yml
    ludus range deploy
    

    MDE e MDI non vengono installati automaticamente. Esegui l'onboarding di entrambi da security.microsoft.com dopo che il range è attivo:

    1. MDE — Endpoint → Gestione dispositivi → Onboarding → Windows Server 2022. Esegui lo script di onboarding su entrambi DC01 e WKS01.
    2. MDI — Impostazioni → Identità → Sensori → Aggiungi sensore. Scarica ed esegui il programma di installazione del sensore su DC01.
    root@kitploit:~
    # Snapshot after onboarding so you can revert without repeating the process
    ludus range snapshot create --name post-onboarding
    

    Impostazioni di ambiente

    I valori specifici dell'ambiente (nome di dominio, password, hostname) compaiono inline in tutta la configurazione. Una tabella di riferimento all'inizio del file elenca ogni valore e dove viene usato — aggiornala con cerca e sostituisci prima di distribuire.

    Le impostazioni condivise dei prerequisiti MDE si trovano in global_role_vars (applicate a tutte le VM). Le override specifiche del DC si trovano in role_vars di DC01 e hanno automaticamente la precedenza.

    I FQDN composti in dns_rewrites e le stringhe SPN vanno aggiornati separatamente.

    Ruoli

    Tutti i ruoli si trovano in roles/. Lo script di installazione gestisce tutto.

    RuoloUsato inScopo
    mde_prereqsDC01, WKS01Config di Defender, audit policy, logging, hardening LSA, TLS 1.2
    wefDC01, WKS01Windows Event Forwarding (collector su DC01, forwarder su WKS01)
    sysmonDC01, WKS01Installazione e configurazione di Sysmon
    adcs_labDC01Setup di misconfigurazione ADCS ESC1–ESC15
    ad_populationDC01Utenti, gruppi, OU, account Kerberoastable/ASREPRoastable
    smb_sharesDC01, WKS01Condivisioni SMB inclusa condivisione honeypot
    enable_mdi_gpoDC01GPO di audit MDI
    enable_asrWKS01Regole di riduzione della superficie di attacco
    rsatWKS01Strumenti di amministrazione remota del server

    Ruolo community installato tramite Ansible Galaxy: badsectorlabs.ludus_adcs (DC01).

    Crediti

    enable_asr e enable_mdi_gpo derivano dal lavoro di @curi0usJack in curi0usJack/Ludus-MDE-MDI-Roles. Questo repo estende quei ruoli in una configurazione unificata DC↔WKS e aggiunge il livello di misconfigurazione ADCS, l'hardening dei prerequisiti MDE, la pipeline WEF e ruoli aggiuntivi.

    Il lab AD CS è un estratto dal mio corso