Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dod-blue-team-network-lab — Laboratorio di sicurezza difensiva ad alta fedeltà che simula una rete aziendale allineata al DoD con Active Directory, segmentazione VLAN, hardening basato su STIG, ingestione centralizzata di telemetria e ingegneria di rilevamento validata allineata con framework di controllo stile RMF. | Kitploit
Strumenti/GitLabGitLab/arisharazakhan-cpu/dod-blue-team-network-lab
Strumenti DifensiviAudit di ConfigurazioneSicurezza di ReteThreat IntelligenceRilevamento IntrusioniApprendimento e FormazioneRisposta agli IncidentiAnalisi dei LogLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitLabarisharazakhan-cpu/dod-blue-team-network-lab

dod-blue-team-network-lab

Vedi Repository
5 mesi faNon ancora revisionato

Informazioni

Laboratorio di sicurezza difensiva ad alta fedeltà che simula una rete aziendale allineata al DoD con Active Directory, segmentazione VLAN, hardening basato su STIG, ingestione centralizzata di telemetria e ingegneria di rilevamento validata allineata con framework di controllo stile RMF.

Condividi

DoD Blue Team Network Security & Hardening Lab


Riepilogo Esecutivo

Laboratorio di sicurezza difensiva ad alta fedeltà che simula una rete aziendale allineata al DoD.
Questo progetto dimostra segmentazione di rete strutturata, hardening dei sistemi, ingestione centralizzata di telemetria, ingegneria delle rilevazioni, emulazione degli avversari e validazione misurabile allineata ai framework di controllo RMF e STIG.

Il laboratorio modella flussi di lavoro reali dei blue team, tra cui validazione delle rilevazioni, documentazione della risposta agli incidenti e generazione di artefatti di conformità adatti ad ambienti di appaltatori della difesa.


Stato Attuale

Questo laboratorio è attivamente in fase di sviluppo. L'architettura principale, la segmentazione, l'ingestione di telemetria e l'hardening di base sono implementati. Il lavoro in corso include una copertura di rilevazione ampliata, scenari avversari aggiuntivi e una mappatura più approfondita degli artefatti RMF.


Obiettivi

Progettare, implementare e difendere una rete aziendale simulata che rifletta le aspettative di sicurezza in stile DoD e le pratiche di ingegneria dei sistemi guidate dalla conformità.

Aree principali di attenzione:

  • Architettura a difesa in profondità
  • Applicazione della gestione delle identità e degli accessi
  • Segmentazione di rete basata su VLAN e progettazione di regole firewall
  • Hardening a livello host allineato alle guide STIG e CIS
  • Ingegneria delle rilevazioni con copertura di allarmi validata
  • Documentazione strutturata per valutazioni in stile RMF

Panoramica dell'Architettura

Gestione delle Identità e degli Accessi

  • Windows Server con servizi di dominio Active Directory
  • Unità organizzative e applicazione delle Criteri di Gruppo
  • Separazione dei privilegi basata sui ruoli

Segmentazione di Rete e Controllo del Perimetro

  • Firewall pfSense con segmentazione VLAN
  • Applicazione delle regole tra VLAN
  • Integrazione IDS/IPS tramite Suricata o Snort

Telemetria e Ingegneria delle Rilevazioni

  • Implementazione di Sysmon per la telemetria degli endpoint
  • Ingestione centralizzata dei log tramite Splunk o ELK
  • Query di rilevazione personalizzate e validazione tramite dashboard

Hardening dei Sistemi

  • Script di base basati su PowerShell
  • Applicazione della configurazione tramite GPO
  • Mappatura dei controlli allineati a STIG e CIS

Emulazione Avversari e Validazione

  • Ambiente di attacco simulato con Kali Linux
  • Scenari avversari controllati
  • Validazione delle rilevazioni con evidenze documentate

Struttura del Repository


Approccio alla Validazione e alle Evidenze

Ogni controllo e rilevazione implementati include:

  • Artefatti di configurazione
  • Screenshot delle dashboard
  • Campioni di log di validazione
  • Riferimenti documentali mappati

Questo laboratorio enfatizza l'efficacia difensiva misurabile piuttosto che la sola configurazione.


Per Iniziare

root@kitploit:~
git clone https://gitlab.com/arisharazakhan-cpu/dod-blue-team-network-lab.git
cd dod-blue-team-network-lab
Scarica lo strumento
DirectoryScopo
docsDiagrammi dell'architettura, modello delle minacce, mappatura dei controlli, checklist delle evidenze, report finale di difesa
infraArtefatti di configurazione per pfSense, Windows Server ed endpoint
siemConfigurazioni di ingestione, ricerche salvate, dashboard, note di validazione
hardeningScript di base in PowerShell e Bash
redteamScenari di simulazione avversaria e passaggi di esecuzione
blueteamPlaybook, flussi di lavoro di risposta e documentazione degli allarmi
testsGuida alla validazione e scenari di test riproducibili