
Laboratorio di sicurezza difensiva ad alta fedeltà che simula una rete aziendale allineata al DoD con Active Directory, segmentazione VLAN, hardening basato su STIG, ingestione centralizzata di telemetria e ingegneria di rilevamento validata allineata con framework di controllo stile RMF.
Laboratorio di sicurezza difensiva ad alta fedeltà che simula una rete aziendale allineata al DoD.
Questo progetto dimostra segmentazione di rete strutturata, hardening dei sistemi, ingestione centralizzata di telemetria, ingegneria delle rilevazioni, emulazione degli avversari e validazione misurabile allineata ai framework di controllo RMF e STIG.
Il laboratorio modella flussi di lavoro reali dei blue team, tra cui validazione delle rilevazioni, documentazione della risposta agli incidenti e generazione di artefatti di conformità adatti ad ambienti di appaltatori della difesa.
Questo laboratorio è attivamente in fase di sviluppo. L'architettura principale, la segmentazione, l'ingestione di telemetria e l'hardening di base sono implementati. Il lavoro in corso include una copertura di rilevazione ampliata, scenari avversari aggiuntivi e una mappatura più approfondita degli artefatti RMF.
Progettare, implementare e difendere una rete aziendale simulata che rifletta le aspettative di sicurezza in stile DoD e le pratiche di ingegneria dei sistemi guidate dalla conformità.
Aree principali di attenzione:
Ogni controllo e rilevazione implementati include:
Questo laboratorio enfatizza l'efficacia difensiva misurabile piuttosto che la sola configurazione.
git clone https://gitlab.com/arisharazakhan-cpu/dod-blue-team-network-lab.git
cd dod-blue-team-network-lab
| Directory | Scopo |
|---|
docs | Diagrammi dell'architettura, modello delle minacce, mappatura dei controlli, checklist delle evidenze, report finale di difesa |
infra | Artefatti di configurazione per pfSense, Windows Server ed endpoint |
siem | Configurazioni di ingestione, ricerche salvate, dashboard, note di validazione |
hardening | Script di base in PowerShell e Bash |
redteam | Scenari di simulazione avversaria e passaggi di esecuzione |
blueteam | Playbook, flussi di lavoro di risposta e documentazione degli allarmi |
tests | Guida alla validazione e scenari di test riproducibili |