
Lab4PurpleSecは、脆弱なActive Directory環境(GOAD)、DockerベースのWeb DMZ、pfSense + Suricata、およびWazuh SIEMを組み合わせたモジュラー型パープルチームホームラボです。Webエクスプロイト、ピボット、Active Directory攻撃、およびブルーチームの検知のための、現実的でオープンソースのトレーニング環境を提供します。

注記: このプロジェクトは以前「Lab4OffSec」という名称でしたが、Purple Team へのフォーカスをより反映するため「Lab4PurpleSec」に改名されました。
注記: これは V1 です。フィードバックやコントリビューションを歓迎します。
📜 ライセンスに関する注意: 本プロジェクトの利用(CTF、商用プロジェクト、トレーニング、その他あらゆる目的を含む)は、MITライセンスの条項に従うものとします。詳細は
LICENSEをご確認ください。本プロジェクトを使用することにより、著作権表示やライセンス情報の保持を含むライセンス条項に同意したものとみなされます。
目次
Lab4PurpleSec は、ネットワーク/Web ペネトレーションテスト、Active Directory、検知、SIEM、IDS/IPS を統合した、エンタープライズに近い環境での Red Team および Blue Team トレーニング向けに設計された発展中のサイバーセキュリティホームラボです。
学生やサイバーセキュリティ愛好家を対象としたプロジェクトです!
Lab4PurpleSec は柔軟に設計されており、ニーズと利用可能なリソースに応じてデプロイできます。すべての VM を同時に実行する必要はなく、シナリオは段階的に実行できるように設計されています。
注記: これらの前提条件は参考構成です。ニーズに合わせてカスタマイズできます。もちろん、RAM が考慮すべき最も重要なリソースです(仮想化において、CPU/GPU の性能は RAM ほど重要ではありません)。
重要な注意事項:
Vagrantfile でハードウェアに合わせて変更できます(必要に応じて VM ごとに RAM/CPU を減らす)詳細なハードウェアおよびソフトウェア要件については、docs/SETUP/prereqs.md を参照してください。
docs/SETUP/prereqs.md を参照Lab4PurpleSec は、事前構築済みの仮想マシン(OVA/OVF)を提供しません。インストールは、提供される詳細なガイドに従って、完全に「スクラッチから」行われます。このアプローチにより:
Lab4PurpleSec には以下の機能が含まれます:
Lab4PurpleSec は、アプリケーションおよびシステムの脆弱性悪用に特化した環境であり、意図的に脆弱なマシン(Metasploitable2/3)、隔離された DMZ ゾーン内の OWASP Web アプリケーション、および脆弱な Active Directory 環境(GOAD MINILAB)をホストします。

GOAD-MINILAB は、ドメインコントローラと Windows クライアントワークステーション(必要に応じて複数)を備えた簡略化された Active Directory 環境を再現し、Active Directory 指向のさまざまな種類の攻撃をシミュレーションできます。

このセクションでは、Lab4PurpleSec リポジトリの構成を示し、各ディレクトリと主要ファイルの役割を説明します。この構造により、インストールガイド、設定、テスト、プロジェクトリソース間を明確に移動できます。
Lab4PurpleSec/
├── README.md — 一般概要とクイックスタート(英語)
├── README_FR.md — 一般概要とクイックスタート(フランス語)
├── CONTRIBUTING.md — コントリビューションガイドライン
├── LICENSE — ライセンスと使用情報
├── .gitignore — Git バージョン管理から除外するファイル/ディレクトリ
├── .github/
│ └── ISSUE_TEMPLATE/
│ ├── bug_report.md — バグ報告テンプレート
│ ├── feature_request.md — 機能リクエストテンプレート
│ └── documentation.md — ドキュメント改善テンプレート
├── ARCHITECTURE.md — アーキテクチャ情報、インターフェース、ネットワーク図
├── assets/ — 視覚リソース(画像、図など)
├── INVENTORY.md — 全 VM と主な特性のインベントリリスト
├── automation/ — 内部 VM の Vagrant および Ansible 自動化
│ ├── README.md — 自動化ドキュメントとクイックスタート
│ ├── ORCHESTRATION.md — VM オーケストレーションと外部統合ガイド
│ ├── Vagrantfile — 内部 VM の Vagrant 設定
│ ├── ansible/ — Ansible プレイブックとロール
│ └── scripts/ — 自動化用ヘルパースクリプト
├── docs/
│ ├── README.md
│ ├── SETUP/
│ │ ├── prereqs.md — ハードウェアおよびソフトウェア要件
│ │ ├── VMs_installation.md — 詳細な VM インストールおよび設定ガイド
│ │ ├── pfsense_setup.md — pfSense インストールおよび設定ドキュメント
│ │ ├── Web_server_setup.md — Web サーバーデプロイガイド
│ │ ├── Wazuh_setup.md — Wazuh インストールおよびエージェント登録ガイド
│ │ └── GOAD_setup.md — GOAD Active Directory デプロイ手順
│ └── TESTS/
│ ├── Web_server.md — Web サーバー検証チェックリスト
│ ├── pfSense.md — pfSense および Suricata 確認
│ ├── Wazuh.md — Wazuh テスト/ドキュメント
│ └── GOAD-MINILAB.md — GOAD MINILAB 確認ドキュメント
├── CONFIGS/
│ ├── web-server/ — Web サーバー設定ファイル(Nginx、Docker など)
│ └── pfsense/ — pfSense 設定ファイル(ルール、XML エクスポート)
⚠️ セキュリティ警告: このラボには意図的に脆弱なサービスが含まれています。絶対にこれらのマシンを本番ネットワークに接続しないでください。インストール後は必ずデフォルトパスワードを変更してください。この環境は隔離された教育目的のみに設計されています。
Lab4PurpleSec は、ほとんどの内部 VM に対して Vagrant と Ansible を使用した半自動デプロイを提供します。
クイックスタート:
Windows の場合:
cd automation # 自動化ディレクトリに移動
$env:VAGRANT_ANSIBLE = "true" # Ansible プロビジョニングを有効化
vagrant up # VM を起動
Linux/macOS の場合:
cd automation # 自動化ディレクトリに移動
export VAGRANT_ANSIBLE=true # Ansible プロビジョニングを有効化
vagrant up # VM を起動
自動化される内容:
以下の VM のデプロイが自動化されています:
引き続き手動設定が必要なもの:
参照:
automation/README.mdautomation/ORCHESTRATION.mddocs/SETUP/README.md完全な手動インストール(教育目的)の場合: