Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DetectionLab — セキュリティツールとログ管理のベストプラクティスを備えたラボ環境の作成を自動化します。 | Kitploit
ツール/GitHubGitHub/clong/detectionlab
防御ツール構成監査セキュリティ仮想化デジタルフォレンジック侵入検知学習と教育ログ分析ラボと実践
GitHubclong/detectionlab

DetectionLab

セキュリティツールとログ管理のベストプラクティスを備えたラボ環境の作成を自動化します。

リポジトリを見る
5.0k1.0k3年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Detection Lab

2023-01-01 現在、DetectionLab は積極的にメンテナンスされていません

DetectionLab

DetectionLab は、毎週土曜日にスケジュールされた CircleCI ワークフローによってビルドが成功するかテストされています。

Lint Code Base license Maintenance GitHub last commit Twitter

目的

このラボは防御側を念頭に設計されています。主な目的は、セキュリティツールがあらかじめインストールされ、システムログ設定に関するベストプラクティスが適用された Windows ドメインをユーザーが迅速に構築できるようにすることです。ほとんどのニーズに合わせて簡単に変更したり、追加のホストを含めるように拡張したりできます。

Detection Lab の詳細は Medium でご覧ください: https://medium.com/@clong/introducing-detection-lab-61db34bed6ae

注: このラボはまったく強化されておらず、デフォルトの vagrant 認証情報で動作します。重要なネットワークに接続したりブリッジしたりしないでください。このラボは意図的に安全でないように設計されています。主な目的は各ホストの可視性と内部分析を提供することです。

ラボの主な機能:

  • Microsoft Advanced Threat Analytics (https://www.microsoft.com/en-us/cloud-platform/advanced-threat-analytics) が WEF マシンにインストールされ、軽量 ATA ゲートウェイが DC にインストールされています。
  • Splunk フォワーダーがプリインストールされ、すべてのインデックスが事前に作成されています。テクノロジーアドオンも事前設定されています。
  • カスタム Windows 監査構成が GPO を介して設定され、コマンドラインプロセス監査と追加の OS レベルログが含まれます。
  • Palantir の Windows Event Forwarding サブスクリプションとカスタムチャネルが実装されています。
  • PowerShell トランスクリプトログが有効になっています。すべてのログは \\wef\pslogs に保存されます。
  • osquery が各ホストにインストールされ、TLS を介して Fleet サーバーに接続するように事前設定されています。Fleet は Palantir の osquery Configuration の構成で事前設定されています。
  • Sysmon がインストールされ、Olaf Hartong のオープンソース Sysmon 構成 を使用して設定されています。
  • すべての自動起動項目は AutorunsToWinEventLog を介して Windows イベントログに記録されます。
  • Zeek と Suricata がネットワークトラフィックの監視とアラートのために事前設定されています。
  • Apache Guacamole がインストールされ、ローカルブラウザからすべてのホストに簡単にアクセスできます。

Detection Lab の構築

DetectionLab をローカルに構築する準備をする際は、Vagrant フォルダ内の prepare.[sh|ps1] スクリプトを使用して、システムが前提条件チェックをパスすることを確認してください。

  • Prerequisites
  • MacOS - Virtualbox または VMware Fusion
  • Windows - Virtualbox または VMware Workstation
  • Linux - Virtualbox または VMware Workstation
  • AWS via Terraform
  • Azure via Terraform & Ansible
  • ESXi via Terraform & Ansible
  • HyperV
  • LibVirt
  • Proxmox

DetectionLab ドキュメント

主要なドキュメントサイトは https://detectionlab.network です。

  • 基本的な Vagrant の使用法
  • ラボの情報と認証情報
  • トラブルシューティングと既知の問題

コントリビューション

すべての開発は DetectionLab の自分のフォークのフィーチャーブランチで行ってください。コントリビューションガイドラインはこちら: CONTRIBUTING.md

メディア掲載

  • DetectionLab, Chris Long – Paul’s Security Weekly #593
  • TaoSecurity - Trying DetectionLab
  • Setting up Chris Long's DetectionLab
  • Detection Lab: Visibility & Introspection for Defenders

クレジット/リソース

このコードのかなりの部分は Stefan Scherer 氏の packer-windows および adfs2 の GitHub リポジトリから借用・適応されたものです。このラボ環境の設計を可能にしてくれた基盤を構築してくれたことに多大な感謝を捧げます。

謝辞

  • Microsoft Advanced Threat Analytics
  • Splunk
  • osquery
  • Fleet
  • Windows Event Forwarding for Network Defense
  • palantir/windows-event-forwarding
  • osquery Across the Enterprise
  • palantir/osquery-configuration
  • Configure Event Log Forwarding in Windows Server 2012 R2
  • Monitoring what matters — Windows Event Forwarding for everyone
  • Use Windows Event Forwarding to help with intrusion detection
  • The Windows Event Forwarding Survival Guide
  • PowerShell ♥ the Blue Team
  • Autoruns
  • TA-microsoft-sysmon
  • SwiftOnSecurity - Sysmon Config
  • ThreatHunting
  • sysmon-modular
  • Atomic Red Team

DetectionLab スポンサー

最終更新: 2023年1月1日

過去数年にわたり DetectionLab をスポンサーしてくださったすべての方に感謝の意を表します。DetectionLab は現在積極的にメンテナンスや開発は行われていません。

ツールをダウンロード
  • Hunting for Beacons
  • Velociraptor
  • BadBlood
  • PurpleSharp
  • EVTX-ATTACK-SAMPLES