
DetectionLab は、毎週土曜日にスケジュールされた CircleCI ワークフローによってビルドが成功するかテストされています。
このラボは防御側を念頭に設計されています。主な目的は、セキュリティツールがあらかじめインストールされ、システムログ設定に関するベストプラクティスが適用された Windows ドメインをユーザーが迅速に構築できるようにすることです。ほとんどのニーズに合わせて簡単に変更したり、追加のホストを含めるように拡張したりできます。
Detection Lab の詳細は Medium でご覧ください: https://medium.com/@clong/introducing-detection-lab-61db34bed6ae
注: このラボはまったく強化されておらず、デフォルトの vagrant 認証情報で動作します。重要なネットワークに接続したりブリッジしたりしないでください。このラボは意図的に安全でないように設計されています。主な目的は各ホストの可視性と内部分析を提供することです。
\\wef\pslogs に保存されます。DetectionLab をローカルに構築する準備をする際は、Vagrant フォルダ内の prepare.[sh|ps1] スクリプトを使用して、システムが前提条件チェックをパスすることを確認してください。
主要なドキュメントサイトは https://detectionlab.network です。
すべての開発は DetectionLab の自分のフォークのフィーチャーブランチで行ってください。コントリビューションガイドラインはこちら: CONTRIBUTING.md
このコードのかなりの部分は Stefan Scherer 氏の packer-windows および adfs2 の GitHub リポジトリから借用・適応されたものです。このラボ環境の設計を可能にしてくれた基盤を構築してくれたことに多大な感謝を捧げます。
過去数年にわたり DetectionLab をスポンサーしてくださったすべての方に感謝の意を表します。DetectionLab は現在積極的にメンテナンスや開発は行われていません。