Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CyberDefense-Lab — pfSense、Suricata、ELK Stackを備えた、ネットワーク監視と脅威検知のための完全なBlue Teamサイバーセキュリティラボ。 | Kitploit
ツール/GitHubGitHub/umidguluzada/cyberdefense-lab
脆弱性スキャナーIDS/IPS回避ネットワークセキュリティペネトレーションテスト侵入検知学習と教育ログ分析ラボと実践
GitHubumidguluzada/cyberdefense-lab

CyberDefense-Lab

pfSense、Suricata、ELK Stackを備えた、ネットワーク監視と脅威検知のための完全なBlue Teamサイバーセキュリティラボ。

リポジトリを見る
55423日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Cyber Security Lab: ブルーチーム基盤とネットワーク防御

このラボプロジェクトは、集中型ネットワークセキュリティ、侵入検知・防御システム(IDS/IPS)、およびセキュリティ情報イベント管理(SIEM)に焦点を当てた、統合型「ブルーチーム」インフラの構築を実証します。pfSense を使用します。


1. 環境設定とネットワークアーキテクチャ

ラボ環境は、仮想化環境(VMware)内でネットワークセグメンテーションの原則を用いて設計されています。

仮想マシン仕様

  • pfSense(ファイアウォール): 1 GB RAM、4 vCPU | ネットワークアダプタ: Bridged + VMnet1 + VMnet2
  • Ubuntu Server(ELK): 192.168.10.55 | 2〜4 GB RAM(Elasticsearch の最小リソース割り当てを含む)
  • Windows(被害者): 4 GB RAM、4 vCPU | ネットワークアダプタ: VMnet1(LAN)
  • Kali Linux(攻撃者): 2 GB RAM、4 vCPU | ネットワークアダプタ: VMnet2(OPT1/攻撃)

ネットワークインターフェースとIP割り当て

セキュリティを確保するため、攻撃者と被害者のマシンは別々のサブネットに配置されています。

デバイス / インターフェースIPアドレス / ネットワーク目的
pfSense WAN192.168.1.69/24外部トラフィック用インターフェース
pfSense LAN1(LAN)192.168.10.1/24内部セキュアネットワーク
pfSense OPT1(ATTACK)192.168.20.1/24隔離された攻撃用ネットワーク
Ubuntu Server(ELK)192.168.10.55SIEM 監視センター
Windows(被害者)192.168.10.50内部ネットワーク内のターゲットシステム
Kali Linux(攻撃者)192.168.20.50シミュレートされた外部攻撃者

2. セキュリティおよび防御メカニズム

Suricata IDS/IPS 設定

  • 動作モード: Suricata は Inline IPS(netmap)モードで有効化され、脅威を遮断します。安定性のため、VM アダプタタイプは E1000 に設定し、プロミスキャスモード を有効にしました。
  • ルールセット: emerging-exploit、emerging-scan、emerging-malware のルールセットを使用してディープパケットインスペクション(DPI)を適用します。
  • カスタムルール: ターゲットへの SYN 接続試行が10秒以内に20回以上検出された場合、「Nmap Scan」アラートがトリガーされ、攻撃者のIP(192.168.20.50)が自動的に「Block Offenders」リストに追加されます。

SIEM(Elastic Stack)およびログ管理

  • ログ転送: pfSense ログは Remote Syslog 経由でポート5140の 192.168.10.55 のサーバーに転送されます。Suricata ログは EVE JSON 形式でエクスポートされ、Filebeat を介してELKに取り込まれます。
  • Windows監査ポリシー: Windows マシンで「監査ログオンイベント」(イベントID 4625)を有効化し、SIEM内で失敗したログイン(ブルートフォース)試行を追跡できるようにしました。

3. テスト、検証、およびトラブルシューティング

ラボ構築中に発生した主な課題と実装された解決策は次のとおりです。

  • 問題: 攻撃がファイアウォールや Suricata に表示されなかった。
    • 解決策: 攻撃者(Kali)と被害者(Windows)が同じサブネット上にあり、トラフィックがファイアウォールを通過しなかった。Kali を別の隔離されたインターフェース(OPT1)に移動しました。
  • 問題: ブルートフォース攻撃が SIEM に表示されなかった。
    • 解決策: Windows のローカルセキュリティポリシーで監査ポリシーを有効化し、イベントID 4625 のログが生成されるようにしました。
  • 問題: データ流入中に ELK サーバーがクラッシュした。
    • 解決策: ホストマシンと Elasticsearch 用の Java 仮想マシン(JVM)への RAM 割り当てを 2〜4 GB に増やしました。

4. プロジェクト検証シナリオ

  1. ネットワーク接続: pfSense 経由でルーティングを検証し、ネットワーク間トラフィックと分離ルールを確認しました。
  2. 攻撃シミュレーション: Kali Linux からの nmap -sS スキャンは pfSense によって即座に検出され、攻撃者の IP は正常にブロックされました。
  3. モニタリング: Hydra を使用したブルートフォースシミュレーションと Suricata アラートは、Kibana ダッシュボードを介してリアルタイムで正常に監視されました。

注: このプロジェクトは、教育および実践目的のみで構築された完全なサイバーセキュリティラボ環境です。

ツールをダウンロード