Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
dod-blue-team-network-lab — Active Directory、VLANセグメンテーション、STIGベースのハードニング、一元化されたテレメトリ取り込み、RMFスタイルの制御フレームワークに準拠した検証済み検知エンジニアリングを備えたDoD準拠エンタープライズネットワークをシミュレートする高忠実度の防御セキュリティラボ。 | Kitploit
ツール/GitLabGitLab/arisharazakhan-cpu/dod-blue-team-network-lab
防御ツール構成監査ネットワークセキュリティ脅威インテリジェンス侵入検知学習と教育インシデントレスポンスログ分析ラボと実践

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitLabarisharazakhan-cpu/dod-blue-team-network-lab

dod-blue-team-network-lab

Active Directory、VLANセグメンテーション、STIGベースのハードニング、一元化されたテレメトリ取り込み、RMFスタイルの制御フレームワークに準拠した検証済み検知エンジニアリングを備えたDoD準拠エンタープライズネットワークをシミュレートする高忠実度の防御セキュリティラボ。

リポジトリを見る
5ヶ月前未レビュー

DoD ブルーチーム ネットワークセキュリティ & ハードニングラボ


エグゼクティブサマリー

DoD準拠のエンタープライズネットワークをシミュレートする高忠実度の防御セキュリティラボ。
このプロジェクトは、構造化されたネットワークセグメンテーション、システムハードニング、集中型テレメトリ取り込み、検知エンジニアリング、敵対者エミュレーション、およびRMFおよびSTIGスタイルの制御フレームワークに沿った測定可能な検証を示しています。

このラボは、検知検証、インシデント対応ドキュメント、および防衛請負業者環境に適したコンプライアンス成果物生成を含む、実際のブルーチームワークフローをモデル化しています。


現在の状況

このラボは現在開発中です。コアアーキテクチャ、セグメンテーション、テレメトリ取り込み、およびベースラインハードニングコンポーネントは実装済みです。進行中の作業には、検知範囲の拡大、追加の敵対者シナリオ、およびより深いRMF成果物マッピングが含まれます。


目的

DoDスタイルのセキュリティ要件とコンプライアンス主導のシステムエンジニアリング手法を反映した、シミュレートされたエンタープライズネットワークを設計、実装、防御すること。

主な重点分野:

  • 多層防御アーキテクチャ
  • IDおよびアクセス管理の実施
  • VLANベースのネットワークセグメンテーションとファイアウォールルール設計
  • STIGおよびCISガイダンスに沿ったホストレベルのハードニング
  • 検証済みアラートカバレッジによる検知エンジニアリング
  • RMFスタイルの評価向けに構造化された文書化

アーキテクチャ概要

IDおよびアクセス管理

  • Active Directoryドメインサービスを備えたWindows Server
  • 組織単位とグループポリシーの実施
  • ロールベースの特権分離

ネットワークセグメンテーションと境界制御

  • VLANセグメンテーションを備えたpfSenseファイアウォール
  • VLAN間ルールの実施
  • SuricataまたはSnortを使用したIDS/IPS統合

テレメトリと検知エンジニアリング

  • エンドポイントテレメトリのためのSysmon展開
  • SplunkまたはELKを介した集中ログ取り込み
  • カスタム検知クエリとダッシュボード検証

システムハードニング

  • PowerShellベースのベースラインスクリプト
  • GPO駆動の構成実施
  • STIGおよびCIS制御アライメントマッピング

敵対者エミュレーションと検証

  • Kali Linux攻撃シミュレーション環境
  • 制御された敵対者シナリオ
  • 文書化された証拠による検知検証

リポジトリ構成


証拠と検証アプローチ

各実装された制御と検知には以下が含まれます:

  • 構成アーティファクト
  • ダッシュボードスクリーンショット
  • ログ検証サンプル
  • マッピングされたドキュメント参照

このラボは、構成のみではなく、測定可能な防御効果を重視しています。


はじめに

root@kitploit:~
git clone https://gitlab.com/arisharazakhan-cpu/dod-blue-team-network-lab.git
cd dod-blue-team-network-lab
ツールをダウンロード
ディレクトリ目的
docsアーキテクチャ図、脅威モデル、制御マッピング、証拠チェックリスト、最終防御レポート
infrapfSense、Windows Server、およびエンドポイント設定アーティファクト
siem取り込み設定、保存済み検索、ダッシュボード、検証ノート
hardeningPowerShellおよびBashベースラインスクリプト
redteam敵対者シミュレーションシナリオと実行手順
blueteamプレイブック、対応ワークフロー、およびアラートドキュメント
tests検証ガイダンスと再現可能なテストシナリオ