
Active Directory、VLANセグメンテーション、STIGベースのハードニング、一元化されたテレメトリ取り込み、RMFスタイルの制御フレームワークに準拠した検証済み検知エンジニアリングを備えたDoD準拠エンタープライズネットワークをシミュレートする高忠実度の防御セキュリティラボ。
DoD準拠のエンタープライズネットワークをシミュレートする高忠実度の防御セキュリティラボ。
このプロジェクトは、構造化されたネットワークセグメンテーション、システムハードニング、集中型テレメトリ取り込み、検知エンジニアリング、敵対者エミュレーション、およびRMFおよびSTIGスタイルの制御フレームワークに沿った測定可能な検証を示しています。
このラボは、検知検証、インシデント対応ドキュメント、および防衛請負業者環境に適したコンプライアンス成果物生成を含む、実際のブルーチームワークフローをモデル化しています。
このラボは現在開発中です。コアアーキテクチャ、セグメンテーション、テレメトリ取り込み、およびベースラインハードニングコンポーネントは実装済みです。進行中の作業には、検知範囲の拡大、追加の敵対者シナリオ、およびより深いRMF成果物マッピングが含まれます。
DoDスタイルのセキュリティ要件とコンプライアンス主導のシステムエンジニアリング手法を反映した、シミュレートされたエンタープライズネットワークを設計、実装、防御すること。
主な重点分野:
各実装された制御と検知には以下が含まれます:
このラボは、構成のみではなく、測定可能な防御効果を重視しています。
git clone https://gitlab.com/arisharazakhan-cpu/dod-blue-team-network-lab.git
cd dod-blue-team-network-lab
| ディレクトリ | 目的 |
|---|
docs | アーキテクチャ図、脅威モデル、制御マッピング、証拠チェックリスト、最終防御レポート |
infra | pfSense、Windows Server、およびエンドポイント設定アーティファクト |
siem | 取り込み設定、保存済み検索、ダッシュボード、検証ノート |
hardening | PowerShellおよびBashベースラインスクリプト |
redteam | 敵対者シミュレーションシナリオと実行手順 |
blueteam | プレイブック、対応ワークフロー、およびアラートドキュメント |
tests | 検証ガイダンスと再現可能なテストシナリオ |