Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ludus-defender-lab — MDE/MDI Defender setup for Ludus | Kitploit
도구/GitHubGitHub/zephrfish/ludus-defender-lab
Defensive ToolsSecurity VirtualizationIdentity & Access Management (IAM)MisconfigurationLog AnalysisLabs & Practice
GitHubzephrfish/ludus-defender-lab

ludus-defender-lab

MDE/MDI Defender setup for Ludus

저장소 보기
61422일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Ludus Defender Lab

Ludus 레인지 구성 및 Ansible 롤로, MDE와 MDI용으로 사전 구성된 Windows 보안 랩과 탐지 범위 테스트를 위한 완전히 잘못 구성된 ADCS 설치가 포함되어 있습니다.

구성VM용도
zsec-mde-mdi-lab.ymlDC01 + WKS01ADCS ESC1–ESC15가 포함된 MDE/MDI 탐지 랩

요구 사항

  • Ludus 설치 및 구성
  • 환경에 LUDUS_API_KEY 설정
  • VM 템플릿: win2022-server-x64-template

배포

root@kitploit:~
# Install roles (run on Ludus host with API key set)
cd roles/
./install-roles.sh

# Set config and deploy
ludus range config set -f zsec-mde-mdi-lab.yml
ludus range deploy

MDE와 MDI는 자동 설치되지 않습니다. 레인지가 가동된 후 security.microsoft.com에서 두 서비스를 모두 온보딩하세요:

  1. MDE — 엔드포인트 → 디바이스 관리 → 온보딩 → Windows Server 2022. DC01과 WKS01에서 온보딩 스크립트를 실행하세요.
  2. MDI — 설정 → ID → 센서 → 센서 추가. 센서 설치 프로그램을 다운로드하여 DC01에서 실행하세요.
root@kitploit:~
# Snapshot after onboarding so you can revert without repeating the process
ludus range snapshot create --name post-onboarding

환경 설정

환경별 값(도메인 이름, 비밀번호, 호스트 이름)은 구성 전체에 인라인으로 표시됩니다. 파일 상단의 참조 표에는 모든 값과 사용 위치가 나열되어 있으며, 배포 전에 찾기 및 바꾸기로 업데이트하세요.

공유 MDE 필수 구성 설정은 global_role_vars에 있습니다(모든 VM에 적용). DC별 재정의는 DC01의 role_vars에 있으며 자동으로 우선 적용됩니다.

dns_rewrites의 복합 FQDN과 SPN 문자열은 별도로 업데이트해야 합니다.

롤

모든 롤은 roles/에 있습니다. 설치 스크립트가 모든 것을 처리합니다.

Ansible Galaxy를 통해 설치된 커뮤니티 롤: badsectorlabs.ludus_adcs (DC01).

크레딧

enable_asr와 enable_mdi_gpo는 @curi0usJack의 curi0usJack/Ludus-MDE-MDI-Roles 작업에서 파생되었습니다. 이 저장소는 해당 롤들을 통합된 DC↔WKS 설정으로 확장하고 ADCS 잘못된 구성 레이어, MDE 필수 구성 강화, WEF 파이프라인 및 추가 롤을 추가합니다.

AD CS 랩은 제 강의에서 가져온 스니펫입니다.

도구 다운로드
롤적용 대상용도
mde_prereqsDC01, WKS01Defender 구성, 감사 정책, 로깅, LSA 강화, TLS 1.2
wefDC01, WKS01Windows 이벤트 전달(DC01의 수집기, WKS01의 전달자)
sysmonDC01, WKS01Sysmon 설치 및 구성
adcs_labDC01ADCS ESC1–ESC15 잘못된 구성 설정
ad_populationDC01사용자, 그룹, OU, Kerberoastable/ASREPRoastable 계정
smb_sharesDC01, WKS01허니팟 공유를 포함한 SMB 공유
enable_mdi_gpoDC01MDI 감사 GPO
enable_asrWKS01공격 표면 축소 규칙
rsatWKS01원격 서버 관리 도구