
MDE/MDI Defender setup for Ludus
Ludus 레인지 구성 및 Ansible 롤로, MDE와 MDI용으로 사전 구성된 Windows 보안 랩과 탐지 범위 테스트를 위한 완전히 잘못 구성된 ADCS 설치가 포함되어 있습니다.
| 구성 | VM | 용도 |
|---|---|---|
zsec-mde-mdi-lab.yml | DC01 + WKS01 | ADCS ESC1–ESC15가 포함된 MDE/MDI 탐지 랩 |
LUDUS_API_KEY 설정win2022-server-x64-template# Install roles (run on Ludus host with API key set)
cd roles/
./install-roles.sh
# Set config and deploy
ludus range config set -f zsec-mde-mdi-lab.yml
ludus range deploy
MDE와 MDI는 자동 설치되지 않습니다. 레인지가 가동된 후 security.microsoft.com에서 두 서비스를 모두 온보딩하세요:
# Snapshot after onboarding so you can revert without repeating the process
ludus range snapshot create --name post-onboarding
환경별 값(도메인 이름, 비밀번호, 호스트 이름)은 구성 전체에 인라인으로 표시됩니다. 파일 상단의 참조 표에는 모든 값과 사용 위치가 나열되어 있으며, 배포 전에 찾기 및 바꾸기로 업데이트하세요.
공유 MDE 필수 구성 설정은 global_role_vars에 있습니다(모든 VM에 적용). DC별 재정의는 DC01의 role_vars에 있으며 자동으로 우선 적용됩니다.
dns_rewrites의 복합 FQDN과 SPN 문자열은 별도로 업데이트해야 합니다.
모든 롤은 roles/에 있습니다. 설치 스크립트가 모든 것을 처리합니다.
Ansible Galaxy를 통해 설치된 커뮤니티 롤: badsectorlabs.ludus_adcs (DC01).
enable_asr와 enable_mdi_gpo는 @curi0usJack의 curi0usJack/Ludus-MDE-MDI-Roles 작업에서 파생되었습니다. 이 저장소는 해당 롤들을 통합된 DC↔WKS 설정으로 확장하고 ADCS 잘못된 구성 레이어, MDE 필수 구성 강화, WEF 파이프라인 및 추가 롤을 추가합니다.
AD CS 랩은 제 강의에서 가져온 스니펫입니다.
| 롤 | 적용 대상 | 용도 |
|---|
mde_prereqs | DC01, WKS01 | Defender 구성, 감사 정책, 로깅, LSA 강화, TLS 1.2 |
wef | DC01, WKS01 | Windows 이벤트 전달(DC01의 수집기, WKS01의 전달자) |
sysmon | DC01, WKS01 | Sysmon 설치 및 구성 |
adcs_lab | DC01 | ADCS ESC1–ESC15 잘못된 구성 설정 |
ad_population | DC01 | 사용자, 그룹, OU, Kerberoastable/ASREPRoastable 계정 |
smb_shares | DC01, WKS01 | 허니팟 공유를 포함한 SMB 공유 |
enable_mdi_gpo | DC01 | MDI 감사 GPO |
enable_asr | WKS01 | 공격 표면 축소 규칙 |
rsat | WKS01 | 원격 서버 관리 도구 |