
고신뢰 방어형 보안 랩으로, DoD 규격의 엔터프라이즈 네트워크를 시뮬레이션하며 Active Directory, VLAN 분할, STIG 기반 강화, 중앙 집중식 원격 측정 수집, RMF 스타일 제어 프레임워크에 정렬된 검증된 탐지 엔지니어링을 포함합니다.
DoD 정렬 엔터프라이즈 네트워크를 시뮬레이션하는 고충실도 방어 보안 랩입니다.
이 프로젝트는 구조화된 네트워크 세분화, 시스템 강화, 중앙 집중식 텔레메트리 수집, 탐지 엔지니어링, 공격자 에뮬레이션, 그리고 RMF 및 STIG 스타일 제어 프레임워크에 정렬된 측정 가능한 검증을 보여줍니다.
이 랩은 탐지 검증, 사고 대응 문서화, 그리고 방산 계약자 환경에 적합한 규정 준수 산출물 생성 등 실제 블루팀 워크플로우를 모델링합니다.
이 랩은 현재 활발히 개발 중입니다. 핵심 아키텍처, 세분화, 텔레메트리 수집, 그리고 기준 강화 구성 요소가 구현되었습니다. 진행 중인 작업에는 확장된 탐지 범위, 추가 공격자 시나리오, 그리고 더 깊은 RMF 산출물 매핑이 포함됩니다.
DoD 스타일 보안 요구사항과 규정 준수 기반 시스템 엔지니어링 관행을 반영하는 시뮬레이션된 엔터프라이즈 네트워크를 설계, 구현 및 방어합니다.
핵심 초점 영역:
각 구현된 제어 및 탐지는 다음을 포함합니다:
이 랩은 단순한 설정보다 측정 가능한 방어 효과를 강조합니다.
git clone https://gitlab.com/arisharazakhan-cpu/dod-blue-team-network-lab.git
cd dod-blue-team-network-lab
| 디렉토리 | 목적 |
|---|
docs | 아키텍처 다이어그램, 위협 모델, 제어 매핑, 증거 체크리스트, 최종 방어 보고서 |
infra | pfSense, Windows Server 및 엔드포인트 구성 산출물 |
siem | 수집 구성, 저장된 검색, 대시보드, 검증 노트 |
hardening | PowerShell 및 Bash 기준 스크립트 |
redteam | 공격자 시뮬레이션 시나리오 및 실행 단계 |
blueteam | 플레이북, 대응 워크플로우 및 알림 문서 |
tests | 검증 지침 및 재현 가능한 테스트 시나리오 |