
Lab4PurpleSec é um homelab modular de Purple Team que combina um ambiente Active Directory vulnerável (GOAD), uma DMZ web baseada em Docker, pfSense + Suricata e um SIEM Wazuh. Ele fornece um ambiente de treinamento realista e de código aberto para exploração web, pivoting, ataques ao Active Directory e detecção de Blue Team.

Nota: Este projeto foi anteriormente denominado "Lab4OffSec" e foi renomeado para "Lab4PurpleSec" para refletir melhor o seu foco em Purple Team.
Nota: Esta é uma V1. Feedback e contribuições são bem-vindos.
📜 Aviso de Licença: A utilização deste projeto (incluindo para CTFs, projetos comerciais, formação ou qualquer outro fim) está sujeita aos termos e condições da Licença MIT. Consulte
LICENSEpara obter todos os detalhes. Ao utilizar este projeto, concorda em cumprir os termos da licença, incluindo a manutenção dos avisos de direitos de autor e das informações de licença.
Índice
O Lab4PurpleSec é um homelab de cibersegurança em evolução, concebido para formação de Red Team e Blue Team num ambiente quase empresarial, integrando testes de penetração de rede/web, Active Directory, deteção, SIEM e IDS/IPS.
Projeto destinado a estudantes e entusiastas de cibersegurança!
O Lab4PurpleSec foi concebido para ser flexível e pode ser implementado de acordo com as suas necessidades e recursos disponíveis. Não precisa de executar todas as VMs em simultâneo — os cenários foram concebidos para serem executados passo a passo.
Nota: Estes pré-requisitos referem-se a uma configuração de referência. Pode personalizá-los de acordo com as suas necessidades. Naturalmente, a RAM é o recurso mais importante a considerar (para virtualização, a potência da CPU/GPU não é tão importante como a RAM).
Notas Importantes:
Vagrantfile para adequá-los ao seu hardware (reduzir RAM/CPU por VM, se necessário)Para requisitos detalhados de hardware e software, consulte docs/SETUP/prereqs.md.
docs/SETUP/prereqs.md para a lista completaO Lab4PurpleSec não fornece máquinas virtuais pré-construídas (OVA/OVF). A instalação é feita inteiramente "do zero", seguindo os guias detalhados fornecidos. Esta abordagem:
O Lab4PurpleSec inclui as seguintes funcionalidades:
O Lab4PurpleSec é um ambiente dedicado à exploração de vulnerabilidades de aplicações e sistemas, alojando máquinas intencionalmente vulneráveis (Metasploitable2/3), aplicações web OWASP numa zona DMZ isolada, bem como um ambiente Active Directory vulnerável (GOAD MINILAB).

O GOAD-MINILAB replica um ambiente Active Directory simplificado, com um controlador de domínio e uma estação de trabalho Windows cliente (várias, se necessário), permitindo simular vários tipos de ataques orientados ao Active Directory.

Esta secção apresenta a organização do repositório Lab4PurpleSec e descreve o papel de cada diretório e ficheiro principal. Esta estrutura permite uma navegação clara entre guias de instalação, configurações, testes e recursos do projeto.