Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ludus-defender-lab — MDE/MDI Defender setup for Ludus | Kitploit
Ferramentas/GitHubGitHub/zephrfish/ludus-defender-lab
Defensive ToolsSecurity VirtualizationIdentity & Access Management (IAM)MisconfigurationLog AnalysisLabs & Practice
GitHubzephrfish/ludus-defender-lab

ludus-defender-lab

MDE/MDI Defender setup for Ludus

Ver Repositório
614há 22 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ludus Defender Lab

Configuração de range Ludus e roles Ansible para um laboratório de segurança Windows pré-configurado para MDE e MDI, com uma instalação ADCS totalmente mal configurada para teste de cobertura de detecção.

ConfiguraçãoVMsFinalidade
zsec-mde-mdi-lab.ymlDC01 + WKS01Laboratório de detecção MDE/MDI com ADCS ESC1–ESC15

Requisitos

  • Ludus instalado e configurado
  • LUDUS_API_KEY definida no seu ambiente
  • Modelo de VM: win2022-server-x64-template

Implantação

root@kitploit:~
# Install roles (run on Ludus host with API key set)
cd roles/
./install-roles.sh

# Set config and deploy
ludus range config set -f zsec-mde-mdi-lab.yml
ludus range deploy

MDE e MDI não são instalados automaticamente. Integre ambos pelo security.microsoft.com depois que o range estiver ativo:

  1. MDE — Endpoints → Gerenciamento de dispositivos → Onboarding → Windows Server 2022. Execute o script de onboarding em DC01 e WKS01.
  2. MDI — Configurações → Identidades → Sensores → Adicionar sensor. Baixe e execute o instalador do sensor em DC01.
root@kitploit:~
# Snapshot after onboarding so you can revert without repeating the process
ludus range snapshot create --name post-onboarding

Configurações de ambiente

Valores específicos do ambiente (nome do domínio, senhas, hostnames) aparecem inline em toda a configuração. Uma tabela de referência no topo do arquivo lista cada valor e onde ele é usado — atualize com localizar e substituir antes de implantar.

Configurações compartilhadas de pré-requisitos do MDE ficam em global_role_vars (aplicadas a todas as VMs). Substituições específicas do DC ficam nos role_vars do DC01 e têm precedência automaticamente.

FQDNs compostos em dns_rewrites e strings SPN precisam ser atualizados separadamente.

Roles

Todos os roles estão em roles/. O script de instalação cuida de tudo.

Role da comunidade instalado via Ansible Galaxy: badsectorlabs.ludus_adcs (DC01).

Créditos

enable_asr e enable_mdi_gpo são derivados do trabalho de @curi0usJack em curi0usJack/Ludus-MDE-MDI-Roles. Este repositório estende esses roles para uma configuração unificada DC↔WKS e adiciona a camada de má configuração do ADCS, o hardening de pré-requisitos do MDE, o pipeline WEF e roles adicionais.

O lab de AD CS é um trecho do meu curso

Baixar ferramenta
RoleUsado emFinalidade
mde_prereqsDC01, WKS01Config do Defender, política de auditoria, logs, hardening de LSA, TLS 1.2
wefDC01, WKS01Windows Event Forwarding (coletor no DC01, encaminhador no WKS01)
sysmonDC01, WKS01Instalação e configuração do Sysmon
adcs_labDC01Preparação de má configuração do ADCS ESC1–ESC15
ad_populationDC01Usuários, grupos, OUs, contas Kerberoastable/ASREPRoastable
smb_sharesDC01, WKS01Compartilhamentos SMB, incluindo compartilhamento honeypot
enable_mdi_gpoDC01GPO de auditoria do MDI
enable_asrWKS01Regras de Attack Surface Reduction
rsatWKS01Ferramentas de Administração de Servidor Remoto