Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ludus-defender-lab — MDE/MDI Defender setup para Ludus | Kitploit
Ferramentas/GitHubGitHub/zephrfish/ludus-defender-lab
Ferramentas DefensivasVirtualização para SegurançaGerenciamento de Identidade e Acesso (IAM)Configuração IncorretaAnálise de LogsLabs e Prática
GitHubzephrfish/ludus-defender-lab

ludus-defender-lab

MDE/MDI Defender setup para Ludus

Ver Repositório
6146há 6 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ludus Defender Lab

Configuração de range Ludus e roles Ansible para um laboratório de segurança Windows pré-configurado para MDE e MDI, com uma instalação ADCS totalmente mal configurada para teste de cobertura de detecção.

ConfiguraçãoVMsFinalidade
zsec-mde-mdi-lab.ymlDC01 + WKS01Laboratório de detecção MDE/MDI com ADCS ESC1–ESC15

Requisitos

  • Ludus instalado e configurado
  • LUDUS_API_KEY definida no seu ambiente
Baixar ferramenta
  • Modelo de VM: win2022-server-x64-template
  • Implantação

    root@kitploit:~
    # Install roles (run on Ludus host with API key set)
    cd roles/
    ./install-roles.sh
    
    # Set config and deploy
    ludus range config set -f zsec-mde-mdi-lab.yml
    ludus range deploy
    

    MDE e MDI não são instalados automaticamente. Integre ambos pelo security.microsoft.com depois que o range estiver ativo:

    1. MDE — Endpoints → Gerenciamento de dispositivos → Onboarding → Windows Server 2022. Execute o script de onboarding em DC01 e WKS01.
    2. MDI — Configurações → Identidades → Sensores → Adicionar sensor. Baixe e execute o instalador do sensor em DC01.
    root@kitploit:~
    # Snapshot after onboarding so you can revert without repeating the process
    ludus range snapshot create --name post-onboarding
    

    Configurações de ambiente

    Valores específicos do ambiente (nome do domínio, senhas, hostnames) aparecem inline em toda a configuração. Uma tabela de referência no topo do arquivo lista cada valor e onde ele é usado — atualize com localizar e substituir antes de implantar.

    Configurações compartilhadas de pré-requisitos do MDE ficam em global_role_vars (aplicadas a todas as VMs). Substituições específicas do DC ficam nos role_vars do DC01 e têm precedência automaticamente.

    FQDNs compostos em dns_rewrites e strings SPN precisam ser atualizados separadamente.

    Roles

    Todos os roles estão em roles/. O script de instalação cuida de tudo.

    RoleUsado emFinalidade
    mde_prereqsDC01, WKS01Config do Defender, política de auditoria, logs, hardening de LSA, TLS 1.2
    wefDC01, WKS01Windows Event Forwarding (coletor no DC01, encaminhador no WKS01)
    sysmonDC01, WKS01Instalação e configuração do Sysmon
    adcs_labDC01Preparação de má configuração do ADCS ESC1–ESC15
    ad_populationDC01Usuários, grupos, OUs, contas Kerberoastable/ASREPRoastable
    smb_sharesDC01, WKS01Compartilhamentos SMB, incluindo compartilhamento honeypot
    enable_mdi_gpoDC01GPO de auditoria do MDI
    enable_asrWKS01Regras de Attack Surface Reduction
    rsatWKS01Ferramentas de Administração de Servidor Remoto

    Role da comunidade instalado via Ansible Galaxy: badsectorlabs.ludus_adcs (DC01).

    Créditos

    enable_asr e enable_mdi_gpo são derivados do trabalho de @curi0usJack em curi0usJack/Ludus-MDE-MDI-Roles. Este repositório estende esses roles para uma configuração unificada DC↔WKS e adiciona a camada de má configuração do ADCS, o hardening de pré-requisitos do MDE, o pipeline WEF e roles adicionais.

    O lab de AD CS é um trecho do meu curso