Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
dod-blue-team-network-lab — Alta fidelidade laboratório de segurança defensiva simulando uma rede corporativa alinhada ao DoD com Active Directory, segmentação VLAN, endurecimento baseado em STIG, ingestão centralizada de telemetria e engenharia de detecção validada alinhada com frameworks de controle no estilo RMF. | Kitploit
Ferramentas/GitLabGitLab/arisharazakhan-cpu/dod-blue-team-network-lab
Ferramentas DefensivasAuditoria de ConfiguraçãoSegurança de RedeInteligência de AmeaçasDetecção de IntrusãoAprendizado e EducaçãoResposta a IncidentesAnálise de LogsLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

GitLabarisharazakhan-cpu/dod-blue-team-network-lab

dod-blue-team-network-lab

Ver Repositório
há 5 mesesAinda não revisado

Alta fidelidade laboratório de segurança defensiva simulando uma rede corporativa alinhada ao DoD com Active Directory, segmentação VLAN, endurecimento baseado em STIG, ingestão centralizada de telemetria e engenharia de detecção validada alinhada com frameworks de controle no estilo RMF.

Compartilhar

Laboratório de Segurança de Rede e Endurecimento da Equipe Azul do DoD


Resumo Executivo

Laboratório de segurança defensiva de alta fidelidade simulando uma rede empresarial alinhada ao DoD.
Este projeto demonstra segmentação de rede estruturada, endurecimento de sistemas, ingestão centralizada de telemetria, engenharia de detecção, emulação de adversários e validação mensurável alinhada a frameworks de controle como RMF e STIG.

O laboratório modela fluxos de trabalho reais de equipe azul, incluindo validação de detecção, documentação de resposta a incidentes e geração de artefatos de conformidade adequados para ambientes de contratantes de defesa.


Status Atual

Este laboratório está ativamente em desenvolvimento. A arquitetura principal, segmentação, ingestão de telemetria e endurecimento de linha de base estão implementados. O trabalho em andamento inclui cobertura expandida de detecção, cenários adicionais de adversários e mapeamento mais profundo de artefatos do RMF.


Objetivos

Projetar, implementar e defender uma rede empresarial simulada que reflita as expectativas de segurança no estilo DoD e práticas de engenharia de sistemas orientadas por conformidade.

Áreas principais de foco:

  • Arquitetura de defesa em profundidade
  • Imposição de gerenciamento de identidade e acesso
  • Segmentação de rede baseada em VLAN e projeto de regras de firewall
  • Endurecimento em nível de host alinhado às diretrizes STIG e CIS
  • Engenharia de detecção com cobertura de alertas validada
  • Documentação estruturada para avaliação no estilo RMF

Visão Geral da Arquitetura

Gerenciamento de Identidade e Acesso

  • Windows Server com serviços de domínio Active Directory
  • Unidades Organizacionais e imposição de Política de Grupo
  • Separação de privilégios baseada em funções

Segmentação de Rede e Controle de Perímetro

  • Firewall pfSense com segmentação VLAN
  • Imposição de regras entre VLANs
  • Integração de IDS/IPS usando Suricata ou Snort

Telemetria e Engenharia de Detecção

  • Implantação do Sysmon para telemetria de endpoints
  • Ingestão centralizada de logs via Splunk ou ELK
  • Consultas de detecção personalizadas e validação de dashboards

Endurecimento de Sistemas

  • Scripts de linha de base baseados em PowerShell
  • Imposição de configuração por GPO
  • Mapeamento de alinhamento com controles STIG e CIS

Emulação de Adversários e Validação

  • Ambiente de simulação de ataque Kali Linux
  • Cenários controlados de adversários
  • Validação de detecção com evidências documentadas

Estrutura do Repositório


Abordagem de Evidência e Validação

Cada controle e detecção implementados incluem:

  • Artefatos de configuração
  • Capturas de tela de dashboards
  • Amostras de validação de logs
  • Referências documentadas mapeadas

Este laboratório enfatiza a eficácia defensiva mensurável, e não apenas a configuração.


Primeiros Passos

root@kitploit:~
git clone https://gitlab.com/arisharazakhan-cpu/dod-blue-team-network-lab.git
cd dod-blue-team-network-lab
Baixar ferramenta
DiretórioPropósito
docsDiagramas de arquitetura, modelo de ameaças, mapeamentos de controles, lista de verificação de evidências, relatório final de defesa
infraArtefatos de configuração do pfSense, Windows Server e endpoints
siemConfigurações de ingestão, pesquisas salvas, dashboards, notas de validação
hardeningScripts de linha de base em PowerShell e Bash
redteamCenários de simulação de adversários e etapas de execução
blueteamPlaybooks, fluxos de trabalho de resposta e documentação de alertas
testsOrientação de validação e cenários de teste reproduzíveis