
Alta fidelidade laboratório de segurança defensiva simulando uma rede corporativa alinhada ao DoD com Active Directory, segmentação VLAN, endurecimento baseado em STIG, ingestão centralizada de telemetria e engenharia de detecção validada alinhada com frameworks de controle no estilo RMF.
Laboratório de segurança defensiva de alta fidelidade simulando uma rede empresarial alinhada ao DoD.
Este projeto demonstra segmentação de rede estruturada, endurecimento de sistemas, ingestão centralizada de telemetria, engenharia de detecção, emulação de adversários e validação mensurável alinhada a frameworks de controle como RMF e STIG.
O laboratório modela fluxos de trabalho reais de equipe azul, incluindo validação de detecção, documentação de resposta a incidentes e geração de artefatos de conformidade adequados para ambientes de contratantes de defesa.
Este laboratório está ativamente em desenvolvimento. A arquitetura principal, segmentação, ingestão de telemetria e endurecimento de linha de base estão implementados. O trabalho em andamento inclui cobertura expandida de detecção, cenários adicionais de adversários e mapeamento mais profundo de artefatos do RMF.
Projetar, implementar e defender uma rede empresarial simulada que reflita as expectativas de segurança no estilo DoD e práticas de engenharia de sistemas orientadas por conformidade.
Áreas principais de foco:
Cada controle e detecção implementados incluem:
Este laboratório enfatiza a eficácia defensiva mensurável, e não apenas a configuração.
git clone https://gitlab.com/arisharazakhan-cpu/dod-blue-team-network-lab.git
cd dod-blue-team-network-lab
| Diretório | Propósito |
|---|
docs | Diagramas de arquitetura, modelo de ameaças, mapeamentos de controles, lista de verificação de evidências, relatório final de defesa |
infra | Artefatos de configuração do pfSense, Windows Server e endpoints |
siem | Configurações de ingestão, pesquisas salvas, dashboards, notas de validação |
hardening | Scripts de linha de base em PowerShell e Bash |
redteam | Cenários de simulação de adversários e etapas de execução |
blueteam | Playbooks, fluxos de trabalho de resposta e documentação de alertas |
tests | Orientação de validação e cenários de teste reproduzíveis |