
Lab4PurpleSec — это модульная лаборатория для Purple Team, объединяющая уязвимую среду Active Directory (GOAD), веб-ДМЗ на основе Docker, pfSense + Suricata и SIEM Wazuh. Она предоставляет реалистичную среду обучения с открытым исходным кодом для веб-эксплойтинга, pivoting, атак на Active Directory и обнаружения Blue Team.

Примечание: Ранее этот проект назывался «Lab4OffSec» и был переименован в «Lab4PurpleSec», чтобы лучше отражать его направленность на Purple Team.
Примечание: Это версия V1. Отзывы и вклад приветствуются.
📜 Уведомление о лицензии: Использование этого проекта (включая CTF, коммерческие проекты, обучение или любые другие цели) регулируется условиями лицензии MIT. См.
LICENSEдля получения полной информации. Используя этот проект, вы соглашаетесь соблюдать условия лицензии, включая сохранение уведомлений об авторских правах и информации о лицензии.
Содержание
Lab4PurpleSec — это развивающийся домашний лабораторный комплекс по кибербезопасности, предназначенный для тренировки Red Team и Blue Team в среде, приближенной к корпоративной, объединяющий тестирование на проникновение сетей/веб-приложений, Active Directory, обнаружение, SIEM и IDS/IPS.
Проект предназначен для студентов и энтузиастов кибербезопасности!
Lab4PurpleSec разработан гибким и может быть развёрнут в соответствии с вашими потребностями и доступными ресурсами. Вам не нужно запускать все виртуальные машины одновременно — сценарии выполняются пошагово.
Примечание: Эти предварительные требования относятся к эталонной конфигурации. Вы можете настроить их в соответствии со своими потребностями. Разумеется, ОЗУ является самым важным ресурсом (для виртуализации мощность ЦП/ГП не так важна, как ОЗУ).
Важные замечания:
Vagrantfile в соответствии с вашим оборудованием (при необходимости уменьшите ОЗУ/ЦП на каждую ВМ)Подробные требования к оборудованию и программному обеспечению см. в docs/SETUP/prereqs.md.
docs/SETUP/prereqs.mdLab4PurpleSec не предоставляет готовых виртуальных машин (OVA/OVF). Установка полностью выполняется «с нуля» по подробным руководствам. Такой подход:
Lab4PurpleSec включает следующее:
Lab4PurpleSec — это среда, предназначенная для эксплуатации уязвимостей приложений и систем, в которой размещены намеренно уязвимые машины (Metasploitable2/3), веб-приложения OWASP в изолированной зоне DMZ, а также уязвимая среда Active Directory (GOAD MINILAB).

GOAD-MINILAB воспроизводит упрощённую среду Active Directory с контроллером домена и клиентской рабочей станцией Windows (при необходимости несколько), что позволяет моделировать различные типы атак, ориентированных на Active Directory.

В этом разделе представлена организация репозитория Lab4PurpleSec и описание роли каждого каталога и основного файла. Эта структура обеспечивает чёткую навигацию между руководствами по установке, конфигурациями, тестами и ресурсами проекта.