Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DetectionLab — Автоматизируйте создание лабораторной среды с полным набором инструментов безопасности и лучших практик ведения журналов. | Kitploit
Инструменты/GitHubGitHub/clong/detectionlab
Оборонительные ИнструментыАудит конфигурацииВиртуализация для безопасностиЦифровая криминалистикаОбнаружение ВторженийОбучение и ОбразованиеАнализ ЖурналовЛаборатории и Практика
GitHubclong/detectionlab

DetectionLab

Автоматизируйте создание лабораторной среды с полным набором инструментов безопасности и лучших практик ведения журналов.

Репозиторий
5.0k1.0k3 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Detection Lab

По состоянию на 2023-01-01, DetectionLab больше не поддерживается активно

DetectionLab

DetectionLab тестируется еженедельно по субботам через запланированный рабочий процесс CircleCI, чтобы убедиться, что сборки проходят успешно.

Lint Code Base license Maintenance GitHub last commit Twitter

Цель

Эта лаборатория разработана с учётом защитников. Её основная цель — позволить пользователю быстро построить домен Windows, который предварительно загружен средствами безопасности и некоторыми лучшими практиками в отношении конфигураций системного журналирования. Его можно легко модифицировать для большинства нужд или расширить, добавив дополнительные хосты.

Читайте больше о Detection Lab на Medium здесь: https://medium.com/@clong/introducing-detection-lab-61db34bed6ae

ПРИМЕЧАНИЕ: Эта лаборатория не была укреплена каким-либо образом и работает с учётными данными vagrant по умолчанию. Пожалуйста, не подключайте и не мостите её к любым сетям, которые вам дороги. Эта лаборатория намеренно спроектирована небезопасной; её основная цель — обеспечить видимость и возможность интроспекции каждого хоста.

Основные возможности лаборатории:

  • Microsoft Advanced Threat Analytics (https://www.microsoft.com/en-us/cloud-platform/advanced-threat-analytics) установлен на машине WEF, а облегчённый шлюз ATA установлен на контроллере домена
  • Предустановлен форвардер Splunk, и все индексы предварительно созданы. Также предварительно настроены технологические дополнения.
  • Пользовательская конфигурация аудита Windows устанавливается через GPO, включая аудит процессов командной строки и дополнительное журналирование на уровне ОС
  • Реализованы подписки и пользовательские каналы Palantir's Windows Event Forwarding
  • Включено журналирование транскриптов PowerShell. Все логи сохраняются в \\wef\pslogs
  • osquery предустановлен на каждом хосте и предварительно настроен для подключения к серверу Fleet через TLS. Fleet предварительно настроен с конфигурацией из Palantir's osquery Configuration
  • Sysmon установлен и настроен с использованием открытой конфигурации Sysmon от Olaf Hartong
  • Все элементы автозапуска регистрируются в журналах событий Windows через AutorunsToWinEventLog
  • Zeek и Suricata предварительно настроены для мониторинга и оповещения о сетевом трафике
  • Apache Guacamole установлен для лёгкого доступа ко всем хостам из вашего локального браузера

Сборка Detection Lab

При подготовке к сборке Detection Lab локально обязательно используйте скрипты prepare.[sh|ps1] внутри папки Vagrant, чтобы убедиться, что ваша система проходит предварительные проверки, необходимые для сборки Detection Lab.

  • Предварительные требования
  • MacOS - Virtualbox или VMware Fusion
  • Windows - Virtualbox или VMware Workstation
  • Linux - Virtualbox или VMware Workstation
  • AWS через Terraform
  • Azure через Terraform и Ansible
  • ESXi через Terraform и Ansible
  • HyperV
  • LibVirt
  • Proxmox

Документация DetectionLab

Основной сайт документации находится по адресу https://detectionlab.network

  • Основы использования Vagrant
  • Информация о лаборатории и учётные данные
  • Устранение неполадок и известные проблемы

Участие в разработке

Пожалуйста, делайте всю разработку в ветке функции (feature branch) вашего собственного форка DetectionLab. Рекомендации по участию можно найти здесь: CONTRIBUTING.md

В СМИ

  • DetectionLab, Крис Лонг – Paul’s Security Weekly #593
  • TaoSecurity - Попытка DetectionLab
  • Настройка DetectionLab Криса Лонга
  • Detection Lab: Видимость и интроспекция для защитников

Благодарности/Ресурсы

Значительная часть этого кода была заимствована и адаптирована из репозиториев GitHub Stefan Scherer packer-windows и adfs2. Огромное спасибо ему за создание фундамента, который позволил мне спроектировать эту лабораторную среду.

Благодарности

  • Microsoft Advanced Threat Analytics
  • Splunk
  • osquery
  • Fleet
  • Windows Event Forwarding for Network Defense
  • palantir/windows-event-forwarding
  • osquery Across the Enterprise
  • palantir/osquery-configuration
  • Настройка пересылки журналов событий в Windows Server 2012 R2
  • Мониторинг того, что важно — Windows Event Forwarding для всех
  • Использование Windows Event Forwarding для помощи в обнаружении вторжений
  • Руководство по выживанию с Windows Event Forwarding
  • PowerShell ♥ команда синих
  • Autoruns
  • TA-microsoft-sysmon
  • SwiftOnSecurity - Конфигурация Sysmon
  • ThreatHunting
  • sysmon-modular
  • Atomic Red Team

Спонсоры DetectionLab

Последнее обновление: 01.01.2023

Я хотел бы выразить благодарность всем, кто спонсировал DetectionLab за последние несколько лет. DetectionLab больше активно не поддерживается и не развивается.

Скачать инструмент
  • Охота за маяками (beacons)
  • Velociraptor
  • BadBlood
  • PurpleSharp
  • EVTX-ATTACK-SAMPLES