
Автоматизируйте создание лабораторной среды с полным набором инструментов безопасности и лучших практик ведения журналов.

DetectionLab тестируется еженедельно по субботам через запланированный рабочий процесс CircleCI, чтобы убедиться, что сборки проходят успешно.
Эта лаборатория разработана с учётом защитников. Её основная цель — позволить пользователю быстро построить домен Windows, который предварительно загружен средствами безопасности и некоторыми лучшими практиками в отношении конфигураций системного журналирования. Его можно легко модифицировать для большинства нужд или расширить, добавив дополнительные хосты.
Читайте больше о Detection Lab на Medium здесь: https://medium.com/@clong/introducing-detection-lab-61db34bed6ae
ПРИМЕЧАНИЕ: Эта лаборатория не была укреплена каким-либо образом и работает с учётными данными vagrant по умолчанию. Пожалуйста, не подключайте и не мостите её к любым сетям, которые вам дороги. Эта лаборатория намеренно спроектирована небезопасной; её основная цель — обеспечить видимость и возможность интроспекции каждого хоста.
\\wef\pslogsПри подготовке к сборке Detection Lab локально обязательно используйте скрипты prepare.[sh|ps1] внутри папки Vagrant, чтобы убедиться, что ваша система проходит предварительные проверки, необходимые для сборки Detection Lab.
Основной сайт документации находится по адресу https://detectionlab.network
Пожалуйста, делайте всю разработку в ветке функции (feature branch) вашего собственного форка DetectionLab. Рекомендации по участию можно найти здесь: CONTRIBUTING.md
Значительная часть этого кода была заимствована и адаптирована из репозиториев GitHub Stefan Scherer packer-windows и adfs2. Огромное спасибо ему за создание фундамента, который позволил мне спроектировать эту лабораторную среду.
Я хотел бы выразить благодарность всем, кто спонсировал DetectionLab за последние несколько лет. DetectionLab больше активно не поддерживается и не развивается.