
Высокоточная защитная лаборатория безопасности, имитирующая корпоративную сеть, ориентированную на DoD, с Active Directory, сегментацией VLAN, усилением безопасности на основе STIG, централизованным сбором телеметрии и валидированной инженерией обнаружения, согласованной с фреймворками управления контролями в стиле RMF.
Высокоточная защитная лаборатория безопасности, моделирующая корпоративную сеть, соответствующую требованиям DoD.
Данный проект демонстрирует структурированную сегментацию сети, укрепление системы, централизованный сбор телеметрии, разработку средств обнаружения, эмуляцию действий злоумышленников и измеримую валидацию в соответствии с фреймворками управления RMF и STIG.
Лаборатория моделирует реальные рабочие процессы синей команды, включая валидацию обнаружения, документирование реагирования на инциденты и создание артефактов соответствия, подходящих для сред подрядчиков оборонного сектора.
Эта лаборатория активно разрабатывается. Реализованы базовая архитектура, сегментация, сбор телеметрии и базовые компоненты укрепления. Текущая работа включает расширение охвата обнаружения, дополнительные сценарии атак и более глубокое сопоставление артефактов RMF.
Разработать, внедрить и защитить смоделированную корпоративную сеть, отражающую ожидания безопасности в стиле DoD и практики системной инженерии, ориентированные на соответствие требованиям.
Основные направления:
Каждый реализованный элемент управления и обнаружение включает:
Эта лаборатория делает упор на измеримую эффективность защиты, а не только на конфигурацию.
git clone https://gitlab.com/arisharazakhan-cpu/dod-blue-team-network-lab.git
cd dod-blue-team-network-lab
| Директория | Назначение |
|---|
docs | Диаграммы архитектуры, модель угроз, сопоставления элементов управления, контрольный список доказательств, итоговый отчет о защите |
infra | Артефакты конфигурации pfSense, Windows Server и конечных точек |
siem | Конфигурации сбора, сохраненные поиски, панели мониторинга, заметки по валидации |
hardening | Базовые скрипты PowerShell и Bash |
redteam | Сценарии симуляции злоумышленника и шаги выполнения |
blueteam | Плейбуки, рабочие процессы реагирования и документация по оповещениям |
tests | Руководство по валидации и воспроизводимые тестовые сценарии |