Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitLabGitLab/arisharazakhan-cpu/dod-blue-team-network-lab
Оборонительные ИнструментыАудит конфигурацииСетевая безопасностьРазведка угрозОбнаружение ВторженийОбучение и ОбразованиеРеагирование на ИнцидентыАнализ ЖурналовЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitLabarisharazakhan-cpu/dod-blue-team-network-lab

dod-blue-team-network-lab

Репозиторий
5 месяцев назадЕщё не проверено

Описание

Высокоточная защитная лаборатория безопасности, имитирующая корпоративную сеть, ориентированную на DoD, с Active Directory, сегментацией VLAN, усилением безопасности на основе STIG, централизованным сбором телеметрии и валидированной инженерией обнаружения, согласованной с фреймворками управления контролями в стиле RMF.

Поделиться

Лаборатория сетевой безопасности и укрепления защиты DoD Blue Team


Краткое описание

Высокоточная защитная лаборатория безопасности, моделирующая корпоративную сеть, соответствующую требованиям DoD.
Данный проект демонстрирует структурированную сегментацию сети, укрепление системы, централизованный сбор телеметрии, разработку средств обнаружения, эмуляцию действий злоумышленников и измеримую валидацию в соответствии с фреймворками управления RMF и STIG.

Лаборатория моделирует реальные рабочие процессы синей команды, включая валидацию обнаружения, документирование реагирования на инциденты и создание артефактов соответствия, подходящих для сред подрядчиков оборонного сектора.


Текущий статус

Эта лаборатория активно разрабатывается. Реализованы базовая архитектура, сегментация, сбор телеметрии и базовые компоненты укрепления. Текущая работа включает расширение охвата обнаружения, дополнительные сценарии атак и более глубокое сопоставление артефактов RMF.


Цели

Разработать, внедрить и защитить смоделированную корпоративную сеть, отражающую ожидания безопасности в стиле DoD и практики системной инженерии, ориентированные на соответствие требованиям.

Основные направления:

  • Архитектура защиты в глубину
  • Реализация управления удостоверениями и доступом
  • Сегментация сети на основе VLAN и разработка правил межсетевого экрана
  • Укрепление на уровне хостов в соответствии с рекомендациями STIG и CIS
  • Разработка средств обнаружения с валидированным покрытием оповещений
  • Документирование, структурированное для оценки по методологии RMF

Обзор архитектуры

Управление удостоверениями и доступом

  • Windows Server с доменными службами Active Directory
  • Организационные подразделения и применение групповых политик
  • Разделение привилегий на основе ролей

Сегментация сети и контроль периметра

  • Межсетевой экран pfSense с сегментацией VLAN
  • Применение правил между VLAN
  • Интеграция IDS/IPS с использованием Suricata или Snort

Телеметрия и разработка средств обнаружения

  • Развертывание Sysmon для телеметрии конечных точек
  • Централизованный сбор журналов через Splunk или ELK
  • Пользовательские запросы обнаружения и валидация панелей мониторинга

Укрепление системы

  • Базовые скрипты на PowerShell
  • Применение конфигурации через GPO
  • Сопоставление с элементами управления STIG и CIS

Эмуляция злоумышленника и валидация

  • Среда симуляции атак на Kali Linux
  • Контролируемые сценарии злоумышленника
  • Валидация обнаружения с задокументированными доказательствами

Структура репозитория


Подход к доказательствам и валидации

Каждый реализованный элемент управления и обнаружение включает:

  • Артефакты конфигурации
  • Скриншоты панелей мониторинга
  • Образцы валидации журналов
  • Сопоставленные ссылки на документацию

Эта лаборатория делает упор на измеримую эффективность защиты, а не только на конфигурацию.


Начало работы

root@kitploit:~
git clone https://gitlab.com/arisharazakhan-cpu/dod-blue-team-network-lab.git
cd dod-blue-team-network-lab
Скачать инструмент
ДиректорияНазначение
docsДиаграммы архитектуры, модель угроз, сопоставления элементов управления, контрольный список доказательств, итоговый отчет о защите
infraАртефакты конфигурации pfSense, Windows Server и конечных точек
siemКонфигурации сбора, сохраненные поиски, панели мониторинга, заметки по валидации
hardeningБазовые скрипты PowerShell и Bash
redteamСценарии симуляции злоумышленника и шаги выполнения
blueteamПлейбуки, рабочие процессы реагирования и документация по оповещениям
testsРуководство по валидации и воспроизводимые тестовые сценарии