Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
DetectionLab — 自动化创建包含安全工具和日志记录最佳实践的实验环境 | Kitploit
工具/GitHubGitHub/clong/detectionlab
防御工具配置审计安全虚拟化数字取证入侵检测学习与教育日志分析实验室与实践
GitHubclong/detectionlab

DetectionLab

自动化创建包含安全工具和日志记录最佳实践的实验环境

查看仓库
5.0k1.0k3年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Detection Lab

自2023年1月1日起,DetectionLab不再被积极维护

DetectionLab

DetectionLab 每周六通过定时 CircleCI 工作流进行测试,以确保构建通过。

Lint Code Base license Maintenance GitHub last commit Twitter

目的

本实验室专为防御者设计。其主要目的是让用户快速搭建一个预装安全工具并遵循系统日志配置最佳实践的 Windows 域环境。它可以轻松修改以适应大多数需求,或扩展以包含更多主机。

在此阅读关于 Detection Lab 的更多内容(Medium):https://medium.com/@clong/introducing-detection-lab-61db34bed6ae

注意:本实验室未经任何加固,且使用默认 Vagrant 凭据运行。请勿将其连接或桥接到您关心的任何网络。此实验室特意设计为不安全状态;其主要目的是为每个主机提供可见性和可检测性。

主要实验室特性:

  • Microsoft Advanced Threat Analytics (https://www.microsoft.com/en-us/cloud-platform/advanced-threat-analytics) 安装在 WEF 机器上,轻量级 ATA 网关安装在 DC 上
  • Splunk 转发器已预装,所有索引已预先创建。技术附加组件也已预配置。
  • 通过组策略设置自定义 Windows 审计配置,包括命令行进程审计和额外的操作系统级日志记录
  • 实现了 Palantir 的 Windows 事件转发 订阅和自定义通道
  • 启用了 PowerShell 脚本转录日志。所有日志保存到 \\wef\pslogs
  • 每个主机上都预装了 osquery,并预先配置为通过 TLS 连接到 Fleet 服务器。Fleet 已预配置了 Palantir 的 osquery 配置
  • 使用 Olaf Hartong 开源 Sysmon 配置 安装和配置了 Sysmon
  • 通过 AutorunsToWinEventLog 将所有自动启动项记录到 Windows 事件日志
  • Zeek 和 Suricata 已预配置,用于监控和告警网络流量
  • 安装 Apache Guacamole,方便从本地浏览器访问所有主机

构建 Detection Lab

在本地准备构建 Detection Lab 时,请确保使用 Vagrant 文件夹内的 prepare.[sh|ps1] 脚本,以确保系统满足构建 Detection Lab 的前提条件检查。

  • 前提条件
  • MacOS - VirtualBox 或 VMware Fusion
  • Windows - VirtualBox 或 VMware Workstation
  • Linux - VirtualBox 或 VMware Workstation
  • AWS 通过 Terraform
  • Azure 通过 Terraform 和 Ansible
  • ESXi 通过 Terraform 和 Ansible
  • HyperV
  • LibVirt
  • Proxmox

DetectionLab 文档

主要文档站点位于 https://detectionlab.network

  • 基本 Vagrant 用法
  • 实验室信息与凭据
  • 故障排查与已知问题

贡献

请在你自己的 DetectionLab 分支的功能分支上进行所有开发。 贡献指南在此: CONTRIBUTING.md

媒体报道

  • DetectionLab, Chris Long – Paul's Security Weekly #593
  • TaoSecurity - 尝试 DetectionLab
  • 搭建 Chris Long 的 DetectionLab
  • Detection Lab:防御者的可见性与可检测性

致谢/资源

此代码的相当一部分借用并改编自 Stefan Scherer 的 packer-windows 和 adfs2 GitHub 仓库。非常感谢他为我设计此实验室环境奠定了基础。

致谢

  • Microsoft Advanced Threat Analytics
  • Splunk
  • osquery
  • Fleet
  • 网络防御的 Windows 事件转发
  • palantir/windows-event-forwarding
  • osquery 在企业中的运用
  • palantir/osquery-configuration
  • 在 Windows Server 2012 R2 中配置事件日志转发
  • 监控重要内容——面向所有人的 Windows 事件转发
  • 使用 Windows 事件转发辅助入侵检测
  • Windows 事件转发生存指南
  • PowerShell ♥ 蓝队
  • Autoruns
  • TA-microsoft-sysmon
  • SwiftOnSecurity - Sysmon Config
  • ThreatHunting
  • sysmon-modular
  • Atomic Red Team
  • Hunting for Beacons

DetectionLab 赞助者

最后更新:2023年1月1日

我要感谢过去几年里赞助 DetectionLab 的所有人。DetectionLab 不再被积极维护或开发。

下载工具
  • Velociraptor
  • BadBlood
  • PurpleSharp
  • EVTX-ATTACK-SAMPLES