
DetectionLab 每周六通过定时 CircleCI 工作流进行测试,以确保构建通过。
本实验室专为防御者设计。其主要目的是让用户快速搭建一个预装安全工具并遵循系统日志配置最佳实践的 Windows 域环境。它可以轻松修改以适应大多数需求,或扩展以包含更多主机。
在此阅读关于 Detection Lab 的更多内容(Medium):https://medium.com/@clong/introducing-detection-lab-61db34bed6ae
注意:本实验室未经任何加固,且使用默认 Vagrant 凭据运行。请勿将其连接或桥接到您关心的任何网络。此实验室特意设计为不安全状态;其主要目的是为每个主机提供可见性和可检测性。
\\wef\pslogs在本地准备构建 Detection Lab 时,请确保使用 Vagrant 文件夹内的 prepare.[sh|ps1] 脚本,以确保系统满足构建 Detection Lab 的前提条件检查。
主要文档站点位于 https://detectionlab.network
请在你自己的 DetectionLab 分支的功能分支上进行所有开发。 贡献指南在此: CONTRIBUTING.md
此代码的相当一部分借用并改编自 Stefan Scherer 的 packer-windows 和 adfs2 GitHub 仓库。非常感谢他为我设计此实验室环境奠定了基础。
我要感谢过去几年里赞助 DetectionLab 的所有人。DetectionLab 不再被积极维护或开发。