Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
security-operations-labs — 威胁建模、IT/OT分段、Snort检测以及Drupal检测配置文件的可复现验证。 | Kitploit
工具/GitHubGitHub/elihiho/security-operations-labs
漏洞扫描器配置审计网络安全威胁情报入侵检测学习与教育精选资源实验室与实践
GitHubelihiho/security-operations-labs

security-operations-labs

威胁建模、IT/OT分段、Snort检测以及Drupal检测配置文件的可复现验证。

查看仓库
1个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

安全运营实验室

概述

本仓库将高校背景下的防御性安全工作以适合公开复现的形式重新整理。重点在于方法论、可复现的实验室、验证以及所开发措施的局限性——而非发布课程材料。

包含的项目

项目内容
威胁建模STRIDE 分析、MITRE ATT&CK 映射、抽象化 DFD 和风险登记册
IT/OT 网络分段基于 iptables 的默认拒绝网关、日志记录和受控验证
Snort 检测针对侦察、ICMP 和重复 SSH 连接的规则
CVE-2026-9082 检测实验室包含阳性、已修补和不受影响的阴性对照的 Nuclei 配置文件

威胁建模

该案例研究考察了一个连接了 IT 和 OT 系统的匿名化生产环境。资产、通信路径和信任边界被记录,使用 STRIDE 进行分析,并映射到 MITRE ATT&CK 企业和 ICS 的相关技术。一个定性风险模型特别优先考虑了横向移动和生产中断。

IT/OT 网络分段

一个网关将办公区与模拟的 OT/SCADA 网段分隔开。转发策略遵循白名单原则:已建立的返回流量和明确允许的服务可以通过,未经授权的流量在 DROP 之前被记录。Nmap、受控测试流量、防火墙计数器和日志验证规则及返回路径。

Snort 检测

Snort 配置定义了一个合适的 HOME_NET,并在实验室中检测 TCP/UDP 侦察、针对 OT 网段的 ICMP 以及重复的 SSH 连接尝试。这些规则演示了检测工程;阈值必须针对生产网络进行调整。

CVE-2026-9082 检测实验室

Nuclei 模板针对三个本地实例进行测试:

目标数据库预期结果
易受攻击的 Drupal 版本PostgreSQL检测
已修补的 Drupal 版本PostgreSQL无检测
易受攻击的 Drupal 版本MariaDB无检测

MariaDB 实例是一个重要的阴性对照:它使用与阳性对照相同的 Drupal 版本,但不受 PostgreSQL 特定查询路径的影响。由此检验该配置文件是否不仅仅是简单的版本标识。

技术

iptables · Snort · Nuclei · Docker Compose · Drupal · PostgreSQL · MariaDB

我的贡献

我的工作尤其包括:

  • 威胁和风险分析;
  • 抽象化的数据流图和匿名化风险登记册;
  • 开发和测试 iptables 和 Snort 规则;
  • 测试方案和匿名化评估;
  • 开发 Nuclei 模板;
  • 三实例验证,包含一个阳性对照和两个阴性对照;
  • 误报/漏报分析;以及
  • 经验教训文档。

可复现性

子项目记录了前提条件、配置和测试步骤。Drupal 实验室使用 Docker Compose 和 Nuclei;分段实验室需要具有管理权限的隔离 Linux 系统或虚拟机。较长的 HTTP 原始响应和桌面元数据有意不作为公开证据的一部分。

安全与伦理

主动测试仅允许针对自有或明确授权的系统进行。Nuclei 配置文件以检测为导向,不提取数据,也不修改应用程序条目。即使是非破坏性请求也可能产生日志。防火墙脚本只能在隔离实验室中执行,因为它们会替换活动规则。

结论

  • 风险值只有在有记录的假设和业务背景的情况下才有意义。
  • 分段必须考虑路由和返回流量,并进行实际测试。
  • 检测规则需要阳性和阴性对照。
  • 基于错误的检测可能很精确,但在错误消息被抑制时会产生漏报。

高校背景

这些工作是在 THWS 的安全运营模块框架内完成的。发布的是重新表述的自主分析和实验室工件,而非任务说明、讲义幻灯片、提供的网络拓扑图或完整提交。

下载工具