Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
dod-blue-team-network-lab — 高保真防御安全实验室,模拟符合国防部标准的企业网络,包含Active Directory、VLAN分段、基于STIG的强化加固、集中式遥测数据采集,以及遵循RMF式控制框架的验证型检测工程。 | Kitploit
工具/GitLabGitLab/arisharazakhan-cpu/dod-blue-team-network-lab
防御工具配置审计网络安全威胁情报入侵检测学习与教育事件响应日志分析实验室与实践

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitLabarisharazakhan-cpu/dod-blue-team-network-lab

dod-blue-team-network-lab

高保真防御安全实验室,模拟符合国防部标准的企业网络,包含Active Directory、VLAN分段、基于STIG的强化加固、集中式遥测数据采集,以及遵循RMF式控制框架的验证型检测工程。

查看仓库
46个月前尚未审核

DoD蓝队网络安全与加固实验室


执行摘要

一个高保真的防御性安全实验室,模拟符合DoD标准的企业网络。 本项目展示了结构化网络分段、系统加固、集中式遥测采集、检测工程、对手模拟以及基于RMF和STIG风格控制框架的可衡量验证。

该实验室模拟真实的蓝队工作流程,包括检测验证、事件响应文档编制以及适用于国防承包商环境的合规性工单生成。


当前状态

本实验室正在积极开发中。核心架构、分段、遥测采集和基线加固组件已实现。正在进行的工作包括扩展检测覆盖范围、增加对手场景以及更深入的RMF工件映射。


目标

设计、实施并防御一个模拟的企业网络,反映DoD风格的安全期望和合规驱动的系统工程实践。

核心关注领域:

  • 纵深防御架构
  • 身份与访问管理实施
  • 基于VLAN的网络分段和防火墙规则设计
  • 符合STIG和CIS指南的主机级加固
  • 具有已验证告警覆盖的检测工程
  • 为RMF风格评估结构化文档编制

架构概述

身份与访问管理

  • 带有Active Directory域服务的Windows Server
  • 组织单元和组策略实施
  • 基于角色的权限分离

网络分段与边界控制

  • 带VLAN分段的pfSense防火墙
  • VLAN间规则实施
  • 使用Suricata或Snort的IDS/IPS集成

遥测与检测工程

  • 部署Sysmon以采集端点遥测数据
  • 通过Splunk或ELK进行集中日志采集
  • 自定义检测查询和仪表板验证

系统加固

  • 基于PowerShell的基线脚本
  • 通过GPO驱动的配置实施
  • STIG和CIS控制对齐映射

对手模拟与验证

  • Kali Linux攻击模拟环境
  • 受控对手场景
  • 带文档证据的检测验证

仓库结构


证据与验证方法

每个已实施的控制和检测包括:

  • 配置工件
  • 仪表板截图
  • 日志验证样本
  • 映射的文档引用

本实验室强调可衡量的防御有效性,而非仅有配置。


快速开始

root@kitploit:~
git clone https://gitlab.com/arisharazakhan-cpu/dod-blue-team-network-lab.git
cd dod-blue-team-network-lab
下载工具
目录用途
docs架构图、威胁模型、控制映射、证据检查清单、最终防御报告
infrapfSense、Windows Server和终端的配置工件
siem采集配置、已保存搜索、仪表板、验证说明
hardeningPowerShell和Bash基线脚本
redteam对手模拟场景和执行步骤
blueteam剧本、响应工作流程和告警文档
tests验证指南和可复现的测试场景