高保真防御安全实验室,模拟符合国防部标准的企业网络,包含Active Directory、VLAN分段、基于STIG的强化加固、集中式遥测数据采集,以及遵循RMF式控制框架的验证型检测工程。
一个高保真的防御性安全实验室,模拟符合DoD标准的企业网络。 本项目展示了结构化网络分段、系统加固、集中式遥测采集、检测工程、对手模拟以及基于RMF和STIG风格控制框架的可衡量验证。
该实验室模拟真实的蓝队工作流程,包括检测验证、事件响应文档编制以及适用于国防承包商环境的合规性工单生成。
本实验室正在积极开发中。核心架构、分段、遥测采集和基线加固组件已实现。正在进行的工作包括扩展检测覆盖范围、增加对手场景以及更深入的RMF工件映射。
设计、实施并防御一个模拟的企业网络,反映DoD风格的安全期望和合规驱动的系统工程实践。
核心关注领域:
每个已实施的控制和检测包括:
本实验室强调可衡量的防御有效性,而非仅有配置。
git clone https://gitlab.com/arisharazakhan-cpu/dod-blue-team-network-lab.git
cd dod-blue-team-network-lab
| 目录 | 用途 |
|---|
docs | 架构图、威胁模型、控制映射、证据检查清单、最终防御报告 |
infra | pfSense、Windows Server和终端的配置工件 |
siem | 采集配置、已保存搜索、仪表板、验证说明 |
hardening | PowerShell和Bash基线脚本 |
redteam | 对手模拟场景和执行步骤 |
blueteam | 剧本、响应工作流程和告警文档 |
tests | 验证指南和可复现的测试场景 |