hannielcyber1/Active-Directory

GitHub: hannielcyber1/Active-Directory

该项目是一个用于安全监控和威胁检测实操训练的 Active Directory 家庭实验室,通过模拟企业网络环境帮助用户练习蓝队和红队技能。

Stars: 1 | Forks: 0

# 🛡️ Active Directory 家庭实验室 ## 📌 概述 本项目是一个实操性的 **Active Directory (AD) 家庭实验室**,旨在使用 Splunk 模拟小型企业网络,以进行攻击模拟、威胁检测、日志分析和安全监控。该实验室结合了 Windows 基础设施、集中式日志记录和攻击性安全工具,为 **Blue Team** 和 **Red Team** 操作提供实践经验,并培养 Windows 管理、网络、Endpoint 监控和 SOC 操作方面的技能。 该环境建立在 `192.168.8.0/24` 网络上,包括: - Windows Active Directory Domain Controller - Splunk SIEM 服务器 - Windows 10 Endpoint - Kali Linux 攻击机 为了提高可见性和监控能力,Windows 系统上部署了 **Sysmon** 和 **Splunk Universal Forwarder**,以收集 Endpoint 遥测数据并将其转发到 Splunk 服务器进行集中分析。 ## 🎯 目标 - 构建和管理一个功能完善的 Active Directory 环境 - 使用 Splunk 配置集中式日志记录 - 部署 Sysmon 以进行高级 Endpoint 监控 - 使用 Kali Linux 和 Atomic Red Team 模拟攻击 - 练习威胁检测和事件分析 - 获得实用的 SOC 和网络安全经验 ## 🖥️ 实验室架构 | 组件 | IP 地址 | 用途 | |-----------|------------|---------| | Splunk 服务器 | `192.168.8.6` | 集中式 SIEM 和日志分析 | | Active Directory 服务器 | `192.168.8.7` | Domain Controller 和身份验证服务 | | Windows 10 客户端 |`DHCP` | Endpoint 监控和测试 | | Kali Linux | `192.168.8.250` | 攻击模拟和渗透测试 | ## 🔧 使用的技术 - **Windows Server 22** - **Ubuntu Server** - **Active Directory** - **Splunk Enterprise** - **Sysmon** - **Splunk Universal Forwarder** - **Kali Linux** - **Atomic Red Team** - **Oracle VirtualBox** ## 📷 实验室拓扑图 ![Homelab](https://static.pigsec.cn/wp-content/uploads/repos/cas/1b/1b097b86f74a3cb9956bda23c21a59ea24b126ef20071be9c826247fe93f539b.png)
标签:Terraform 安全, 速率限制