jcase-sec/active-directory-security-lab

GitHub: jcase-sec/active-directory-security-lab

构建隔离的企业级 Active Directory 实验环境,用于 AD 身份验证与访问控制的实践学习,以及攻击模拟与检测工程验证。

Stars: 0 | Forks: 0

# Active Directory 安全实验室 ## 概述 本仓库记录了一个企业级 Active Directory 实验室的设计、部署、管理和安全测试。 构建该环境旨在积累以下方面的实践经验: - Active Directory 域服务 - Active Directory 集成 DNS - Kerberos 身份验证 - Windows 访问令牌 - 安全组和授权 - 组策略 - NTFS 和共享权限 - 远程桌面访问控制 - 域信任故障排除 - 攻击模拟与检测工程 该实验室托管在隔离的 Proxmox 服务器上,并通过 pfSense 防火墙规则与生产家庭网络进行隔离。 ## 当前环境 | 系统 | 角色 | IP 地址 | |---|---|---| | DC01 | 域控制器、DNS 服务器 | 192.168.60.11 | | WIN11-01 | 加入域的 Windows 11 工作站 | 192.168.60.21 | | FS01 | 加入域的 Windows 文件服务器 | 192.168.60.12 | **域:** `cyberlab.local` ## 实验室截图 ### Proxmox 实验室 ![Proxmox 实验室](https://static.pigsec.cn/wp-content/uploads/repos/cas/a2/a2b3d2565f0f88a13b3f011259158e95975a686a584c22f85bd281b26f1183a4.png) ### Active Directory 组织单位 ![OU 结构](https://static.pigsec.cn/wp-content/uploads/repos/cas/21/21341581587ba590e6a80386c7373a0b590cca459a60733019f42903f2586832.png) ### Active Directory DNS ![DNS 管理器](https://static.pigsec.cn/wp-content/uploads/repos/cas/2f/2f21cd2133378dc16efc19875fda2d958f5fd1c36807b2ad7af144d682bb0729.png) ### 安全组 ![安全组](https://static.pigsec.cn/wp-content/uploads/repos/cas/fb/fb7f8e3e69d498dbe8c19ee5fb3ab847d470fabb5c258b628b469f8950b0a8a8.png) ### 组策略管理 ![组策略](https://static.pigsec.cn/wp-content/uploads/repos/cas/48/480d4ba68d2aa49b330085f7a71e816717e416b7909dea75e56d0d0b91c75496.png) ### 文件共享 ![文件共享](https://static.pigsec.cn/wp-content/uploads/repos/cas/6e/6e3f98cae5a6fd14dbc74dc9e6b3be3cfc40b5c184ba341ef0df10ad234c70e3.png) ### NTFS 权限 ![NTFS 权限](https://static.pigsec.cn/wp-content/uploads/repos/cas/75/751fcf228522b6c29cfae7c275e6e1cdd4c8265e58eb93d2d23f1598aa8d0a77.png) ### 域身份验证 ![加入域](https://static.pigsec.cn/wp-content/uploads/repos/cas/98/984098eede0a57bbb82b6c5b9c183f437b687a69b528af9a6da3723757b927f5.png) ## 已实现组件 以下组件目前已部署并正常运行: - DC01 上的 Active Directory 域服务和 AD 集成 DNS - 加入域的 Windows 11 工作站和 Windows 文件服务器 - 用于用户、计算机、服务器、组和服务帐户的组织单位 - 用于文件访问和远程桌面授权的安全组 - 用于管理域系统和本地组成员身份的组策略 - 受共享和 NTFS 权限保护的部门文件共享 - 由 pfSense 防火墙分段保护的隔离实验室网络 - 域信任和身份验证问题的故障排除与修复 计划的安全测试 该实验室将超越管理和访问控制范畴,扩展到受控的攻击模拟和检测验证。 计划的场景包括: - 密码喷射 - Kerberoasting - 可疑的 PowerShell 活动 - 未经授权的特权组更改 - 凭据和身份验证滥用 - Windows 事件日志分析 - MITRE ATT&CK 映射 - 检测查询和分类处置程序 ## 实验室目标 本实验室的目的是超越基础安装阶段,深入理解 Windows 企业安全在内部是如何运作的。 本项目重点关注用户身份验证、Kerberos 票据、LSASS 访问令牌创建、安全组 SID、ACL 评估以及最终访问控制决策之间的关系。
标签:AI合规, HTTP, Terraform 安全, XXE攻击, 安全实验室, 攻击模拟, 模拟器, 活动目录, 管理员页面发现, 驱动签名利用