jcase-sec/active-directory-security-lab
GitHub: jcase-sec/active-directory-security-lab
构建隔离的企业级 Active Directory 实验环境,用于 AD 身份验证与访问控制的实践学习,以及攻击模拟与检测工程验证。
Stars: 0 | Forks: 0
# Active Directory 安全实验室
## 概述
本仓库记录了一个企业级 Active Directory 实验室的设计、部署、管理和安全测试。
构建该环境旨在积累以下方面的实践经验:
- Active Directory 域服务
- Active Directory 集成 DNS
- Kerberos 身份验证
- Windows 访问令牌
- 安全组和授权
- 组策略
- NTFS 和共享权限
- 远程桌面访问控制
- 域信任故障排除
- 攻击模拟与检测工程
该实验室托管在隔离的 Proxmox 服务器上,并通过 pfSense 防火墙规则与生产家庭网络进行隔离。
## 当前环境
| 系统 | 角色 | IP 地址 |
|---|---|---|
| DC01 | 域控制器、DNS 服务器 | 192.168.60.11 |
| WIN11-01 | 加入域的 Windows 11 工作站 | 192.168.60.21 |
| FS01 | 加入域的 Windows 文件服务器 | 192.168.60.12 |
**域:** `cyberlab.local`
## 实验室截图
### Proxmox 实验室

### Active Directory 组织单位

### Active Directory DNS

### 安全组

### 组策略管理

### 文件共享

### NTFS 权限

### 域身份验证

## 已实现组件
以下组件目前已部署并正常运行:
- DC01 上的 Active Directory 域服务和 AD 集成 DNS
- 加入域的 Windows 11 工作站和 Windows 文件服务器
- 用于用户、计算机、服务器、组和服务帐户的组织单位
- 用于文件访问和远程桌面授权的安全组
- 用于管理域系统和本地组成员身份的组策略
- 受共享和 NTFS 权限保护的部门文件共享
- 由 pfSense 防火墙分段保护的隔离实验室网络
- 域信任和身份验证问题的故障排除与修复
计划的安全测试
该实验室将超越管理和访问控制范畴,扩展到受控的攻击模拟和检测验证。
计划的场景包括:
- 密码喷射
- Kerberoasting
- 可疑的 PowerShell 活动
- 未经授权的特权组更改
- 凭据和身份验证滥用
- Windows 事件日志分析
- MITRE ATT&CK 映射
- 检测查询和分类处置程序
## 实验室目标
本实验室的目的是超越基础安装阶段,深入理解 Windows 企业安全在内部是如何运作的。
本项目重点关注用户身份验证、Kerberos 票据、LSASS 访问令牌创建、安全组 SID、ACL 评估以及最终访问控制决策之间的关系。
标签:AI合规, HTTP, Terraform 安全, XXE攻击, 安全实验室, 攻击模拟, 模拟器, 活动目录, 管理员页面发现, 驱动签名利用