🕸️Elastic Purple Team Lab
Olá, terráqueo! Neste artigo, trago um laboratório para simulação e detecção de ataques conhecidos, baseados em táticas e técnicas do MITRE ATT&CK. Enjoy!
Objetivo
A proposta desse lab é simular um ambiente com a cultura Purple Team: desde a execução do ataque até a regra de detecção que captura rastros referentes a esse mesmo ataque.
Topologia

Hardware
Elastic - 8 GB RAM / 4 vCPU / 80 GB HDD
WinClient - 8 GB RAM / 4 vCPU / 80 GB HDD
WinServer - 8 GB RAM / 4 vCPU / 80 GB HDD
Ferramentas
Monitoramento
Elastic Stack - https://www.elastic.co/downloads
Winlogbeat - https://www.elastic.co/beats/winlogbeat
Simulação de adversários
Atomic Red Team - https://www.atomicredteam.io/
MITRE Caldera - https://caldera.mitre.org/
Configurações necessárias
Alright! Agora, podemos partir para a execução dos testes. Todos os que eu realizar serão registrados na seção Simulações :)
Last updated