ক্যারিয়ার চেঞ্জারের ল্যাব: আপনার শেখার মেশিন তৈরি করুন
ক্যারিয়ার চেঞ্জারদের জন্য আপনার প্রথম সিকিউরিটি ল্যাব তৈরির ব্যবহারিক গাইড, হার্ডওয়্যার, ভিএম এবং নেটওয়ার্ক পছন্দ সহ যা সত্যিই গুরুত্বপূর্ণ।
বেশিরভাগ ক্যারিয়ার চেঞ্জার ল্যাব এড়িয়ে যায় এবং সরাসরি সার্টিফিকেশন ভাউচার কেনায় যায়। এটি উল্টো। আপনার প্রমাণ করতে অর্থ প্রদান করার আগে জিনিসগুলি ভেঙে ফেলার জন্য আপনার একটি জায়গা প্রয়োজন। এই অংশটি বাস্তবে কী তৈরি করতে হবে তা নিয়ে আলোচনা করে, সেই কল্পনাপ্রবণ র্যাক নয় যা আপনি কখনো স্পর্শ করবেন না।
কেন একটি বাস্তব ল্যাব সাবস্ক্রিপশনকে হারায়
TryHackMe এবং HTB Academy গাইডেড ব্যায়ামের জন্য ভাল, কিন্তু তারা শেখায় না যখন আপনার ভিএমের নেটওয়ার্ক অ্যাডাপ্টার ভুলভাবে কনফিগার করা হয় এবং কিছুই সমাধান হয় না। একটি স্থানীয় ল্যাব আপনাকে অবকাঠামো সমস্যা সমাধান করতে বাধ্য করে যার জন্য কেউ ওয়াকথ্রু লেখেনি। সেই ঘর্ষণই যেখানে প্রকৃত শিক্ষা ঘটে। যখন আপনি সমস্যা সমাধান করছেন কেন আপনার Kali বক্স আপনার Windows টার্গেটে পৌঁছাতে পারছে না, আপনি ঠিক সেই দক্ষতা অনুশীলন করছেন যা একজন জুনিয়র SOC বিশ্লেষক ব্যবহার করে যখন একটি সেন্সর অফলাইন হয়ে যায়।
হার্ডওয়্যার প্রশ্ন, সৎভাবে উত্তর দেওয়া হয়েছে
আপনার একটি র্যাক সার্ভার প্রয়োজন নেই। 32GB RAM এবং 6-কোর CPU সহ একটি মেশিন তিন বা চারটি ভিএম আরামে পরিচালনা করে। যদি আপনি ব্যবহৃত ক্রয় করছেন, দ্বিতীয় বাজারে Dell Optiplex বা ThinkCentre ছোট-ফর্ম-ফ্যাক্টর বক্সগুলি দেখুন — সেগুলি সস্তা, শান্ত এবং মানক RAM আপগ্রেড নেয়। আপনার একমাত্র হোস্ট হিসাবে ল্যাপটপগুলি এড়িয়ে চলুন; দীর্ঘ Nessus স্ক্যান বা Metasploit ব্রুট-ফোর্স সেশনের সময় টেকসই ভিএম লোডের অধীনে থার্মাল থ্রটলিং আপনাকে পাগল করে দেবে।
যদি আপনার বর্তমান মেশিনে মাত্র 16GB থাকে, চিন্তা করবেন না। একবারে একটি আক্রমণকারী ভিএম এবং একটি টার্গেট ভিএম চালান পূর্ণ নেটওয়ার্কের পরিবর্তে। আপনি একই ধারণাগুলি শিখবেন, শুধুমাত্র একযোগে নয় বরং ক্রমানুসারে।
আপনার হাইপারভাইজর বেছে নেওয়া
VirtualBox বিনামূল্যে এবং প্রথম ল্যাবের জন্য ভাল। VMware Workstation Pro এখন ব্যক্তিগত ব্যবহারের জন্য বিনামূল্যে এবং নেস্টেড ভার্চুয়ালাইজেশন এবং স্ন্যাপশটিং আরও নির্ভরযোগ্যভাবে পরিচালনা করে, যা গুরুত্বপূর্ণ যখন আপনি ম্যালওয়্যার নমুনা পরীক্ষা করছেন বা একাধিক ডোমেইন নিয়ন্ত্রকদের সাথে সক্রিয় ডিরেক্টরি ল্যাব চালাচ্ছেন। Proxmox শেখার যোগ্য যদি আপনি চান ল্যাবটি নিজেই একটি রেজ্যুমে আইটেম হতে — বেয়ার মেটালে আপনার নিজের হাইপারভাইজর চালানো একটি বৈধ DevOps এবং sysadmin দক্ষতা, এবং এটি অনেক হোম-ল্যাব-টু-SOC-বিশ্লেষক গল্পের সাথে সাধারণ।
যাই বেছে নিন না কেন, তাৎক্ষণিকভাবে স্ন্যাপশট শিখুন। প্রতিটি ঝুঁকিপূর্ণ পরিবর্তনের আগে — একটি নতুন টুল ইনস্টল করা, একটি exploit চালানো, একটি Windows রেজিস্ট্রি কী সম্পাদনা করা — snapshot করুন। এই অভ্যাসটি একাই আপনাকে ডজন ঘন্টা পুনর্নির্মাণ সাশ্রয় করবে।
নেটওয়ার্কে আসলে কী থাকে
এই ন্যূনতম topology এর দিকে তৈরি করুন:
- Kali Linux আপনার আক্রমণকারী বক্স হিসাবে
- একটি দুর্বল লক্ষ্য — প্রাথমিক অনুশীলনের জন্য Metasploitable2, তারপর আরও গভীরতার জন্য VulnHub বা একটি অবসরপ্রাপ্ত HTB বক্স থেকে কিছু
- একটি Windows 10 বা Server 2019 মূল্যায়ন ভিএম — মাইক্রোসফট এগুলি 90-180 দিনের জন্য দেয়, বিনামূল্যে, ঠিক এই উদ্দেশ্যের জন্য
- pfSense বা OPNsense একটি ভার্চুয়াল রাউটার/ফায়ারওয়াল হিসাবে আপনার ল্যাব নেটওয়ার্ককে আপনার হোম নেটওয়ার্ক থেকে আলাদা করে
সেই pfSense বক্স এমন একটি অংশ যা মানুষ এড়িয়ে যায় এবং উচিত নয়। এটি কিভাবে আপনি আপনার প্রকৃত হোম রাউটার স্পর্শ না করে ফায়ারওয়াল নিয়ম, NAT এবং ট্রাফিক সেগমেন্টেশন শিখেন। এটিও মানে আপনার ইচ্ছামত দুর্বল Windows বক্স আপনার ল্যাপটপ এবং স্মার্ট টিভির মতো একই সাবনেটে উন্মুক্তভাবে বসে নেই।
লগিং এবং সনাক্তকরণ, শুধু আক্রমণ নয়
যদি আপনি নীল দল বা SOC ভূমিকার লক্ষ্য করছেন, একটি Security Onion বা একটি স্বতন্ত্র Elastic Stack (Elasticsearch, Logstash, Kibana) ভিএম তাড়াতাড়ি যোগ করুন। আপনার Windows লক্ষ্যের Sysmon লগকে এটির দিকে নির্দেশ করুন। এখন যখন আপনি Kali থেকে একটি exploit চালান, আপনি সনাক্তকরণ দিকে ঘুরে যেতে পারেন এবং alert ফায়ার হতে দেখতে পারেন — বা না হয়, যা আপনাকে ঠিক যতটা শেখায়। এই দ্বৈত-দৃষ্টিভঙ্গি অভ্যাসটি সেই প্রার্থীদের আলাদা করে যারা সাক্ষাৎকারে সাবলীলভাবে কথা বলতে পারেন তাদের থেকে যারা শুধুমাত্র টুল নাম আবৃত্তি করতে পারেন।
একটি বিল্ড লগ রাখুন, শুধু আক্রমণে নোট নয়
ল্যাবটি নথিভুক্ত করুন: IP স্কিম, ভিএম স্পেক, কী ভেঙেছে এবং আপনি এটি কিভাবে ঠিক করেছেন। নিয়োগকর্তা এবং নিয়োগ ব্যবস্থাপকরা একটি নথিভুক্ত হোম ল্যাব সহ GitHub repos দেখেন — এটি আপনি অবকাঠামো দাঁড় করাতে পারেন প্রমাণ, শুধু একটি CTF ক্লিক করতে নয়। আপনার pfSense নিয়ম, আপনার নেটওয়ার্ক ডায়াগ্রাম, আপনার Sysmon কনফিগ স্ক্রীনশট করুন। সেই নথি পরবর্তীতে পোর্টফোলিও উপকরণ হয়ে ওঠে।
ছোট শুরু করুন, তারপর ইচ্ছাকৃত সম্প্রসারণ করুন
সপ্তাহ এক: Kali এবং একটি Metasploitable লক্ষ্য, কোন বিদেশী নেটওয়ার্কিং ছাড়াই। সপ্তাহ তিন: pfSense এবং একটি দ্বিতীয় সাবনেট যোগ করুন। মাস দুই: SIEM যোগ করুন। প্রথম দিনে পুরো জিনিস তৈরি করার চেষ্টা করবেন না — অভিভূত হওয়া থেকে পুনর্নির্মাণ চক্র বৃদ্ধিমান পদ্ধতি কখনো সময়ের চেয়ে বেশি খরচ করে।
আপনার ল্যাব চলমান হয়ে গেলে, Korra Studio এর Breaking In এবং Certifications ট্র্যাকগুলির সাথে যুক্ত করুন হ্যান্ডস-অন অনুশীলনকে এমন একটি পরিকল্পনায় পরিণত করতে যা প্রকৃতপক্ষে সাক্ষাৎকার পেতে সাহায্য করে।
AI সহায়তায় লেখা, পর্যালোচনা ও প্রকাশ করেছেন Michal Pilch (CISSP), Korra Studio।
এটি Korra Studio-র নলেজ বেস থেকে একটি নোট — প্ল্যাটফর্মটি প্রতিটি বিষয়কে ১-এর-সাথে-১ মেন্টরিংয়ের সাথে জুড়ে দেয়।
বিনামূল্যে শুরু করুনarrow_forward