Labordai'r Newidwyr Gyrfa: Adeiladu'r Peiriant Rydych Chi'n Mynd i Ddysgu Arno
Canllaw ymarferol ar gyfer adeiladu eich labordy diogelwch cyntaf fel newidiwr gyrfa, gyda dewisiadau caledwedd, VM, a rhwydwaith sy'n bwysig mewn gwirionedd.
Mae'r rhan fwyaf o newidwyr gyrfa yn hepgor y labordy ac yn mynd yn syth i brynu talebau tystysgrif. Mae hynny'n ôl-ymlaen. Mae angen lle arnoch chi i dorri pethau cyn talu i brofi y gallwch eu trwsio. Mae'r darn hwn yn cerdded trwy yr hyn i'w adeiladu mewn gwirionedd, nid y rac ffantasi na fyddwch byth yn ei gyffwrdd.
Pam mae labordy go iawn yn well na thanysgrifiad
Mae TryHackMe a HTB Academy yn dda ar gyfer ymarferion arweiniol, ond nid ydynt yn dysgu i chi beth sy'n digwydd pan fydd adapter rhwydwaith eich VM wedi'i gamffurfweddu a dim yn datrys. Mae labordy lleol yn eich gorfodi i ddatrys problemau seilwaith na sgrifennodd neb drywydd ar eu cyfer. Dyna'r ffrithiant lle mae'r dysgu go iawn yn digwydd. Pan fyddwch chi'n datrys problemau pam na all eich bocs Kali gyrraedd eich targed Windows, rydych chi'n ymarfer yr union sgiliau y mae dadansoddwr SOC iau yn eu defnyddio pan fydd synhwyrydd yn mynd yn dywyll.
Y cwestiwn caledwedd, wedi'i ateb yn onest
Nid oes arnoch chi angen gweinydd rac. Mae peiriant ag 32GB RAM a CPU 6-craidd yn ymdrin â thri neu bedwar VM yn gyfforddus. Os ydych chi'n prynu'n ail-law, edrychwch ar focsys Dell Optiplex neu ThinkCentre ffactor-ffurf-bach ar y farchnad ail - maent yn rhad, tawel, ac yn cymryd uwchraddau RAM safonol. Osgowch gyfrifiaduron gludiog fel eich unig ostwng; bydd aflonyddu thermol dan lwytho VM cynhaliedig yn eich gyrru'n wallgo yn ystod sgan Nessus hir neu sesiwn brawd-drais Metasploit.
Os mai dim ond 16GB sydd gan eich peiriant presennol, peidiwch â phanicio. Rhedeg un VM ymosodwr ac un VM targed ar y tro yn lle rhwydwaith llawn. Byddwch chi'n dysgu'r un cysyniadau, dim ond yn olynol yn hytrach nag yn gyfochrog.
Dewis eich hypervisor
Mae VirtualBox yn rhad ac yn iawn ar gyfer labordy cyntaf. Mae VMware Workstation Pro bellach yn rhad ar gyfer defnydd personol ac yn ymdrin â thueddiad rhith-eiddo a chysgodi mwy yn ddibynadwy, sy'n bwysig unwaith y byddwch chi'n profi samplau drwg-ewyllysio neu'n rhedeg labordai Active Directory gyda rheolwyr parth lluosog. Mae Proxmox yn werth dysgu os ydych chi am i'r labordy ei hun fod yn ddull portfolio - mae rhedeg eich hypervisor eich hun ar fetals noeth yn sgiliau DevOps a sysadmin dilys, ac mae'n rywbeth sydd gan lawer o storïau labordy-cartref-i-dadansoddwr-SOC yn gyffredin.
Yn annibynnol ar yr hyn a ddewiswch, dysgwch snapshots ar unwaith. Cyn pob newid peryglus — gosod offeryn newydd, rhedeg ymosodiad, golygu allwedd Windows - snapshot. Bydd yr arferiad hwn ei hun yn eich arbed degau o oriau o ailadeilu.
Yr hyn sy'n perthyn mewn gwirionedd i'r rhwydwaith
Adeiladu tuag at y topoleg isafswm hwn:
- Kali Linux fel eich blwch ymosodwr
- Targed agored — Metasploitable2 ar gyfer ymarfer cynnar, yna rhywbeth o VulnHub neu flwch HTB ymddeol ar gyfer mwy o ddyfnder
- Windows 10 neu Server 2019 evaluation VM — Mae Microsoft yn rhoi'r rhain i ffwrdd am 90-180 diwrnod, am ddim, i'r diben hwn yn union
- pfSense neu OPNsense fel llwybrydd rhithiol/tân yn gwahanu eich rhwydwaith labordy oddi wrth eich rhwydwaith cartref
Mae'r blwch pfSense hwn yn y darn y mae pobl yn ei hepgor ac nid ddylai. Dyna sut rydych chi'n dysgu rheolau tân, NAT, a gwahanu traffig heb gyffwrdd eich llwybrydd cartref go iawn. Mae hefyd yn golygu nad yw eich blwch Windows bwriadol agored yn eistedd ar ei ben ei hun ar yr un is-rwydwaith â'ch gludiog a'ch teledu clyfar.
Cofnodion ac adnabod, nid dim ond ymosod
Os ydych chi'n anelu at rolau timu glas neu SOC, ychwanegwch Security Onion neu Elastic Stack ar ei ben ei hun (Elasticsearch, Logstash, Kibana) VM yn gynnar. Pwyntiwch logiau Sysmon eich targed Windows ato. Nawr pan fyddwch chi'n rhedeg ymosodiad o Kali, gallwch chi fynd i'r ochr canfyddiad a gwylio'r rhybudd yn tanio - neu beidio â thanio, sy'n dysgu i chi gynifer. Yr arferiad dwy-safbwynt hwn yw'r hyn sy'n gwahanu ymgeiswyr y gallent siarad yn ryw hwylus mewn cyfweliadau o ymgeiswyr a all ond aildrodd enwau offer.
Cadwch log adeiladu, nid dim ond nodiadau ar yr ymosodiad
Dogfennwch y labordy ei hun: cynllun IP, specs VM, yr hyn a dorrodd a sut y gwnaethoch chi ei drwsio. Mae recriwtyddion a rheolwyr cyflogi yn edrych ar repos GitHub gyda labordy cartref dogfennwyd - mae'n dystiolaeth bendant y gallwch chi sefydlu seilwaith, nid dim ond clician trwy CTF. Tynnu lluniau o'ch rheolau pfSense, eich diagram rhwydwaith, eich ffurfweddu Sysmon. Mae'r ddogfennaeth honno yn dod yn ddeunydd portffolio yn ddiweddarach.
Cychwynnwch yn fach, yna ehangu'n fwriadol
Wythnos un: Kali ynghyd ag un targed Metasploitable, dim clyfrwch rhwydwaith. Wythnos tri: ychwanegwch pfSense a is-rwydwaith arall. Mis dau: ychwanegwch y SIEM. Peidiwch â cheisio adeiladu'r holl beth ar ddiwrnod un - mae cylchau ailadeilu o gael gormod yn costio mwy o amser na'r dull cynodol byth.
Un gwaith bydd eich labordy yn rhedeg, cymharwch ef gyda thraciau Breaking In a Certifications Korra Studio i droi ymarfer ymarferol yn gynllun sy'n glanio cyfweliadau mewn gwirionedd.
Ysgrifennwyd yr erthygl hon gyda chymorth AI, a'i hadolygu a'i chyhoeddi gan Michal Pilch (CISSP), Korra Studio.
Dyma un nodyn o'r gronfa wybodaeth Korra Studio — mae'r platfform yn paru pob pwnc ag 1-i-1 mentora.
Dechrau am ddimarrow_forward