arrow_backبازگشت به یادداشت‌های میدانی
BREAKING IN منتشر شده 10 Jul 2026

چگونه به عنوان مبتدی یک آزمایشگاه امنیت سایبری در خانه بسازم؟

نحوه ایجاد یک آزمایشگاه امنیت سایبری در خانه برای مبتدیان با استفاده از ابزارهای رایگان، ماشین‌های مجازی و سیستم‌های آسیب‌پذیر برای تمرین عملی مهارت‌ها به صورت ایمن.

چرا به یک آزمایشگاه خانگی نیاز دارید

تنها خواندن درباره بهره‌برداری‌ها، پروتکل‌های شبکه یا رفتار بدافزار تا حد معینی کافی است. یک آزمایشگاه خانگی به شما اجازه می‌دهد تا چیزها را خراب کنید، آنها را تعمیر کنید و درک کنید که دقیقاً چه اتفاقی زیر پوسته رخ می‌دهد—همه این در یک محیط ایمن و منزوی. این همچنین یکی از بهترین راه‌های ایجاد پورتفولیو و صحبت اعتماد‌آمیز در مصاحبه‌ها درباره تجربه عملی است.

حداقل نیازمندی‌های سخت‌افزاری

نیاز ندارید یک اتاق سرور داشته باشید. یک لپ‌تاپ یا رایانه رومیزی با حداقل 16GB RAM (8GB کار می‌کند اما محدود است) و یک CPU چند‌هسته‌ای با پشتیبانی مجازی‌سازی (Intel VT-x یا AMD-V) برای اجرای چندین ماشین مجازی به طور همزمان کافی است. از نظر ذخیره‌سازی، حداقل 100GB خالی را هدف قرار دهید—تصاویر دیسک VM خیلی سریع جمع می‌شوند. اگر ماشین فعلی‌تان نتواند از آن پشتیبانی کند، آزمایشگاه‌های مبتنی بر ابر یک گزینه خوب هستند، اما شروع محلی هزینه را صفر نگه می‌دارد.

انتخاب پلتفرم مجازی‌سازی

تمام آزمایشگاه‌تان را درون ماشین‌های مجازی اجرا خواهید کرد تا بتوانید همه چیز را از سیستم میزبان عکس برداری، بازنشانی و منزوی کنید:

  • VirtualBox – رایگان، متقاطع‌پلتفرم و برای مبتدیان دوستانه.
  • VMware Workstation Player – همچنین رایگان برای استفاده شخصی، عملکرد کمی بهتر.
  • Proxmox – اگر می‌خواهید بیشتر پیش بروید و یک هایپرویایزر اختصاصی بر روی ماشین یدکی اجرا کنید.

با VirtualBox یا VMware شروع کنید. بعداً می‌توانید به Proxmox مهاجرت کنید وقتی راحت شوید.

اجزای اصلی آزمایشگاه

یک آزمایشگاه شروعی عملی دارای سه نوع ماشین است:

  1. Attacker box – Kali Linux یا Parrot OS، از قبل بارگذاری‌شده با ابزارهایی مانند Nmap، Metasploit، Burp Suite و Wireshark.
  2. Vulnerable targets – ماشین‌های مجازی با قصد نامطمئن برای تمرین، مانند Metasploitable2، OWASP Juice Shop یا ماشین‌هایی که از VulnHub دانلود می‌شود.
  3. یک جعبه دفاعی/نظارتی – در ابتدا اختیاری است، اما بعداً مفید. یک ماشین Linux که Security Onion یا یک تنظیم پایه‌ای Suricata/Zeek را اجرا می‌کند به شما آموزش‌های تیم آبی را آموزش می‌دهد.

تمام این‌ها را بر روی یک شبکه داخلی، فقط میزبان یا NAT درون هایپرویایزرتان قرار دهید—هرگز ماشین‌های آسیب‌پذیر را به شبکه خانگی‌تان یا اینترنت متصل نکنید.

امن‌سازی شبکه آزمایشگاه

انزوا تنهایی عادت مهم‌تری است که از ابتدا باید بسازید. در VirtualBox، از

با کمک هوش مصنوعی نوشته‌شده، بازبینی و منتشر‌شده توسط Michal Pilch (CISSP)، Korra Studio.

آماده برای پیش‌رفت بیشتر؟

این یکی از یادداشت‌های پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یک‌به‌یک جفت می‌کند.

شروع رایگانarrow_forward