چگونه به عنوان مبتدی یک آزمایشگاه امنیت سایبری در خانه بسازم؟
نحوه ایجاد یک آزمایشگاه امنیت سایبری در خانه برای مبتدیان با استفاده از ابزارهای رایگان، ماشینهای مجازی و سیستمهای آسیبپذیر برای تمرین عملی مهارتها به صورت ایمن.
چرا به یک آزمایشگاه خانگی نیاز دارید
تنها خواندن درباره بهرهبرداریها، پروتکلهای شبکه یا رفتار بدافزار تا حد معینی کافی است. یک آزمایشگاه خانگی به شما اجازه میدهد تا چیزها را خراب کنید، آنها را تعمیر کنید و درک کنید که دقیقاً چه اتفاقی زیر پوسته رخ میدهد—همه این در یک محیط ایمن و منزوی. این همچنین یکی از بهترین راههای ایجاد پورتفولیو و صحبت اعتمادآمیز در مصاحبهها درباره تجربه عملی است.
حداقل نیازمندیهای سختافزاری
نیاز ندارید یک اتاق سرور داشته باشید. یک لپتاپ یا رایانه رومیزی با حداقل 16GB RAM (8GB کار میکند اما محدود است) و یک CPU چندهستهای با پشتیبانی مجازیسازی (Intel VT-x یا AMD-V) برای اجرای چندین ماشین مجازی به طور همزمان کافی است. از نظر ذخیرهسازی، حداقل 100GB خالی را هدف قرار دهید—تصاویر دیسک VM خیلی سریع جمع میشوند. اگر ماشین فعلیتان نتواند از آن پشتیبانی کند، آزمایشگاههای مبتنی بر ابر یک گزینه خوب هستند، اما شروع محلی هزینه را صفر نگه میدارد.
انتخاب پلتفرم مجازیسازی
تمام آزمایشگاهتان را درون ماشینهای مجازی اجرا خواهید کرد تا بتوانید همه چیز را از سیستم میزبان عکس برداری، بازنشانی و منزوی کنید:
- VirtualBox – رایگان، متقاطعپلتفرم و برای مبتدیان دوستانه.
- VMware Workstation Player – همچنین رایگان برای استفاده شخصی، عملکرد کمی بهتر.
- Proxmox – اگر میخواهید بیشتر پیش بروید و یک هایپرویایزر اختصاصی بر روی ماشین یدکی اجرا کنید.
با VirtualBox یا VMware شروع کنید. بعداً میتوانید به Proxmox مهاجرت کنید وقتی راحت شوید.
اجزای اصلی آزمایشگاه
یک آزمایشگاه شروعی عملی دارای سه نوع ماشین است:
- Attacker box – Kali Linux یا Parrot OS، از قبل بارگذاریشده با ابزارهایی مانند Nmap، Metasploit، Burp Suite و Wireshark.
- Vulnerable targets – ماشینهای مجازی با قصد نامطمئن برای تمرین، مانند Metasploitable2، OWASP Juice Shop یا ماشینهایی که از VulnHub دانلود میشود.
- یک جعبه دفاعی/نظارتی – در ابتدا اختیاری است، اما بعداً مفید. یک ماشین Linux که Security Onion یا یک تنظیم پایهای Suricata/Zeek را اجرا میکند به شما آموزشهای تیم آبی را آموزش میدهد.
تمام اینها را بر روی یک شبکه داخلی، فقط میزبان یا NAT درون هایپرویایزرتان قرار دهید—هرگز ماشینهای آسیبپذیر را به شبکه خانگیتان یا اینترنت متصل نکنید.
امنسازی شبکه آزمایشگاه
انزوا تنهایی عادت مهمتری است که از ابتدا باید بسازید. در VirtualBox، از
با کمک هوش مصنوعی نوشتهشده، بازبینی و منتشرشده توسط Michal Pilch (CISSP)، Korra Studio.
این یکی از یادداشتهای پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یکبهیک جفت میکند.
شروع رایگانarrow_forward