arrow_backبازگشت به یادداشت‌های میدانی
CAREER CHANGE منتشر شده 6 Aug 2026

آزمایشگاه برای تغییر شغل: ساخت دستگاهی که روی آن یاد خواهید گرفت

راهنمای عملی برای ساخت اولین آزمایشگاه امنیتی خود به عنوان شخصی که شغل تغییر می‌دهد، با انتخاب‌های سخت‌افزاری، VM و شبکه‌ای که واقعاً اهمیت دارند.

بسیاری از افرادی که شغل تغییر می‌دهند آزمایشگاه را رها می‌کنند و مستقیماً به خریدن گواهینامه می‌روند. این راه غلط است. قبل از آن‌که برای اثبات توانایی خود پول خرج کنید، باید جایی داشته باشید که چیزها را بشکنید. این مقاله از طریق آنچه را باید واقعاً بسازید، نه رک تخیلی که هرگز لمسش نخواهید کرد.

چرا یک آزمایشگاه واقعی بهتر از اشتراک است

TryHackMe و HTB Academy برای تمرین‌های راهنمایی شده خوب هستند، اما آنها به شما نمی‌آموزند وقتی آداپتر شبکه VM شما به‌اشتباه پیکربندی شده است و هیچ چیز resolve نمی‌شود چه اتفاقی می‌افتد. یک آزمایشگاه محلی شما را مجبور می‌کند مشکلات زیرساختی را حل کنید که هیچ کس برای آن راهنما ننوشته است. این اصطکاک جایی است که یادگیری واقعی اتفاق می‌افتد. وقتی دنبال حل این مشکل می‌گردید که جعبه Kali شما چرا نمی‌تواند به هدف Windows شما دسترسی پیدا کند، دقیقاً همان مهارتی را تمرین می‌کنید که یک تحلیل‌گر جوان SOC وقتی یک سنسور قطع شود استفاده می‌کند.

سؤال سخت‌افزار، پاسخ صادقانه

شما نیازی به رک سرور ندارید. یک دستگاه با 32GB RAM و یک CPU 6 هسته‌ای سه یا چهار VM را راحت کنترل می‌کند. اگر استفاده‌شده می‌خرید، به Dell Optiplex یا ThinkCentre جعبه‌های کوچک در بازار ثانویه نگاه کنید — آنها ارزان‌اند، ساکت‌اند و ارتقای RAM استاندارد می‌پذیرند. از لپ‌تاپ‌ها به عنوان تنها میزبان اصلی دوری کنید؛ محدود‌سازی حرارتی تحت بار VM پایدار شما را در طول یک اسکن Nessus طولانی یا یک جلسه brute-force Metasploit دیوانه‌وار می‌کند.

اگر دستگاه کنونی شما فقط 16GB دارد، نگران نباشید. یک VM حمل‌کننده و یک VM هدف را به جای یک شبکه کامل به‌یک‌باره اجرا کنید. شما مفاهیم یکسان را می‌آموزید، فقط به صورت متوالی به جای موازی.

انتخاب هایپروایزر خود

VirtualBox رایگان و خوب برای یک آزمایشگاه ابتدایی است. VMware Workstation Pro اکنون برای استفاده شخصی رایگان است و مجازی‌سازی تودرتو و snapshotting را به‌طور قابل‌اعتمادتری کنترل می‌کند، که وقتی شما نمونه‌های بدافزار را آزمایش می‌کنید یا آزمایشگاه Active Directory را با چندین domain controller اجرا می‌کنید مهم است. Proxmox شایسته یادگیری است اگر می‌خواهید آزمایشگاه خود را دو برابر کند به عنوان یک مورد رزومه — اجرای هایپروایزر خود روی bare metal یک مهارت DevOps و sysadmin مشروع است، و این چیزی است که بسیاری از داستان‌های home-lab-به-SOC-analyst مشترک دارند.

هر چه که انتخاب کنید، فوری snapshots را بیاموزید. قبل از هر تغییر پرخطر — نصب یک ابزار جدید، اجرای یک استفاده، ویرایش یک کلید رجیستری Windows — snapshot گرفتن. این عادت تنهایی ده‌ها ساعت بازسازی را ذخیره خواهد کرد.

آنچه واقعاً در شبکه تعلق دارد

به سمت این توپولوژی حداقلی بسازید:

  • Kali Linux به عنوان جعبه حمل‌کننده شما
  • یک هدف آسیب‌پذیر — Metasploitable2 برای تمرین ابتدایی، سپس چیزی از VulnHub یا یک جعبه بازنشسته HTB برای عمق بیشتر
  • یک Windows 10 یا Server 2019 evaluation VM — Microsoft این را برای 90-180 روز، به‌طور رایگان، برای دقیقاً این منظور می‌دهد
  • pfSense یا OPNsense به عنوان یک router/firewall مجازی جدا‌کننده شبکه آزمایشگاه شما از شبکه خانه شما

آن جعبه pfSense قطعه‌ای است که افراد نادیده می‌گیرند و نباید نادیده بگیرند. این روشی است که شما firewall rules، NAT و traffic segmentation را می‌آموزید بدون لمس کردن router خانه واقعی شما. این بدان معنی است که جعبه Windows عمداً آسیب‌پذیر شما در همان subnet لپ‌تاپ و تلویزیون هوشمند شما قرار نگرفته است.

Logging و detection، نه تنها حمله

اگر برای نقش‌های blue team یا SOC هدف دارید، Security Onion یا یک Elastic Stack (Elasticsearch, Logstash, Kibana) VM ایستاده را در ابتدا اضافه کنید. سیاق Sysmon logs هدف Windows خود را در آن قرار دهید. حالا وقتی یک exploit را از Kali اجرا می‌کنید، می‌توانید به سمت detection بچرخید و تماشا کنید که alert شلیک شود — یا نشود، که شما را یکسان‌اندازه می‌آموزد. این عادت دو‌دیدگاهی است که نامزدهایی را که می‌توانند در مصاحبه‌ها به صورت روان صحبت کنند از نامزدهایی که فقط می‌توانند نام ابزار را تکرار کنند جدا می‌کند.

یک build log نگه‌دارید، نه فقط یادداشت‌های حمله

آزمایشگاه خود را مستند کنید: IP scheme، VM specs، آنچه شکست خورد و چگونه آن را تعمیر کردید. مسئولان استخدام و منابع انسانی واقعاً GitHub repos را با home lab مستند‌شده نگاه می‌کنند — این اثبات واضح است که می‌توانید زیرساخت ایستا کنید، نه فقط از طریق یک CTF کلیک کنید. pfSense rules، network diagram و Sysmon config خود را اسکرین‌شات کنید. آن مستندات بعداً به مواد پورتفولیو تبدیل می‌شود.

کوچک شروع کنید، سپس عمداً بسط دهید

هفته اول: Kali plus یک هدف Metasploitable، بدون شبکه‌سازی پیشرفته. هفته سوم: pfSense و یک subnet دوم اضافه کنید. ماه دوم: SIEM اضافه کنید. سعی نکنید همه چیز را در روز اول بسازید — چرخه‌های بازسازی از غمگین‌شدن بیش‌تر وقت را هزینه می‌کنند نسبت به رویکرد تدریجی.

زمانی که آزمایشگاه شما اجرا می‌شود، آن را با Breaking In و Certifications tracks کوررا اسچودیو جفت کنید تا تمرین عملی را به یک برنامه تبدیل کنید که واقعاً مصاحبه‌های فرودی را کسب می‌کند.

با کمک هوش مصنوعی نوشته‌شده، بازبینی و منتشر‌شده توسط Michal Pilch (CISSP)، Korra Studio.

آماده برای پیش‌رفت بیشتر؟

این یکی از یادداشت‌های پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یک‌به‌یک جفت می‌کند.

شروع رایگانarrow_forward