آزمایشگاه برای تغییر شغل: ساخت دستگاهی که روی آن یاد خواهید گرفت
راهنمای عملی برای ساخت اولین آزمایشگاه امنیتی خود به عنوان شخصی که شغل تغییر میدهد، با انتخابهای سختافزاری، VM و شبکهای که واقعاً اهمیت دارند.
بسیاری از افرادی که شغل تغییر میدهند آزمایشگاه را رها میکنند و مستقیماً به خریدن گواهینامه میروند. این راه غلط است. قبل از آنکه برای اثبات توانایی خود پول خرج کنید، باید جایی داشته باشید که چیزها را بشکنید. این مقاله از طریق آنچه را باید واقعاً بسازید، نه رک تخیلی که هرگز لمسش نخواهید کرد.
چرا یک آزمایشگاه واقعی بهتر از اشتراک است
TryHackMe و HTB Academy برای تمرینهای راهنمایی شده خوب هستند، اما آنها به شما نمیآموزند وقتی آداپتر شبکه VM شما بهاشتباه پیکربندی شده است و هیچ چیز resolve نمیشود چه اتفاقی میافتد. یک آزمایشگاه محلی شما را مجبور میکند مشکلات زیرساختی را حل کنید که هیچ کس برای آن راهنما ننوشته است. این اصطکاک جایی است که یادگیری واقعی اتفاق میافتد. وقتی دنبال حل این مشکل میگردید که جعبه Kali شما چرا نمیتواند به هدف Windows شما دسترسی پیدا کند، دقیقاً همان مهارتی را تمرین میکنید که یک تحلیلگر جوان SOC وقتی یک سنسور قطع شود استفاده میکند.
سؤال سختافزار، پاسخ صادقانه
شما نیازی به رک سرور ندارید. یک دستگاه با 32GB RAM و یک CPU 6 هستهای سه یا چهار VM را راحت کنترل میکند. اگر استفادهشده میخرید، به Dell Optiplex یا ThinkCentre جعبههای کوچک در بازار ثانویه نگاه کنید — آنها ارزاناند، ساکتاند و ارتقای RAM استاندارد میپذیرند. از لپتاپها به عنوان تنها میزبان اصلی دوری کنید؛ محدودسازی حرارتی تحت بار VM پایدار شما را در طول یک اسکن Nessus طولانی یا یک جلسه brute-force Metasploit دیوانهوار میکند.
اگر دستگاه کنونی شما فقط 16GB دارد، نگران نباشید. یک VM حملکننده و یک VM هدف را به جای یک شبکه کامل بهیکباره اجرا کنید. شما مفاهیم یکسان را میآموزید، فقط به صورت متوالی به جای موازی.
انتخاب هایپروایزر خود
VirtualBox رایگان و خوب برای یک آزمایشگاه ابتدایی است. VMware Workstation Pro اکنون برای استفاده شخصی رایگان است و مجازیسازی تودرتو و snapshotting را بهطور قابلاعتمادتری کنترل میکند، که وقتی شما نمونههای بدافزار را آزمایش میکنید یا آزمایشگاه Active Directory را با چندین domain controller اجرا میکنید مهم است. Proxmox شایسته یادگیری است اگر میخواهید آزمایشگاه خود را دو برابر کند به عنوان یک مورد رزومه — اجرای هایپروایزر خود روی bare metal یک مهارت DevOps و sysadmin مشروع است، و این چیزی است که بسیاری از داستانهای home-lab-به-SOC-analyst مشترک دارند.
هر چه که انتخاب کنید، فوری snapshots را بیاموزید. قبل از هر تغییر پرخطر — نصب یک ابزار جدید، اجرای یک استفاده، ویرایش یک کلید رجیستری Windows — snapshot گرفتن. این عادت تنهایی دهها ساعت بازسازی را ذخیره خواهد کرد.
آنچه واقعاً در شبکه تعلق دارد
به سمت این توپولوژی حداقلی بسازید:
- Kali Linux به عنوان جعبه حملکننده شما
- یک هدف آسیبپذیر — Metasploitable2 برای تمرین ابتدایی، سپس چیزی از VulnHub یا یک جعبه بازنشسته HTB برای عمق بیشتر
- یک Windows 10 یا Server 2019 evaluation VM — Microsoft این را برای 90-180 روز، بهطور رایگان، برای دقیقاً این منظور میدهد
- pfSense یا OPNsense به عنوان یک router/firewall مجازی جداکننده شبکه آزمایشگاه شما از شبکه خانه شما
آن جعبه pfSense قطعهای است که افراد نادیده میگیرند و نباید نادیده بگیرند. این روشی است که شما firewall rules، NAT و traffic segmentation را میآموزید بدون لمس کردن router خانه واقعی شما. این بدان معنی است که جعبه Windows عمداً آسیبپذیر شما در همان subnet لپتاپ و تلویزیون هوشمند شما قرار نگرفته است.
Logging و detection، نه تنها حمله
اگر برای نقشهای blue team یا SOC هدف دارید، Security Onion یا یک Elastic Stack (Elasticsearch, Logstash, Kibana) VM ایستاده را در ابتدا اضافه کنید. سیاق Sysmon logs هدف Windows خود را در آن قرار دهید. حالا وقتی یک exploit را از Kali اجرا میکنید، میتوانید به سمت detection بچرخید و تماشا کنید که alert شلیک شود — یا نشود، که شما را یکساناندازه میآموزد. این عادت دودیدگاهی است که نامزدهایی را که میتوانند در مصاحبهها به صورت روان صحبت کنند از نامزدهایی که فقط میتوانند نام ابزار را تکرار کنند جدا میکند.
یک build log نگهدارید، نه فقط یادداشتهای حمله
آزمایشگاه خود را مستند کنید: IP scheme، VM specs، آنچه شکست خورد و چگونه آن را تعمیر کردید. مسئولان استخدام و منابع انسانی واقعاً GitHub repos را با home lab مستندشده نگاه میکنند — این اثبات واضح است که میتوانید زیرساخت ایستا کنید، نه فقط از طریق یک CTF کلیک کنید. pfSense rules، network diagram و Sysmon config خود را اسکرینشات کنید. آن مستندات بعداً به مواد پورتفولیو تبدیل میشود.
کوچک شروع کنید، سپس عمداً بسط دهید
هفته اول: Kali plus یک هدف Metasploitable، بدون شبکهسازی پیشرفته. هفته سوم: pfSense و یک subnet دوم اضافه کنید. ماه دوم: SIEM اضافه کنید. سعی نکنید همه چیز را در روز اول بسازید — چرخههای بازسازی از غمگینشدن بیشتر وقت را هزینه میکنند نسبت به رویکرد تدریجی.
زمانی که آزمایشگاه شما اجرا میشود، آن را با Breaking In و Certifications tracks کوررا اسچودیو جفت کنید تا تمرین عملی را به یک برنامه تبدیل کنید که واقعاً مصاحبههای فرودی را کسب میکند.
با کمک هوش مصنوعی نوشتهشده، بازبینی و منتشرشده توسط Michal Pilch (CISSP)، Korra Studio.
این یکی از یادداشتهای پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یکبهیک جفت میکند.
شروع رایگانarrow_forward