arrow_backफ़ील्ड नोट्स पर वापस जाएँ
CAREER CHANGE प्रकाशित 6 Aug 2026

कैरियर परिवर्तकों के लिए लैब: वह मशीन बनाएं जिसपर आप सीखेंगे

कैरियर परिवर्तकों के लिए अपनी पहली सिक्योरिटी लैब बनाने की व्यावहारिक गाइड, हार्डवेयर, वीएम और नेटवर्क विकल्पों के साथ जो वास्तव में मायने रखते हैं।

अधिकांश कैरियर परिवर्तक लैब को छोड़ देते हैं और सीधे सर्टिफिकेशन वाउचर खरीदने चले जाते हैं। यह गलत है। आपको चीजों को तोड़ने के लिए एक जगह चाहिए इससे पहले कि आप यह साबित करने के लिए भुगतान करें कि आप उन्हें ठीक कर सकते हैं। यह लेख इस बारे में बताता है कि वास्तव में क्या बनाएं, उस कल्पना की रैक नहीं जो आप कभी नहीं छुएंगे।

सदस्यता क्यों असली लैब को हराती है

TryHackMe और HTB Academy निर्देशित अभ्यास के लिए अच्छे हैं, लेकिन वे आपको यह नहीं सिखाते कि जब आपके वीएम का नेटवर्क अडैप्टर गलत तरीके से कॉन्फ़िगर किया गया हो और कुछ भी हल न हो तो क्या होता है। एक स्थानीय लैब आपको इन्फ्रास्ट्रक्चर समस्याओं को हल करने के लिए बाध्य करता है जिनके लिए कोई भी वॉकथ्रू नहीं लिखा है। यह घर्षण ही वह जगह है जहां असली सीखना होता है। जब आप ट्रबलशूट कर रहे हैं कि आपका Kali बॉक्स अपने Windows लक्ष्य तक क्यों नहीं पहुंच सकता, तो आप वही कौशल का अभ्यास कर रहे हैं जो एक जूनियर SOC विश्लेषक तब उपयोग करता है जब कोई सेंसर बंद हो जाता है।

हार्डवेयर का प्रश्न, ईमानदारी से उत्तर

आपको रैक सर्वर की जरूरत नहीं है। 32GB RAM और 6-कोर CPU वाली एक मशीन आराम से तीन या चार वीएम को संभालती है। यदि आप पुरानी मशीनें खरीद रहे हैं, तो सेकेंडरी मार्केट पर Dell Optiplex या ThinkCentre स्मॉल-फॉर्म-फैक्टर बॉक्स देखें — ये सस्ते, शांत होते हैं और मानक RAM अपग्रेड लेते हैं। लैपटॉप को आपके एकमात्र होस्ट के रूप में उपयोग करने से बचें; लंबे Nessus स्कैन या Metasploit ब्रूट-फोर्स सत्र के दौरान निरंतर वीएम लोड के तहत थर्मल थ्रॉटलिंग आपको पागल कर देगी।

यदि आपकी वर्तमान मशीन में केवल 16GB है, तो घबराने की चिंता न करें। बजाय एक पूरे नेटवर्क के, एक बार में एक हमलावर वीएम और एक लक्ष्य वीएम चलाएं। आप समान अवधारणाएं सीखेंगे, बस क्रमिक रूप से समानांतर में नहीं।

हाइपरवाइजर चुनना

VirtualBox मुफ्त है और एक पहली लैब के लिए ठीक है। VMware Workstation Pro अब व्यक्तिगत उपयोग के लिए मुफ्त है और नेस्टेड वर्चुअलाइजेशन और स्नैपशॉटिंग को अधिक विश्वसनीय रूप से संभालता है, जो एक बार महत्वपूर्ण हो जाता है जब आप मैलवेयर नमूनों का परीक्षण कर रहे हों या कई डोमेन नियंत्रकों के साथ Active Directory लैब चला रहे हों। Proxmox सीखने लायक है यदि आप चाहते हैं कि लैब ही एक रिज्यूम आइटम के रूप में दोगुना हो — अपने स्वयं के हाइपरवाइजर को बेयर मेटल पर चलाना एक वैध DevOps और सिस्टमएडमिन कौशल है, और यह वह है जो बहुत सारी होम-लैब-से-SOC-विश्लेषक कहानियों में सामान्य है।

जो भी आप चुनें, स्नैपशॉट को तुरंत सीखें। हर जोखिम भरे परिवर्तन से पहले — एक नया टूल इंस्टॉल करना, एक्सप्लॉइट चलाना, Windows रजिस्ट्री कुंजी संपादित करना — स्नैपशॉट लें। यह आदत अकेली दर्जनों घंटे पुनर्निर्माण से बचाएगी।

नेटवर्क में वास्तव में क्या होना चाहिए

इस न्यूनतम टोपोलॉजी की ओर बनाएं:

  • Kali Linux आपके हमलावर बॉक्स के रूप में
  • एक कमजोर लक्ष्य — प्रारंभिक अभ्यास के लिए Metasploitable2, फिर अधिक गहराई के लिए VulnHub या किसी सेवानिवृत्त HTB बॉक्स से कुछ
  • एक Windows 10 या Server 2019 मूल्यांकन वीएम — Microsoft इन्हें 90-180 दिनों के लिए, मुफ्त में, इसी उद्देश्य के लिए देता है
  • pfSense या OPNsense आपकी लैब नेटवर्क को आपके होम नेटवर्क से अलग करने वाले एक आभासी राउटर/फायरवॉल के रूप में

वह pfSense बॉक्स वह है जिसे लोग छोड़ देते हैं और नहीं करना चाहिए। यह है आप फायरवॉल नियम, NAT और ट्रैफिक विभाजन सीखते हैं अपने वास्तविक होम राउटर को छुए बिना। इसका अर्थ यह भी है कि आपका जानबूझकर कमजोर Windows बॉक्स आपके लैपटॉप और स्मार्ट टीवी के समान सबनेट पर उजागर नहीं बैठा है।

लॉगिंग और डिटेक्शन, सिर्फ हमला नहीं

यदि आप ब्लू टीम या SOC भूमिकाओं के लिए लक्ष्य रख रहे हैं, तो Security Onion या एक स्टैंडअलोन Elastic Stack (Elasticsearch, Logstash, Kibana) वीएम जल्दी जोड़ें। अपने Windows लक्ष्य के Sysmon लॉग को इसकी ओर इंगित करें। अब जब आप Kali से एक्सप्लॉइट चलाते हैं, तो आप डिटेक्शन पक्ष पर पिवट कर सकते हैं और अलर्ट फायर होते हुए देख सकते हैं — या नहीं, जो आपको समान रूप से सिखाता है। यह दोहरे-परिप्रेक्ष्य आदत वह है जो उन उम्मीदवारों को अलग करता है जो साक्षात्कार में धाराप्रवाह बात कर सकते हैं उन उम्मीदवारों से जो केवल टूल नाम दोहरा सकते हैं।

एक बिल्ड लॉग रखें, सिर्फ हमले पर नोट्स नहीं

लैब को स्वयं दस्तावेज़ करें: IP स्कीम, वीएम स्पेक्स, क्या टूट गया और आपने इसे कैसे ठीक किया। भर्तीकर्ता और किराई प्रबंधक एक दस्तावेज़ित होम लैब के साथ GitHub रिपोज़िटरी को देखते हैं — यह ठोस प्रमाण है कि आप इन्फ्रास्ट्रक्चर खड़ा कर सकते हैं, सिर्फ CTF के माध्यम से क्लिक नहीं कर सकते। अपने pfSense नियमों, अपने नेटवर्क आरेख, अपने Sysmon कॉन्फ़िगरेशन का स्क्रीनशॉट लें। वह दस्तावेज़ीकरण बाद में पोर्टफोलियो सामग्री बन जाता है।

छोटे शुरू करें, फिर जानबूझकर विस्तार करें

सप्ताह एक: Kali प्लस एक Metasploitable लक्ष्य, कोई फैंसी नेटवर्किंग नहीं। सप्ताह तीन: pfSense और दूसरा सबनेट जोड़ें। महीना दो: SIEM जोड़ें। दिन एक पर पूरी चीज बनाने की कोशिश न करें — अभिभूत होने से पुनर्निर्माण चक्र वह समय से अधिक खर्च होते हैं जो क्रमिक दृष्टिकोण कभी भी करते हैं।

एक बार जब आपकी लैब चल रही हो, तो इसे Korra Studio के Breaking In और Certifications ट्रैक के साथ जोड़ी दें ताकि व्यावहारिक अभ्यास को एक ऐसी योजना में बदल दिया जाए जो वास्तव में साक्षात्कार में मदद करती है।

AI सहायता से लिखा गया, माइकल पिल्च (CISSP), Korra Studio द्वारा समीक्षित और प्रकाशित।

आगे बढ़ने के लिए तैयार?

यह Korra Studio के ज्ञान आधार से एक नोट है — प्लेटफ़ॉर्म हर विषय को 1-टू-1 मेंटरिंग के साथ जोड़ता है।

मुफ़्त शुरू करेंarrow_forward