arrow_backTorna alle field notes
BREAKING IN Pubblicato 10 Jul 2026

Come Posso Creare un Home Lab di Cybersecurity da Principiante?

Impara come costruire un home lab di cybersecurity adatto ai principianti usando strumenti gratuiti, VM e macchine vulnerabili per esercitare competenze pratiche in sicurezza.

Perché Ti Serve un Home Lab

Leggere di exploit, protocolli di rete o comportamento del malware ti porta solo fino a un certo punto. Un home lab ti permette di rompere le cose, ripararle e capire cosa sta realmente accadendo sotto il cofano—tutto in un ambiente sicuro e isolato. È anche uno dei modi migliori per costruire un portfolio e parlare con sicurezza nei colloqui di esperienza pratica.

Requisiti Hardware Minimi

Non hai bisogno di un server rack. Un laptop o desktop con almeno 16GB di RAM (8GB funziona ma è stretto) e una CPU multi-core con supporto della virtualizzazione (Intel VT-x o AMD-V) è sufficiente per eseguire diverse macchine virtuali contemporaneamente. Per lo storage, punta a almeno 100GB liberi—le immagini disco delle VM si accumulano velocemente. Se la tua macchina attuale non riesce a gestirlo, i lab basati su cloud sono una buona alternativa, ma iniziare localmente tiene i costi a zero.

Scegliere la Tua Piattaforma di Virtualizzazione

Eseguirai l'intero lab all'interno di macchine virtuali così puoi fare snapshot, resettare e isolare tutto dal tuo sistema host:

  • VirtualBox – gratuito, multipiattaforma e adatto ai principianti.
  • VMware Workstation Player – anch'esso gratuito per uso personale, prestazioni leggermente migliori.
  • Proxmox – se vuoi andare oltre e eseguire un hypervisor dedicato su una macchina di ricambio.

Inizia con VirtualBox o VMware. Puoi migrare a Proxmox in seguito una volta che ti sentirai più a tuo agio.

Componenti Principali del Lab

Un lab di avvio pratico ha tre tipi di macchine:

  1. Attacker box – Kali Linux o Parrot OS, precaricato con strumenti come Nmap, Metasploit, Burp Suite e Wireshark.
  2. Target vulnerabili – VM deliberatamente insicure su cui esercitarsi, come Metasploitable2, OWASP Juice Shop o macchine scaricate da VulnHub.
  3. Una macchina defender/monitoring – Opzionale all'inizio, ma eventualmente utile. Una VM Linux che esegue Security Onion o una configurazione base di Suricata/Zeek ti insegna il lato del blue team.

Imposta tutti questi su una rete interna, host-only o NAT all'interno del tuo hypervisor—non bridgiare mai VM vulnerabili verso la tua rete domestica o internet.

Networking del Lab in Sicurezza

L'isolamento è l'abitudine più importante da costruire all'inizio. In VirtualBox, usa

Scritto con assistenza AI, revisionato e pubblicato da Michal Pilch (CISSP), Korra Studio.

Pronto per andare oltre?

Questa è una nota dalla knowledge base di Korra Studio — la piattaforma abbina ogni argomento a mentoring 1-to-1.

Inizia gratisarrow_forward