arrow_backフィールドノートに戻る
CAREER CHANGE 公開日 6 Aug 2026

キャリアチェンジャーズ・ラボ:学習の土台となるマシンを構築する

ハードウェア、VM、ネットワークの選択肢など、実際に効果のあるセキュリティラボを初めて構築するキャリアチェンジャー向けの実践ガイドです。

キャリアチェンジャーの多くはラボをスキップして、認定資格の受験券を買うことに直行します。それは逆です。何かを壊して試す場所が必要です。修正できることを証明するためにお金を払う前にです。このガイドは、実際に構築すべきものについて説明します。触ることのない空想のラックではなく。

なぜ実際のラボがサブスクリプション以上に役立つのか

TryHackMeとHTB Academyは誘導演習には良いですが、VMのネットワークアダプタが誤設定されて何も解決しない場合に何が起こるかは教えてくれません。ローカルラボでは、誰もチュートリアルを書いていないインフラストラクチャの問題を解決することが強いられます。その摩擦が本当の学習が起こる場所です。Kaliボックスが到達できないWindowsターゲットに到達できない理由をトラブルシューティングしているときは、ジュニアSOCアナリストがセンサーが応答しないときに使用する正確なスキルを練習しています。

ハードウェアの質問、正直に答える

ラックサーバーは不要です。32GB RAMと6コアCPUを備えたマシンで、3個または4個のVMを快適に処理できます。中古を購入する場合は、二次市場でDell OptiplexまたはThinkCentreの小型フォームファクタボックスを探してください。安価で静かで、標準RAMアップグレードに対応しています。ラップトップを唯一のホストとして避けてください。持続的なVM負荷下での熱スロットリングは、長いNessusスキャンまたはMetasploit総当たり攻撃セッション中にあなたを悩ませます。

現在のマシンに16GBしかない場合、パニックにならないでください。一度に1つの攻撃者VMと1つのターゲットVMを実行し、完全なネットワークではなく。同じ概念を学習します。ただし、並行ではなく順序付きです。

ハイパーバイザーの選択

VirtualBoxは無料で、最初のラボには問題ありません。VMware Workstation Proは個人使用で無料になり、ネストされた仮想化とスナップショットをより確実に処理します。これはマルウェアサンプルをテストしたり、複数のドメインコントローラーを備えたActive Directoryラボを実行したりする場合に重要です。Proxmoxはラボ自体が履歴書アイテムになる場合に習う価値があります。ベアメタル上で独自のハイパーバイザーを実行することは、正当なDevOpsとシスアドミンスキルであり、多くのホームラボからSOCアナリストへのストーリーに共通しています。

選んだものが何であれ、スナップショットをすぐに学習してください。リスクのある変更の前に(新しいツールのインストール、エクスプロイトの実行、Windowsレジストリキーの編集など)、スナップショット。この習慣だけで数十時間の再構築を節約できます。

ネットワークに実際に属するもの

この最小トポロジに向けて構築します:

  • Kali Linux:攻撃者ボックスとして
  • 脆弱性のあるターゲット:早期の練習にはMetasploitable2、より深い知識にはVulnHubまたは廃止されたHTBボックスから
  • Windows 10またはServer 2019評価VM:Microsoftは90~180日間、このためにこれらを無料で提供します
  • pfSenseまたはOPNsense:ラボネットワークをホームネットワークから分離する仮想ルーター/ファイアウォールとして

そのpfSenseボックスはスキップすべき部分であり、スキップすべきではありません。ファイアウォールルール、NAT、実際のホームルーターに触れることなくトラフィックセグメンテーションを学習する方法です。また、意図的に脆弱なWindowsボックスがノートパソコンとスマートテレビと同じサブネットに露出していないことを意味します。

攻撃だけでなく、ログと検出

ブルーチームまたはSOCロールを目指している場合は、早期にSecurity OnionまたはスタンドアロンElastic Stack(Elasticsearch、Logstash、Kibana)VMを追加します。WindowsターゲットのSysmonログをそこに指します。KaliからエクスプロイトをKaliから実行すると、検出側にピボットして、アラートが発火する(または発火しない)のを見ることができます。これは、候補者が同じくらい多くを教えます。この二重視点の習慣は、インタビューで流暢に話すことができる候補者と、ツール名だけを暗唱できる候補者を区別します。

攻撃に関するメモではなく、ビルドログを保持します

ラボ自体を文書化します:IPスキーム、VM仕様、何が壊れて修正方法。リクルーターと採用マネージャーは、文書化されたホームラボを使用したGitHubレポをチェックします。インフラストラクチャを立ち上げることができるという具体的な証拠であり、CTFをクリックするだけではありません。pfSenseルール、ネットワークダイアグラム、Sysmon設定をスクリーンショットします。その文書は後で履歴書の材料になります。

小さく開始し、意図的に展開します

1週目:Kaliプラス1つのMetasploitableターゲット、凝ったネットワークなし。3週目:pfSenseと2番目のサブネットを追加します。2か月目:SIEMを追加します。1日目にすべてを構築しようとしないでください。圧倒される再構築サイクルのコストは、段階的なアプローチよりもはるかに多くの時間がかかります。

ラボが実行されたら、Korra Studioの「Breaking In」と「Certifications」トラックと組み合わせて、実習をインタビューに実際に到達する計画に変換します。

この記事は AI の支援を受けて執筆し、Korra Studio の Michal Pilch(CISSP)が確認のうえ公開しました。

さらに先へ進む準備はできていますか?

これは Korra Studio ナレッジベースの 1 つのノートです。プラットフォームはすべてのトピックと 1 対 1 メンタリングをペアで提供します。

無料で始めるarrow_forward