Career Changer's Lab: 당신이 배울 머신 구축하기
하드웨어, VM, 네트워크 선택 등 실제로 중요한 것들을 다루는, 경력 전환자를 위한 첫 보안 랩 구축 실전 가이드.
대부분의 경력 전환자는 랩을 건너뛰고 바로 인증 바우처를 구매한다. 이는 잘못된 순서다. 고칠 수 있음을 증명하기 위해 돈을 내기 전에, 무언가를 부술 수 있는 장소가 필요하다. 이 글은 실제로 구축해야 할 것을 다룬다. 절대 만지지 않을 판타지 랙은 아니다.
구독 서비스보다 실제 랩이 나은 이유
TryHackMe와 HTB Academy는 가이드 연습에는 좋지만, VM의 네트워크 어댑터가 잘못 설정되었을 때 어떤 일이 발생하는지, 아무것도 해석되지 않을 때 어떻게 되는지는 알려주지 않는다. 로컬 랩은 누구도 풀이를 작성하지 않은 인프라 문제를 해결하도록 강제한다. 바로 이 마찰이 실제 학습이 일어나는 지점이다. Kali 박스가 Windows 타겟에 도달할 수 없는 이유를 트러블슈팅할 때, 당신은 주니어 SOC 분석가가 센서가 중단되었을 때 사용하는 정확한 기술을 연습하고 있는 것이다.
하드웨어 질문, 솔직한 답
랙 서버는 필요 없다. 32GB RAM과 6코어 CPU가 있는 머신이면 3~4개의 VM을 편하게 처리한다. 중고를 구매한다면, 중고 시장에서 Dell Optiplex나 ThinkCentre 소형 폼팩터 박스를 찾아라. 저렴하고 조용하며 표준 RAM 업그레이드가 가능하다. 랩톱을 유일한 호스트로 사용하는 것은 피하라. 지속적인 VM 부하로 인한 서모 스로틀링은 긴 Nessus 스캔이나 Metasploit 브루트 포스 세션 중에 당신을 미치게 만들 것이다.
현재 머신이 16GB만 있다면 걱정하지 말아라. 한 번에 공격 VM 하나와 타겟 VM 하나씩 실행하면 된다. 병렬로 하지 말고 순차적으로 해도 같은 개념을 배운다.
하이퍼바이저 선택
VirtualBox는 무료이고 첫 랩에 괜찮다. VMware Workstation Pro는 이제 개인 사용에 무료이며, 중첩 가상화와 스냅샷 처리가 더 안정적이다. 이는 악성코드 샘플을 테스트하거나 여러 도메인 컨트롤러가 있는 Active Directory 랩을 실행할 때 중요하다. Proxmox는 랩 자체가 이력서 항목이 되기를 원한다면 배울 가치가 있다. 베어 메탈에서 자신의 하이퍼바이저를 실행하는 것은 정당한 DevOps와 시스템관리자 기술이며, 많은 홈 랩에서 SOC 분석가가 되는 이야기에 공통적이다.
무엇을 선택하든 즉시 스냅샷을 배워라. 새로운 도구 설치, 익스플로잇 실행, Windows 레지스트리 키 편집 등 위험한 모든 변경 전에 스냅샷을 찍어라. 이 습관만으로도 수십 시간의 재구축을 절약할 수 있다.
네트워크에 실제로 포함되어야 할 것
이 최소 토폴로지를 구축하라:
- Kali Linux — 공격 박스
- 취약한 타겟 — 초기 연습용 Metasploitable2, 더 깊이 있는 학습을 위해 VulnHub 또는 은퇴한 HTB 박스
- Windows 10 또는 Server 2019 평가판 VM — Microsoft는 정확히 이 목적을 위해 90~180일간 무료로 제공한다
- pfSense 또는 OPNsense — 랩 네트워크를 홈 네트워크로부터 분리하는 가상 라우터/방화벽
pfSense 박스는 사람들이 건너뛰는 부분이지만 건너뛰면 안 된다. 이것이 당신의 실제 홈 라우터를 건드리지 않고 방화벽 규칙, NAT, 트래픽 세분화를 배우는 방법이다. 또한 의도적으로 취약한 Windows 박스가 랩톱과 스마트 TV와 같은 서브넷에 노출되어 있지 않음을 의미한다.
로깅 및 탐지, 공격만 아니라
블루 팀 또는 SOC 역할을 목표로 한다면, Security Onion 또는 독립형 Elastic Stack (Elasticsearch, Logstash, Kibana) VM을 조기에 추가하라. Windows 타겟의 Sysmon 로그를 이것으로 지정하라. 이제 Kali에서 익스플로잇을 실행할 때, 탐지 측면으로 전환하여 알림이 발생하는 것을 볼 수 있다. 또는 발생하지 않는 것을 볼 수 있는데, 이것도 마찬가지로 많이 가르친다. 이 이중 관점 습관이 인터뷰에서 유창하게 말할 수 있는 후보자와 도구 이름만 암송할 수 있는 후보자를 구분한다.
공격 노트만 아니라 구축 로그를 유지하라
랩 자체를 문서화하라: IP 스킴, VM 사양, 무엇이 고장났고 어떻게 고쳤는지. 채용담당자와 매니저는 문서화된 홈 랩이 있는 GitHub 저장소를 본다. 이는 CTF를 클릭하는 것이 아니라 실제로 인프라를 구축할 수 있다는 구체적인 증거다. pfSense 규칙, 네트워크 다이어그램, Sysmon 구성을 스크린샷하라. 그 문서는 나중에 포트폴리오 자료가 된다.
작게 시작하고 의도적으로 확장하라
1주일: Kali와 Metasploitable 타겟 하나, 고급 네트워킹 없음. 3주일: pfSense와 두 번째 서브넷 추가. 2개월: SIEM 추가. 첫 날에 전부를 구축하려고 하지 말아라. 압도되어서 재구축하는 데 드는 시간이 점진적 접근 방식보다 훨씬 길다.
랩이 실행되면, Korra Studio의 Breaking In 및 Certifications 트랙과 함께 사용하여 실습을 실제로 인터뷰를 성사시키는 계획으로 바꿔라.
AI 도움을 받아 작성했으며, Michal Pilch(CISSP), Korra Studio에서 검토 및 게시했어요.
이것은 Korra Studio 나레지베이스의 한 노트예요. 플랫폼은 모든 주제를 1-to-1 멘토링과 함께 제공해요.
무료로 시작하기arrow_forward