arrow_backÎnapoi la field notes
CAREER CHANGE Publicat 6 Aug 2026

Career Changer's Lab: Construiți mașina pe care veți învăța

Un ghid practic pentru construirea primului dvs. lab de securitate ca schimbător de carieră, cu alegeri de hardware, VM și rețea care contează cu adevărat.

Cei mai mulți care-și schimbă cariera săream peste lab și merg direct la cumpărarea voucherelor de certificare. Asta e invers. Aveți nevoie de un loc pentru a sparge lucruri înainte de a plăti să dovediti că le puteți repara. Acest articol vă arată ce să construiți cu adevărat, nu rackul fantezist pe care nu-l veți atinge niciodată.

De ce un lab real bate un abonament

TryHackMe și HTB Academy sunt bune pentru exerciții ghidate, dar nu-ți învață ce se întâmplă când adaptorul de rețea al VM-ului tău este incorect configurat și nimic nu se rezolvă. Un lab local te forțează să rezolvi probleme de infrastructură pentru care nimeni nu a scris un tutorial. Acea fricțiune e unde se întâmplă cu adevărat învățarea. Când depanezi de ce caseta Kali nu poate ajunge la ținta Windows, practici exact abilitatea pe care o folosește un analist junior SOC când un senzor se stinge.

Întrebarea hardware-ului, răspunsă sincer

Nu ai nevoie de un server rack. O mașină cu 32GB RAM și un CPU cu 6 nuclee gestionează confortabil trei sau patru VM-uri. Dacă cumperi din second-hand, caută cutii Dell Optiplex sau ThinkCentre small-form-factor pe piața secundară — sunt ieftine, silențioase și acceptă upgrade-uri RAM standard. Evitați laptopurile ca unicul host; calmarea termică sub încărcare susținută de VM va fi agitată în timp ce face o scanare Nessus lungă sau o sesiune de brute-force Metasploit.

Dacă mașina curentă are doar 16GB, nu intra în panică. Rulați o VM de atacant și o VM țintă la un moment dat în loc de o rețea completă. Veți învăța aceleași concepte, doar secvențial în loc de paralel.

Alegerea hypervisor-ului

VirtualBox este gratuit și bun pentru un lab inițial. VMware Workstation Pro este acum gratuit pentru uz personal și gestionează virtualizarea imbricată și snapshot-urile mai fiabil, ceea ce contează odată ce testezi mostre de malware sau rulezi laboratore Active Directory cu mai mulți domain controller-i. Proxmox merită învățat dacă vrei ca lab-ul să se transforme și într-un element de CV — rularea propriului hypervisor pe metal gol este o abilitate legitimă DevOps și sysadmin, și e ceea ce au în comun o mulțime de istorii home-lab-to-SOC-analyst.

Oricare ai alege, învață snapshot-urile imediat. Înainte de fiecare schimbare riscantă — instalarea unui nou instrument, rularea unui exploit, editarea unei chei de registru Windows — fă snapshot. Doar acest obicei te va salva de zeci de ore de reconstrucție.

Ce aparține cu adevărat în rețea

Constructe către această topologie minimă:

  • Kali Linux ca cutie de atacant
  • O țintă vulnerabilă — Metasploitable2 pentru practică timpurie, apoi ceva de pe VulnHub sau o cutie HTB retrasă pentru mai multă profunzime
  • O VM Windows 10 sau Server 2019 evaluation — Microsoft o dă gratis pentru 90-180 de zile, tocmai pentru acest scop
  • pfSense sau OPNsense ca router/firewall virtual separând rețeaua lab de rețeaua acasă

Acea cutie pfSense e piesa pe care o sar oamenii și nu ar trebui. Așa înveți reguli firewall, NAT și segmentare trafic fără a atinge routerul acasă efectiv. De asemenea, înseamnă că cutia Windows intenționat vulnerabilă nu stă expusă pe aceeași subrețea cu laptopul și smart TV-ul tău.

Logging și detecție, nu doar atac

Dacă vei blue team sau roluri SOC, adaugă o VM Security Onion sau o stivă Elastic Stand-alone (Elasticsearch, Logstash, Kibana) devreme. Direcționează logurile Sysmon ale țintei Windows către ea. Acum când rulezi un exploit din Kali, poți pivota către detectare și privești alertarea să se activeze — sau să nu se activeze, ceea ce te învață la fel de mult. Acest obicei de perspectivă dublă e ce separă candidații care vorbesc fluent în interviuri de candidații care pot doar recita nume de instrumente.

Ține un jurnal de construcție, nu doar note despre atac

Documentează lab-ul însuși: schemă IP, specificații VM, ce s-a rupt și cum l-ai reparat. Recrutorii și managerii de angajare chiar se uită la repo-urile GitHub cu un home lab documentat — e dovadă concretă că poți duce la bun sfârșit infrastructura, nu doar să faci clic printr-un CTF. Fă capturi de ecran din regulile pfSense, diagramă rețea, configurație Sysmon. Acea documentație devine material portofoliu mai târziu.

Start mic, apoi expand deliberat

Săptămâna unu: Kali plus o țintă Metasploitable, fără rețea sofisticată. Săptămâna trei: adaugă pfSense și o a doua subrețea. Luna doi: adaugă SIEM. Nu încerca să construiești totul în ziua unu — ciclurile rebuild din copleșire costă mai mult timp decât abordarea incrementală vreodată.

Odată ce lab-ul tău rulează, împerechează-l cu Breaking In și Certifications tracks pe Korra Studio pentru a transforma practica hands-on într-un plan care aterizeaza cu adevărat interviuri.

Scris cu asistență AI, revizuit și publicat de Michal Pilch (CISSP), Korra Studio.

Gata să mergi mai departe?

Aceasta este o notă din baza de cunoștințe Korra Studio — platforma asociază fiecare subiect cu mentorat 1-la-1.

Început gratuitarrow_forward