Лаборатория для специалистов в переходный период: создайте машину, на которой вы будете учиться
Практическое руководство по созданию первой лаборатории безопасности для специалистов в переходный период, с выбором оборудования, виртуальных машин и сетей, которые действительно имеют значение.
Большинство специалистов в переходный период пропускают лабораторию и сразу переходят к покупке ваучеров на сертификацию. Это неправильный подход. Вам нужно место, где можно всё сломать, прежде чем платить за подтверждение того, что вы можете это исправить. Эта статья рассказывает о том, что действительно нужно построить, а не о фантазийной стойке, которую вы никогда не будете трогать.
Почему реальная лаборатория лучше подписки
TryHackMe и HTB Academy хороши для управляемых упражнений, но они не учат вас тому, что происходит, когда сетевой адаптер вашей виртуальной машины неправильно настроен и ничего не разрешается. Локальная лаборатория заставляет вас решать проблемы инфраструктуры, для которых никто не написал пошаговое руководство. Это трение — вот где происходит реальное обучение. Когда вы устраняете неполадку, почему ваш Kali box не может достичь вашу Windows-цель, вы тренируете ровно то же навык, который использует младший аналитик SOC, когда датчик теряет связь.
Вопрос о оборудовании, честный ответ
Вам не нужен серверный корпус. Машина с 32GB оперативной памяти и 6-ядерным процессором без проблем справляется с тремя или четырьмя виртуальными машинами. Если вы покупаете подержанное оборудование, смотрите на Dell Optiplex или ThinkCentre компактные корпуса на вторичном рынке — они дешёвые, тихие и поддерживают стандартные модули памяти. Избегайте ноутбуков как единственного хоста; тепловое дросселирование при длительной нагрузке от виртуальных машин будет вас раздражать во время длительного сканирования Nessus или сеанса перебора Metasploit.
Если ваша текущая машина имеет только 16GB, не паникуйте. Запускайте одну виртуальную машину атакующего и одну целевую виртуальную машину одновременно вместо полной сети. Вы изучите те же концепции, просто последовательно вместо параллельно.
Выбор гипервизора
VirtualBox бесплатный и подходит для первой лаборатории. VMware Workstation Pro теперь бесплатный для личного использования и более надёжно обрабатывает вложенную виртуализацию и снимки состояния, что важно, когда вы тестируете образцы вредоноса или запускаете Active Directory лаборатории с несколькими контроллерами домена. Proxmox стоит изучить, если вы хотите, чтобы сама лаборатория стала пунктом в вашем резюме — запуск собственного гипервизора на голом железе — это легитимный навык DevOps и администратора систем, и это то, что есть общего в большинстве историй успеха от домашней лаборатории к аналитику SOC.
Что бы вы ни выбрали, сразу же изучите снимки состояния. Перед каждым рискованным изменением — установкой нового инструмента, запуском эксплойта, редактированием ключа Windows registry — делайте снимок состояния. Сама эта привычка сэкономит вам десятки часов переиспользования.
Что действительно должно быть в сети
Стройте в сторону этой минимальной топологии:
- Kali Linux как ваш ящик атакующего
- Уязвимая цель — Metasploitable2 для ранней практики, затем что-то из VulnHub или снятый с обслуживания HTB box для большей глубины
- Windows 10 или Server 2019 evaluation VM — Microsoft раздаёт эти бесплатно на 90-180 дней ровно для этой цели
- pfSense или OPNsense как виртуальный маршрутизатор/брандмауэр, отделяющий вашу лабораторную сеть от домашней сети
Этот pfSense box — это то, что люди пропускают и не должны. Это то, как вы изучаете правила брандмауэра, NAT и сегментацию трафика без касания вашего реального домашнего маршрутизатора. Это также означает, что ваша намеренно уязвимая Windows-машина не сидит открыто в одной подсети с вашим ноутбуком и смарт-телевизором.
Логирование и обнаружение, не просто атака
Если вы нацелены на роли blue team или SOC, добавьте Security Onion или автономный Elastic Stack (Elasticsearch, Logstash, Kibana) VM рано. Направьте логи Sysmon вашей Windows-цели на них. Теперь, когда вы запускаете эксплойт из Kali, вы можете переключиться на сторону обнаружения и посмотреть, как срабатывает alert — или не срабатывает, что учит вас ровно столько же. Эта привычка двойной перспективы — это то, что отличает кандидатов, которые могут свободно говорить на интервью, от кандидатов, которые только могут произносить названия инструментов.
Ведите журнал сборки, а не просто заметки об атаке
Документируйте саму лабораторию: схему IP-адресов, спецификации виртуальных машин, что сломалось и как вы это исправили. Рекрутеры и менеджеры по найму действительно смотрят на репозитории GitHub с задокументированной домашней лабораторией — это конкретное доказательство того, что вы можете поднять инфраструктуру, а не просто кликнуть по CTF. Скриншотьте ваши pfSense правила, вашу сетевую диаграмму, вашу конфигурацию Sysmon. Эта документация позже становится материалом портфолио.
Начните с малого, затем расширяйте обдуманно
Неделя первая: Kali плюс одна Metasploitable цель, без причудливых сетей. Неделя третья: добавьте pfSense и вторую подсеть. Месяц два: добавьте SIEM. Не пытайтесь построить всё на первый день — циклы переиспользования от переполнения стоят больше времени, чем пошаговый подход когда-либо.
Когда ваша лаборатория работает, совместите её с Breaking In и Certifications tracks Korra Studio, чтобы превратить практику в руках в план, который действительно приводит к интервью.
Написано с помощью ИИ, проверено и опубликовано Михалом Пильхом (CISSP), Korra Studio.
Это одна заметка из базы знаний Korra Studio — платформа сочетает каждую тему с наставничеством один на один.
Начать бесплатноarrow_forward