arrow_backகளப் பணிக்குரிய குறிப்புகளுக்குத் திரும்பவும்
CAREER CHANGE வெளியிடப்பட்டது 6 Aug 2026

Career Changer's Lab: Build the Machine You'll Learn On

ஆரம்பிக்கும் செக்யூரிட்டி ল்যாபை உருவாக்குவதற்கான நடைமுறை வழிகாட்டி, கேரியர் மாற்றத்திற்காக, ஹার்டவேர், VM, மற்றும் நெட்வொர்க் தேர்வுகளுடன் அவை உண்மையில் முக்கியமாக இருக்கும்.

பெரும்பாலான கேரியர் மாற்றத்திற்கு வருபவர்கள் ல்যாபை தவிர்த்து நேரடியாக சர்টிফিகேশன் வாউச்சர்கள் வாங்கச் செல்கிறார்கள். அது தவறாக உள்ளது. நீங்கள் சரிசெய்ய முடியும் என்பதை நிரூபிக்க பணம் கொடுக்கும் முன் விஷயங்களை உடைக்க ஒரு இடம் தேவை. இந்தப் பகுதி நீங்கள் உண்மையில் என்ன கட்ட வேண்டுமோ அதை வழங்குகிறது, நீங்கள் ஒருபோதும் தொடக்கமாட்டீர்கள் என்ற கற்பனை ரேக் அல்ல.

சப்ஸ்கிரிப்ஷனை விட உண்மையான ல்যாப் ஏன் சிறந்தது

TryHackMe மற்றும் HTB Academy வழிகாட்டப்பட்ட பயிற்சிகளுக்கு நல்லது, ஆனால் உங்கள் VM இன் நெட்வொர்க் அ்যாடாப்டர் தவறாக கட்டமைக்கப்பட்டு எதுவும் தீர்க்கப்படாவிட்டால் என்ன நடக்கிறது என்பதை அவை கற்பிக்கவில்லை. உள்ளூர் ல்যாப் உங்களை உள்ளடக்கக் கொள்கை யாரும் எழுதாத உள்ளடக்கக் கொள்கை சிக்கலை தீர்க்க வலியுறுத்துகிறது. அந்த உராய்வு தான் கற்றல் உண்மையில் நடக்கும் இடம். நீங்கள் உங்கள் Kali பெட்டி ஏன் உங்கள் Windows লக்ష்য வரை வர முடியாது என்பதை சரிசெய்கிறீர்கள் என்றால், ஒரு ஜூனியர் SOC ஆய்வாளர் ஒரு சென்சாரை இருட்டோ கீழே ஒரு பயன்படுத்த பயன்படுத்தும் சரியான திறமையை நீங்கள் பயிற்சி செய்கிறீர்கள்.

ஹার்டவேர் கேள்வி, நேர்மையாக பதிலளிக்கப்பட்டது

நீங்கள் ஒரு ரேக் சர்வர் தேவை இல்லை. 32GB RAM மற்றும் 6-கோர் CPU கொண்ட ஒரு இயந்திரம் மூன்று அல்லது நான்கு VM களை வசதியாக கைப்பற்றுகிறது. நீங்கள் பயன்படுத்திய வாங்கினால், டெல் Optiplex அல்லது ThinkCentre சிறிய-வடிவ-காரணி பெட்டிகள் மாணவர்களுடைய சந்தையில் பார்க்கவும் — அவை மலிவு, அமைதியாக, மற்றும் நிலையான RAM மேம்பாடுகளை எடுக்கும். உங்கள் ஒ ஐ மালிக் நிரந்தர VM சுமை கீழ் வெப்ப பக்ষপாত உங்கள் மற்றும் ஒரு நீண்ட Nessus ஸ்கேன் அல்லது ஒரு Metasploit சிதறிக்கொண்டிருக்கும் செயல்பாட்டின் போது உங்கள் பாগ்ய வைக்க போராட வேண்ডும் என்பதாக ল்যাப்டப் தவிர்க்க வேண்டும்.

আপনার தற்போতைய যন்ত্র 16GB மாত்র আছে, தিரியாவிடாத। এক অপরাধி VM மற்றும் ஒரு লক্ষ்য VM ஒரு நேரத்தில் மாற்றாக, ஒரு முழு நெட்வொர்க் இல்லாமல்.

உங்கள் hypervisor தேர்ந்தெடுத்தல்

VirtualBox இலவசம் மற்றும் முதல் ல்যாபில் நல்லது. VMware Workstation Pro இப்போது தனிப்பட்ட பயன்பாட்டிற்கு இலவசம் மற்றும் நெய்க்கப்பட்ட virtualization மற்றும் snapshotting மிகவும் நம்பிக்கையுடன் கையாளுகிறது, இது ஒரு கண்டு மதிப்பு மாலிக் மிகவும் திறனாவது சூত்தாக அல்லது பல டோமேன் controller கள் கொண்ட செயல்பாட்டிற்காக. Proxmox ஒன்றாக கற்க கூட ஜ்ஞாபிக்கை ஆவேன் ஆপாட்ஸ் மற்றும் sysadmin திறமை ஒரு நியாய இல்லை, மற்றும் அது பல घर்-ल्याब்-के-SOC-ஆலோசனாকারক গল்பக் கொண்டிருக்கும்.

আপনি என்ன தேர்ந்தெடுக்க, তাৎক্ষণিকভাবে snapshots শিখুங். ஒவ்வொரு বিপত்তিகর পরিবর্তনের পূর্বে — একটি নতুন হস்তসরঞ্জাম ইনস্টল করুதல், ஒரு শোষণ চালানো, ஒரு Windows নিবন্ধ চাবি সম্পাদন — স্যুভ। এই অভ্যাস একা আপনাকে পুনর্নির্মাণের ডজনেরও বেশি সময় বাঁচাবে।

যা নেটওয়ার্কে আসলে আছে

এই ন্যূনতম সম্ভাবনার দিকে নির্মাণ করুন:

  • Kali Linux আপনার আক্রমণকারী বক্স হিসাবে
  • একটি দুর্বল লক্ষ্য — প্রাথমিক অনুশীলনের জন্য Metasploitable2, তারপর আরও গভীরতার জন্য VulnHub বা একটি অবসর HTB বক্স থেকে কিছু
  • একটি Windows 10 বা Server 2019 মূল্যায়ন VM — মাইক্রোসফট এই জন্য ঠিক এই উদ্দেশ্যের জন্য 90-180 দিনের জন্য বিনামূল্যে দিয়ে থাকে
  • pfSense বা OPNsense একটি ভার্চুয়াল রাউটার/ফায়ারওয়াল হিসাবে আপনার ল্যাব নেটওয়ার্ক থেকে আপনার হোম নেটওয়ার্ক পৃথক করে

সেই pfSense বক্স মানুষ বাদ এবং না উচিত যে অংশ। এটি ফায়ারওয়াল নিয়ম, NAT, এবং ট্রাফিক বিভাগ শিখতে হয় কিভাবে আপনার প্রকৃত বাড়ি রাউটার স্পর্শ না করে। এটি মানে আপনার উদ্দেশ্যমূলকভাবে দুর্বল Windows বক্স একই সাবনেটে আপনার ল্যাপটপ এবং স্মার্ট টিভি হিসাবে প্রকাশ করা হয় না।

লগিং এবং সনাক্তকরণ, শুধু আক্রমণ নয়

নীল দল অথবা SOC ভূমিকা জন্য লক্ষ্যবস্তু যদি, যোগ একটি নিরাপত্তা পেঁয়াজ বা একটি দাঁড়িয়ে Elastic স্ট্যাক (Elasticsearch, Logstash, Kibana) VM প্রাথমিক। আপনার লক্ষ্য উইন্ডোজের Sysmon লগ এটি পয়েন্ট। এখন যখন আপনি Kali থেকে একটি শোষণ চালান, আপনি সনাক্তকরণ দিক এ ঘোরান এবং সতর্কতা আগুন দেখতে পারেন — অথবা আগুন না, যা শুধু অনেক শেখায়। এই দ্বিমুখী দৃষ্টিকোণ অভ্যাস যা প্রার্থীরা আক্ষরিক সাক্ষাত্কারে প্রার্থীদের থেকে যারা শুধুমাত্র হস্তসরঞ্জাম নাম পুনরাবৃত্তি করতে পারে সেই আলাদা করে।

একটি নির্মাণ লগ রাখুন, আক্রমণ উপর শুধু নোট না

ল্যাব নিজেই নথি: IP প্রকল্প, VM নির্দিষ্ট, কি ভেঙে এবং কিভাবে আপনি তা সংশোধন। নিয়োগকর্তা এবং নিয়োগ পরিচালক একটি নথিভুক্ত বাড়ি ল্যাব সঙ্গে GitHub repos দেখতে করেন — এটি আপনি করতে পারেন যে নির্দিষ্ট প্রমাণ অবকাঠামো, শুধু ক্লিক করে মাধ্যমে একটি CTF না। আপনার pfSense নিয়ম, আপনার নেটওয়ার্ক চিত্র, আপনার Sysmon কনফিগ স্ক্রিনশট। সেই নথিভুক্তি পরে পোর্টফোলিও উপকরণ হয়ে ওঠে।

ছোট শুরু করুন, তারপর উদ্দেশ্যমূলক সম্প্রসারণ

প্রথম সপ্তাহ: Kali প্লাস একটি Metasploitable লক্ষ্য, না কল্পনা নেটওয়ার্কিং। তৃতীয় সপ্তাহ: pfSense এবং একটি দ্বিতীয় সাবনেট যোগ করুন। দ্বিতীয় মাস: SIEM যোগ করুন। দিন একটি সম্পূর্ণ জিনিস নির্মাণ চেষ্টা না করুন — অভিভূত পুনর্নির্মাণ চক্র আরও সময় খরচ বৃদ্ধিমান পদ্ধতি কখনই করে।

আপনার ল্যাব চলমান একবার, Korra Studio এর Breaking In এবং Certifications ট্র্যাক সহ হ্যান্ডস-অন অনুশীলন পরিণত মিলন সাক্ষাত্কার অবতরণ যা একটি পরিকল্পনা।

AI உதவியுடன் எழுதப்பட்டது, Michal Pilch (CISSP), Korra Studio ஆல் மறுஆய்வு செய்யப்பட்டு வெளியிடப்பட்டது.

மேலும் செல்ல தயாரா?

இது Korra Studio அறிவுத் தளத்தில் இருந்து ஒரு குறிப்பு — மேடை ஒவ்வொரு தலைப்பையும் 1-க்கு-1 மாற்றுச் சொற்களுடன் இணைக்கிறது.

இலவசமாக தொடங்கவும்arrow_forward