Başlangıç Seviyesinde Siber Güvenlik Home Lab'ı Nasıl Kurarım?
Ücretsiz araçlar, sanal makineler ve savunmasız makineler kullanarak başlangıç seviyesine uygun bir siber güvenlik home lab'ı kurmayı ve uygulamalı becerilerinizi güvenli bir şekilde geliştirmeyi öğrenin.
Neden Home Lab'a İhtiyacınız Vardır
Exploit'ler, ağ protokolleri veya kötü amaçlı yazılım davranışları hakkında okumak yalnızca sizi belli bir noktaya kadar götürür. Bir home lab, her şeyi kırabileceğiniz, tamir edebileceğiniz ve başlık altında gerçekte neler olduğunu anlayabileceğiniz—hepsi güvenli, izole edilmiş bir ortamda—bir ortam sağlar. Ayrıca portföy oluşturmanın ve mülakatlar sırasında uygulamalı deneyim hakkında güvenle konuşmanın en iyi yollarından biri de budur.
Minimum Donanım Gereksinimleri
Bir sunucu rafına ihtiyacınız yok. En az 16GB RAM'e sahip (8GB işe yarar ama sıkıdır) ve sanallaştırma desteğine sahip çok çekirdekli bir CPU'ya (Intel VT-x veya AMD-V) sahip bir dizüstü veya masaüstü bilgisayar, aynı anda birkaç sanal makineyi çalıştırmak için yeterlidir. Depolama açısından, en az 100GB boş alanı hedefleyin—VM disk imajları hızla birikmektedir. Mevcut makineniz bunu kaldıramazsa, bulut tabanlı lab'lar sağlam bir alternatiftir, ancak yerel olarak başlamak maliyeti sıfıra indirir.
Sanallaştırma Platformunuzu Seçmek
Tüm lab'ınızı sanal makineler içinde çalıştıracaksınız, böylece anlık görüntü oluşturabilir, sıfırlayabilir ve her şeyi ana sistem'den izole edebilirsiniz:
- VirtualBox – ücretsiz, platformlar arası ve başlangıç seviyesine uygun.
- VMware Workstation Player – kişisel kullanım için de ücretsiz, biraz daha iyi performans.
- Proxmox – daha ileri gitmek ve yedek bir makinede adanmış bir hipervisor çalıştırmak istiyorsanız.
VirtualBox veya VMware ile başlayın. Rahat olduktan sonra daha sonra Proxmox'a geçebilirsiniz.
Core Lab Bileşenleri
Praktik bir başlangıç lab'ı üç tür makineden oluşur:
- Attacker box – Kali Linux veya Parrot OS, Nmap, Metasploit, Burp Suite ve Wireshark gibi araçlarla önceden yüklenmiş.
- Savunmasız hedefler – Karşısında pratik yapmak için kasıtlı olarak güvensiz sanal makineler, örneğin Metasploitable2, OWASP Juice Shop veya VulnHub'tan indirilen makineler.
- Defender/monitoring box – İlk başta isteğe bağlı, ancak sonunda faydalı. Security Onion çalıştıran veya temel bir Suricata/Zeek kurulumu olan bir Linux VM sizi blue team tarafını öğretir.
Bunların tümünü hipervisor içinde dahili, host-only veya NAT ağında ayarlayın—savunmasız sanal makineleri hiçbir zaman home ağınıza veya internete bağlamayın.
Lab'ı Güvenli Bir Şekilde Ağlandırmak
İzolasyon, erken aşamada geliştirmeniz gereken tek en önemli alışkanlıktır. VirtualBox'ta,
AI yardımıyla yazıldı, Michal Pilch (CISSP), Korra Studio tarafından incelendi ve yayınlandı.
Bu, Korra Studio bilgi tabanından bir nottur — platform her konuyu 1-to-1 mentoring ile eşleştirir.
Ücretsiz başlaarrow_forward