Kariyer Değiştirenlerin Laboratuvarı: Öğrenecek Olduğunuz Makineyi Kurun
Kariyer değiştiren biri olarak ilk güvenlik laboratuvarınızı kurmaya yönelik pratik bir rehber; gerçekten önemli olan donanım, VM ve ağ seçenekleriyle.
Çoğu kariyer değiştiren laboratuvarı atlayıp doğrudan sertifika fiyatlandırması satın almaya gider. Bu yanlıştır. Ödeme yapıp onları düzeltebileceğinizi kanıtlamadan önce şeyleri bozabileceğiniz bir yer gerekir. Bu yazı, asla dokunmayacağınız hayal raf sunucusu değil, gerçekten ne kuracağınızı ele alır.
Gerçek bir laboratuvar neden aboneliği yener
TryHackMe ve HTB Academy yönetilen alıştırmalar için iyidir, ancak VM'nizin ağ adaptörü yanlış yapılandırıldığında ve hiçbir şey çözümlenmediğinde ne olacağını öğretmezler. Yerel bir laboratuvar sizi, hiç kimsenin bir izlenecek yol yazarken olmadığı altyapı sorunlarını çözmek için zorlar. Bu sürtüşme öğrenmenin gerçekten olduğu yerdir. Kali kutunuzun Windows hedefinize neden ulaşamadığını gidermeye çalışırken, genç bir SOC analisti sensörü yanıp söndüğünde kullandığı tam beceriyi alıştırırsınız.
Donanım sorusu, dürüst olarak cevaplandı
Rak sunucusuna ihtiyacınız yok. 32GB RAM ve 6 çekirdekli CPU'su olan bir makine üç veya dört VM'yi rahatça işleyebilir. İkinci el satın alıyorsanız, ikincil pazardaki Dell Optiplex veya ThinkCentre küçük form faktörlü kutulara bakın — ucuz, sessiz ve standart RAM yükseltmelerini desteklerler. Dizüstü bilgisayarları yalnızca ana bilgisayar olarak kullanmaktan kaçının; uzun bir Nessus taraması veya Metasploit brute-force oturumu sırasında sürdürülen VM yükü altında termal azaltma sizi çıldırtacaktır.
Geçerli makinenizde yalnızca 16GB varsa panik yapmayın. Bunun yerine aynı anda bir saldırgan VM'si ve bir hedef VM'si çalıştırın. Aynı kavramları öğreneceksiniz, sadece paralel yerine sırasıyla.
Hypervisor'unuzu seçme
VirtualBox ilk laboratuvar için ücretsiz ve iyidir. VMware Workstation Pro artık kişisel kullanım için ücretsizdir ve iç içe sanallaştırma ve snapshot alma işlemlerini daha güvenilir bir şekilde işler, bu da kötü amaçlı yazılım örnekleri test ettikten veya birden fazla etki alanı denetleyicisi ile Active Directory laboratuvarları çalıştırdıktan sonra önemli hale gelir. Proxmox, laboratuvarın kendisinin bir özgeçmiş öğesi olarak hizmet vermesini istiyorsanız öğrenmeye değerdir — kendi hypervisor'unuzu çıplak metal üzerinde çalıştırmak meşru bir DevOps ve sistem yöneticisi becerisidir ve ev laboratuvarından SOC analisti hikayelerine benzer.
Ne seçerseniz seçin, snapshot'ları hemen öğrenin. Her riskli değişiklikten önce — yeni bir araç yükleme, bir istismar çalıştırma, bir Windows kayıt defteri anahtarını düzenleme — snapshot alın. Bu alışkanlık tek başına yüzlerce saat yeniden oluşturmaktan sizi kurtaracaktır.
Ağda gerçekten ne olması gerekir
Bu minimum topolojiye doğru kurun:
- Kali Linux saldırgan kutunuz olarak
- Savunmasız bir hedef — erken uygulama için Metasploitable2, sonra daha derinlik için VulnHub veya emekli HTB kutusu
- Windows 10 veya Server 2019 değerlendirme VM'si — Microsoft bunları tam olarak bu amaç için 90-180 gün boyunca ücretsiz verir
- pfSense veya OPNsense laboratuvar ağınızı ev ağınızdan ayıran sanal yönlendirici/güvenlik duvarı olarak
O pfSense kutusu insanların atladığı ve atlaması gereken kısımdır. Güvenlik duvarı kurallarını, NAT'yi ve trafik segmentasyonunu gerçek ev yönlendiricisine dokunmadan nasıl öğreneceğiniz. Ayrıca bilerek savunmasız Windows kutunuzun dizüstü bilgisayarınız ve akıllı TV'nizle aynı alt ağda açık görünmediği anlamına gelir.
Günlüğe kaydetme ve algılama, sadece saldırı değil
Mavi takım veya SOC rolleri hedefliyorsanız, Security Onion veya tek başına Elastic Stack (Elasticsearch, Logstash, Kibana) VM'si erken ekleyin. Windows hedefinizin Sysmon günlüklerini ona işaret edin. Şimdi Kali'den bir istismar çalıştırdığınızda algılama tarafına geçebilir ve uyarının ateşlenmesini izleyebilirsiniz — ya da ateşlenmemesini, bu da size çok şey öğretir. Bu çift perspektif alışkanlığı sadece araç adlarını söyleyebilen adaylardan görüşmelerde akıcı konuşabilen adayları ayırır.
Bir yapı günlüğü tutun, sadece saldırı üzerine notlar değil
Laboratuvarın kendisini belgeleyin: IP şeması, VM özellikleri, neyin kırıldığı ve bunu nasıl düzelttiğiniz. İşe alan müdürler ve işe alım müdürleri belgeli bir ev laboratuvarı ile GitHub depoları inceleyebilir — sadece CTF'nin tıklamak yerine altyapı kurabileceğiniz somut kanıt. pfSense kurallarınızın ekran görüntüsünü, ağ diyagramınızı, Sysmon yapılandırmanızı alın. Bu belgeler daha sonra portföy materyali haline gelir.
Küçükten başlayın, sonra kasten genişletin
Birinci hafta: Kali artı bir Metasploitable hedefi, fancı ağ yok. Üçüncü hafta: pfSense ve ikinci subnet ekleyin. İkinci ay: SIEM ekleyin. Birinci günde her şeyi kurmaya çalışmayın — ezilmekten kaynaklanan yeniden oluşturma döngüleri artımlı yaklaşımdan daha fazla zaman maliyeti görmez.
Laboravarınız çalışmaya başladığında, uygulamalı alıştırmayı gerçekten mülakatlara inen bir plana çevirmek için Korra Studio'nun Breaking In ve Certifications izlemesiyle eşleştirin.
AI yardımıyla yazıldı, Michal Pilch (CISSP), Korra Studio tarafından incelendi ve yayınlandı.
Bu, Korra Studio bilgi tabanından bir nottur — platform her konuyu 1-to-1 mentoring ile eşleştirir.
Ücretsiz başlaarrow_forward