arrow_backНазад до польових записів
CAREER CHANGE Опубліковано 6 Aug 2026

Career Changer's Lab: Build the Machine You'll Learn On

Практичний посібник для тих, хто змінює кар'єру, щоб побудувати свою першу security лабораторію, з вибором обладнання, ВМ та мережі, які справді мають значення.

Більшість людей, що змінюють кар'єру, пропускають лабораторію і одразу купують сертифікаційні ваучери. Це неправильно. Вам потрібна місце, де ви можете щось зламати, перш ніж платити, щоб довести, що можете це виправити. Цей матеріал розбирає, що насправді будувати, а не фантастичну стійку, яку ви ніколи не чіпатимете.

Чому реальна лабораторія краща за підписку

TryHackMe та HTB Academy хороші для навідних вправ, але вони не навчають вас, що трапляється, коли мережевий адаптер вашої ВМ неправильно налаштований і ніщо не розпізнається. Локальна лабораторія змушує вас розв'язувати проблеми інфраструктури, для яких ніхто не написав walkthrough. Це тертя — саме там відбувається навчання. Коли ви усуваєте несправність, чому ваш Kali box не може досягти вашу Windows target, ви практикуєте точну навичку, яку використовує молодший аналітик SOC, коли датчик вимикається.

Питання обладнання, відповідь на честь

Вам не потрібен серверний стійки. Машина з 32GB RAM та 6-ядерним CPU комфортно обробляє три чи чотири ВМ. Якщо ви купуєте б/в, шукайте Dell Optiplex або ThinkCentre малогабаритні корпуси на вторинному ринку — вони дешеві, тихі й приймають стандартні апгрейди RAM. Уникайте ноутбуків як єдиного хосту; тепловий дросель під постійним навантаженням ВМ приведе вас в шалість під час довгого сканування Nessus або сеансу brute-force Metasploit.

Якщо ваша поточна машина має лише 16GB, не паніцьте. Запускайте одну attacker ВМ та одну target ВМ одночасно замість повної мережі. Ви вивчите ті ж концепції, просто послідовно, а не паралельно.

Вибір вашого hypervisor

VirtualBox безплатний і відповідає для першої лабораторії. VMware Workstation Pro тепер безплатний для особистого використання й надійніше обробляє nested virtualization та snapshotting, що має значення, коли ви тестуєте зразки malware чи запускаєте Active Directory лабораторії з декількома domain controllers. Proxmox варто вивчити, якщо ви хочете, щоб сама лабораторія служила елементом резюме — запуск власного hypervisor на bare metal — це легітимна DevOps та sysadmin навичка, і це те, що спільне у багатьох історіях від home-lab до SOC-analyst.

Залежно від того, що ви виберете, відразу вивчіть snapshots. Перед кожною ризикованою зміною — встановленням нового інструменту, запуском exploit, редагуванням Windows registry key — зробіть snapshot. Сама ця звичка заощадить вам десятки годин переновлення.

Що насправді повинно бути в мережі

Будуйте на цій мінімальній топології:

  • Kali Linux як ваш attacker box
  • Уразлива target — Metasploitable2 для ранньої практики, потім щось з VulnHub або вилученої HTB box для більшої глибини
  • Windows 10 або Server 2019 evaluation ВМ — Microsoft дарує ці за 90-180 днів, безплатно, саме для цієї мети
  • pfSense або OPNsense як віртуальний маршрутизатор/firewall, що розділяє вашу лабораторну мережу від домашньої мережі

Тоти pfSense box — це частина, яку люди пропускають, а не повинні. Це як ви вивчаєте firewall правила, NAT та сегментацію трафіку, не торкаючись вашого реального домашнього маршрутизатора. Це також означає, що ваш навмисно уразливий Windows box не сидить відкритий на тій же підмережі, що ваш ноутбук та смарт-ТВ.

Логування та детекція, не лише атака

Якщо ви прагнете blue team або SOC ролей, додайте Security Onion або автономний Elastic Stack (Elasticsearch, Logstash, Kibana) ВМ рано. Спрямуйте Sysmon логи вашої Windows target на нього. Тепер, коли ви запускаєте exploit з Kali, ви можете повернутися на сторону детекції та спостерігати сигнал тривоги — або не спостерігати, що навчає вас точно так само. Ця двоперспективна звичка — те, що розділяє кандидатів, які можуть вільно говорити на інтерв'ю, від кандидатів, які можуть лише повторювати назви інструментів.

Ведіть лог збірки, не лише нотатки про атаку

Документуйте саму лабораторію: IP схему, спеціфікації ВМ, що зламалося і як ви це виправили. Рекрутери та менеджери по найму дійсно дивляться на GitHub репозиторії з документованою home lab — це конкретний доказ, що ви можете піднести інфраструктуру, не лише натиснути через CTF. Зробіть скріншот ваших pfSense правил, діаграму вашої мережі, конфіг вашого Sysmon. Та документація пізніше стає матеріалом портфоліо.

Почніть з малого, потім розширюйте обдумано

Тиждень перший: Kali плюс одна Metasploitable target, без вишуканої мережі. Тиждень третій: додайте pfSense та другу підмережу. Місяць другий: додайте SIEM. Не намагайтеся побудувати все це в перший день — цикли переновлення від перевтоми коштують більше часу, ніж пошаговий підхід коли-небудь.

Коли ваша лабораторія запущена, поєднайте її з Breaking In та Certifications треками Korra Studio, щоб перетворити практику в реальності на план, який справді приводить на інтерв'ю.

Написано з допомогою штучного інтелекту, перевірено та опубліковано Мішалем Пільчем (CISSP), Korra Studio.

Готові йти далі?

Це одна замітка з бази знань Korra Studio — платформа поєднує кожну тему з 1-на-1 менторингом.

Початок безплатноarrow_forward