职业转换者实验室:打造你的学习工具
为职业转换者提供的实用指南,介绍如何搭建首个安全实验室,涵盖硬件、虚拟机和网络选择的要点。
大多数职业转换者跳过实验室,直接去买认证考试凭证。这是错误的。你需要一个地方来破坏东西,然后才能付费证明你能修复它们。这篇文章讲的是实际需要搭建什么,而不是那个你永远不会碰的幻想机架。
为什么真实实验室胜过订阅服务
TryHackMe 和 HTB Academy 适合有指导的练习,但它们不能教你当虚拟机网络适配器配置错误、DNS 无法解析时会发生什么。本地实验室会强制你解决没有人写过攻略的基础设施问题。这种摩擦才是真正的学习发生的地方。当你排查为什么 Kali 无法连接到 Windows 目标时,你在练习初级 SOC 分析员在传感器离线时使用的确切技能。
硬件问题,诚实的答案
你不需要服务器机架。32GB RAM 和 6 核 CPU 的机器能轻松运行三到四个虚拟机。如果你在购买二手机器,从二手市场选择 Dell Optiplex 或 ThinkCentre 小型机箱——便宜、安静、支持标准 RAM 升级。避免用笔记本作为唯一的主机;长时间虚拟机负载下的热节流会让你在运行 Nessus 扫描或 Metasploit 暴力破解会话时感到疯狂。
如果你的机器只有 16GB,别慌。一次运行一个攻击虚拟机和一个目标虚拟机,而不是一个完整的网络。你会学到相同的概念,只是按顺序而不是并行。
选择你的虚拟机管理程序
VirtualBox 免费,适合首个实验室。VMware Workstation Pro 现在个人使用免费,对嵌套虚拟化和快照的处理更可靠,这在你测试恶意软件样本或运行具有多个域控制器的 Active Directory 实验室时很重要。如果你想让实验室本身成为简历亮点,Proxmox 值得学习——在裸机上运行自己的虚拟机管理程序是一项合法的 DevOps 和系统管理员技能,也是很多家庭实验室到 SOC 分析员故事的共同点。
无论选择什么,立即学习快照。在每个风险操作之前——安装新工具、运行漏洞、编辑 Windows 注册表键——创建快照。单单这个习惯就能为你节省数十个小时的重建时间。
网络中真正应该有什么
构建到这个最小拓扑:
- Kali Linux 作为你的攻击机
- 一个易受攻击的目标 — Metasploitable2 用于早期练习,然后从 VulnHub 或已下架的 HTB 机器选择更高级的内容
- Windows 10 或 Server 2019 评估虚拟机 — 微软为此目的免费提供这些,有效期 90-180 天
- pfSense 或 OPNsense 作为虚拟路由器/防火墙,隔离实验室网络和家庭网络
pfSense 这个部分是人们跳过但不应该跳过的。这是你在不接触实际家庭路由器的情况下学习防火墙规则、NAT 和流量分段的方式。它还意味着你故意设置的易受攻击的 Windows 机器不会暴露在与你笔记本和智能电视相同的子网上。
日志记录和检测,而不仅仅是攻击
如果你的目标是蓝队或 SOC 职位,尽早添加 Security Onion 或独立的 Elastic Stack(Elasticsearch、Logstash、Kibana)虚拟机。将目标 Windows 机器的 Sysmon 日志指向它。现在当你从 Kali 运行漏洞时,你可以切换到检测方面并观看警报触发——或不触发,这同样能教会你很多。这种双视角习惯是将能在面试中流利讨论的候选人与只能背诵工具名称的候选人区分开来的因素。
保留构建日志,而不仅仅是攻击笔记
记录实验室本身:IP 方案、虚拟机规格、什么出了问题以及如何修复的。招聘人员和招聘经理确实会查看有文档的家庭实验室 GitHub 仓库——这是你能搭建基础设施的具体证明,而不仅仅是点击 CTF。截图你的 pfSense 规则、网络图表、Sysmon 配置。这些文档后来会成为作品集材料。
小处开始,然后有意扩展
第一周:Kali 加一个 Metasploitable 目标,没有花哨的网络。第三周:添加 pfSense 和第二个子网。第二个月:添加 SIEM。不要试图在第一天构建整个东西——从被压倒的重建周期花费的时间比增量方法更多。
一旦实验室运行,将其与 Korra Studio 的 Breaking In 和认证课程配对,将实际操作练习转化为真正能获得面试的计划。
本文由人工智能协助撰写,经 Michal Pilch(CISSP)审核并发布,Korra Studio。
这是来自 Korra Studio 知识库的笔记之一——该平台将每个主题与一对一指导相结合。
免费开始arrow_forward