Моя тестовая лаборатория
Лаборатория развернута на базе Windows 11 pro и среды виртуализации VMware Workstation. Лаборатории предназначена для тренировка навыков Blue Team, SOC, Threat Hunting.
Конфигурация аппаратной части
- CPU: Intel Xeon E5-2666 v3 (10 core /20 threads)
- M/B: Huananzhi X99-QD4
- RAM: 32 Gb DDR4 ECC (планирую увеличить до 96Gb)
- GPU: nVidia RTX 3060 12Gb vRAM
- Storage: Samsung Evo 970 1 tb
Описание
В виртуальной лаборатории развернут сегмент корпоративной сети под управлением Windows Server и Active Directory. В Active Directory добавлены несколько клиентских виртуальных машин с Windows и Linux Ubuntu. Мониторинг выполняется за счет платформы безопасности Wazuh, а аудит выполняется по средствам Kali linux.
Для отдельных тестов в виртуальной среде развернуты операционные системы Windows XP — 11, Ubuntu Server, MacOS, Metasploitable.
Принципиальная схема лаборатории

В дальнейшем планирую для анализа сети подключить Security Onion и изучить его работу. Также планирую исследовать работу фреймворков CobaltStrike, Atomic Red Team и фреймворка автоматизированного тестирования CyberStrike. На данный момент работу фреймворков планирую мониторить и анализировать в Wazuh.
Конфигурация виртуальной сети
- Виртуальный сетевой адаптер 1 : VMnet1
- Тип: Host-only
- External Connection: no
- DHCP: Enabled
- Address: 192.168.100.0
- Mask: 255.255.255.0
- Заметки: локальная сеть для виртуальных машин
- Виртуальный сетевой адаптер 2 : VMnet8
- Тип: NAT
- External Connection: no
- DHCP: Enabled
- Address: 192.168.9.0
- Mask: 255.255.255.0
- Заметки: интерфейс для выхода в интернет и обновления пакетов.