Моя тестовая лаборатория

Лаборатория развернута на базе Windows 11 pro и среды виртуализации VMware Workstation. Лаборатории предназначена для тренировка навыков Blue Team, SOC, Threat Hunting.

Конфигурация аппаратной части

  • CPU:  Intel Xeon E5-2666 v3 (10 core /20 threads)
  • M/B:  Huananzhi X99-QD4
  • RAM: 32 Gb DDR4 ECC (планирую увеличить до 96Gb)
  • GPU: nVidia RTX 3060 12Gb vRAM
  • Storage: Samsung Evo 970 1 tb

Описание

В виртуальной лаборатории развернут сегмент корпоративной сети под управлением Windows Server и Active Directory. В Active Directory добавлены несколько клиентских виртуальных машин с Windows и Linux Ubuntu. Мониторинг выполняется за счет платформы безопасности Wazuh, а аудит выполняется по средствам Kali linux.

Для отдельных тестов в виртуальной среде развернуты операционные системы Windows XP — 11, Ubuntu Server, MacOS, Metasploitable.

Принципиальная схема лаборатории

Схема лаборатории

В дальнейшем планирую для анализа сети подключить Security Onion и изучить его работу. Также планирую исследовать работу фреймворков CobaltStrike, Atomic Red Team и фреймворка автоматизированного тестирования CyberStrike. На данный момент работу фреймворков планирую мониторить и анализировать в Wazuh.

Конфигурация виртуальной сети

  • Виртуальный сетевой адаптер 1 :  VMnet1
    • Тип: Host-only
    • External Connection: no
    • DHCP: Enabled
    • Address: 192.168.100.0
    • Mask: 255.255.255.0
    • Заметки: локальная сеть для виртуальных машин
  • Виртуальный сетевой адаптер 2 :  VMnet8
    • Тип: NAT
    • External Connection: no
    • DHCP: Enabled
    • Address: 192.168.9.0
    • Mask: 255.255.255.0
    • Заметки: интерфейс для выхода в интернет и обновления пакетов.