Tesztkörnyezet beállítása etikai hackelési osztály tanításához az Azure Lab Services használatával
Fontos
Az Azure Lab Services 2027. június 28-án kivezetésre kerül. További információkért tekintse meg a nyugdíjazási útmutatót.
Ez a cikk bemutatja, hogyan állíthat be egy osztályt, amely az etikai hackelés kriminalisztikai oldalára összpontosít az Azure Lab Services használatával. Az etikai hackelési osztályban a diákok modern technikákat tanulhatnak a sebezhetőségek elleni védelemhez. A behatolástesztelés, amely az etikai hackelési közösség által használt gyakorlat, akkor fordul elő, amikor valaki megpróbál hozzáférni a rendszerhez vagy a hálózathoz, hogy bemutassa a rosszindulatú támadó által kihasználható biztonsági réseket.
Minden tanuló kap egy Windows rendszerű gazdagép virtuális gépet (VM), amely két beágyazott virtuális géppel rendelkezik: egy Virtuális gép Metasploitable3 lemezképpel és egy másik virtuális gép a Kali Linux rendszerképével. A Metasploitable virtuális gép használatával próbálja ki a kihasználtsági feladatokat. A Kali virtuális gép hozzáférést biztosít a kriminalisztikai feladatok futtatásához szükséges eszközökhöz.
Előfeltételek
- A tesztkörnyezet beállításához hozzá kell férnie egy Azure-előfizetéshez. Beszélje meg a szervezet rendszergazdájával, hogy hozzáférhessen-e egy meglévő Azure-előfizetéshez. Ha még nincs Azure-előfizetése, kezdés előtt hozzon létre egy ingyenes fiókot.
- Miután rendelkezik Azure-előfizetéssel, létrehozhat egy tesztkörnyezeti csomagot az Azure Lab Servicesben. Az új tesztkörnyezeti terv létrehozásáról további információt az alábbi rövid útmutatóban talál : Erőforrások beállítása tesztkörnyezetek létrehozásához. Használhat egy meglévő tesztkörnyezeti tervet is.
A tesztkörnyezet konfigurálása
A labor létrehozásával kapcsolatos útmutatásért lásd : Oktatóanyag: Tesztkörnyezet beállítása. A tesztkörnyezet létrehozásakor használja az alábbi beállításokat.
Tesztkörnyezet beállításai | Érték |
---|---|
Virtuális gép (VM) mérete | Közepes (beágyazott virtualizálás) |
Virtuálisgép-rendszerkép | Windows 11 |
Feljegyzés
Ez a cikk a tesztkörnyezeti tervekben elérhető funkciókra hivatkozik, amelyek lecserélték a tesztkörnyezeti fiókokat.
A sablon konfigurálása
A tesztkörnyezet létrehozása után hozzon létre egy sablon virtuális gépet, amely a kiválasztott virtuális gép méretén és rendszerképén alapul. Konfigurálja a sablon virtuális gépet mindennel, amit meg szeretne adni a diákoknak ehhez az osztályhoz. További információ: Sablon létrehozása és kezelése az Azure Lab Servicesben.
A sablon virtuális gépének konfigurálásához hajtsa végre a következő feladatokat:
- A gép beállítása beágyazott virtualizáláshoz. Engedélyezze az összes megfelelő windowsos funkciót, például a Hyper-V-t.
- Állítsa be a Kali Linux-lemezképet. A Kali egy Linux-disztribúció, amely tartalmazza a behatolásteszteléshez és a biztonsági naplózáshoz szükséges eszközöket.
- Állítsa be a Metasploitable lemezképet. Ebben a példában használja a Metasploitable3 lemezképet. Ez a rendszerkép azért jön létre, hogy szándékosan biztonsági résekkel rendelkezzen.
Fontos
Az Azure Lab Services 2027. június 28-án kivezetésre kerül. További információkért tekintse meg a nyugdíjazási útmutatót.
Sablongép előkészítése beágyazott virtualizáláshoz
Indítsa el a PowerShellt rendszergazda módban. Futtassa ezeket a parancsokat.
Invoke-WebRequest 'https://aka.ms/azlabs/scripts/hyperV-powershell' -Outfile SetupForNestedVirtualization.ps1 .\SetupForNestedVirtualization.ps1
Feljegyzés
Előfordulhat, hogy a szkriptnek újra kell indítania a gépet. Kövesse a szkript utasításait, és futtassa újra a szkriptet, amíg a szkript befejeződött a kimenetben.
Beágyazott virtuálisgép-rendszerképek beállítása
A Kali egy Linux-disztribúció, amely tartalmazza a behatolásteszteléshez és a biztonsági naplózáshoz szükséges eszközöket.
A Rapid7 Metasploitable rendszerkép egy biztonsági résekkel konfigurált, szándékosan konfigurált rendszerkép. Ezzel a képpel tesztelhet és kereshet problémákat. Az alábbi utasítások bemutatják, hogyan állíthat be egy adott Metasploitable-rendszerképet. Ha a Metasploitable újabb verziójára van szüksége, tekintse meg a következőt https://github.com/rapid7/metasploitable3: .
A Kali Linux és a Metasploitable sablon virtuális gépre való telepítéséhez futtassa a következő parancsot:
Invoke-WebRequest ' https://aka.ms/azlabs/scripts/EthicalHacking-powershell' -Outfile Setup-EthicalHacking.ps1 .\Setup-EthicalHacking.ps1 -SwitchName 'Default Switch'
A sablon most frissült, és rendelkezik az etikai behatolástesztelési osztályhoz szükséges beágyazott virtuálisgép-rendszerképekkel: egy olyan képpel, amely eszközöket tartalmaz a behatolásteszteléshez, és egy másik, biztonsági réseket feltáró rendszerképet. Most már közzéteheti a sablon virtuális gépet az osztályban.
Költségbecslés
Ha meg szeretné becsülni a labor költségeit, használja a következő példát:
Egy 25 fős osztály esetében, amely 20 óra ütemezett óraidővel és 10 óra kvótával rendelkezik a házi feladatokhoz vagy feladatokhoz, a labor ára a következő:
25 tanuló * (20 + 10) óra * 55 laboregység * 0,01 USD óránként = 412,50 USD
Fontos
Ez a költségbecslés csak példaként szolgál. A díjszabás aktuális részleteiért tekintse meg az Azure Lab Services díjszabását.
Kapcsolódó tartalom
Ebben a cikkben végigvezette a lépéseket, hogy létrehozhasson egy tesztkörnyezetet az etikai hackelési osztályhoz. A tesztkörnyezet virtuális gépe két beágyazott virtuális gépet tartalmaz az áthatolás tesztelésének gyakorlásához.
A sablonkép mostantól közzétehető a laborban. További információ: A sablon virtuális gépének közzététele.
A tesztkörnyezet beállításakor tekintse meg a következő cikkeket: