Blue Lab 1
بداية سلسلة اللاب الدفاعي
بسم الله الرحمن الرحيم
مقدمة
اهلا بكم, سوف ابدأ بسلسة من المقالات لأشرح بها طريقة عمل لاب دفاعي متكامل وشامل والذي يساعد في التحليل وكتابة قواعد لعمليات الكشف عن الهجمات السيبرانية وأيضا كيفية عملها وسأبدأ سلسلتي بهذه المقالة.
أقدم خالص الشكر الى أ. علي الوشلي, أ. سارة آل جابر, أ. بيان الحربي, أ. ريان عزيز, أ. مشعل آل منصور, أ. نواف المفرجي.
يواجه البعض مشكلة ظهور التدوينة ناقصة وهي خارج عن سيطرتي, يمكن حلها بتعطيل إضافة الآد بلوك في المتصفح (لا توجد إعلانات هنا) أو بتجربة تغيير المتصفح.
عناصر المقالة:
المتطلبات
معمارية الشبكة والأجهزة
اعدادات الشبكة
جدار الحماية
المتطلبات
المتطلبات اللازمة لعمل اللاب من ناحية الهاردوير
الذاكرة العشوائية وأن لا تقل عن 16GB
القرص الصلب وأن لا يقل عن 2TB
وحدة المعالجة المركزية وأن لا تقل عن 8 أنوية
المتطلبات اللازمة لعمل اللاب من ناحية سوفتوير
VMware Workstation Pro
برنامج يتيح لنا إنشاء أنظمة تشغيل مختلفة افتراضية
Pfsense Firewall
جدار حماية وجهاز توجيه مجاني ومفتوح المصدر لتنظيم الشبكات الداخلية
Windows 10 pro
نظام تشغيل لإجراء التجارب وتحليلها و سأقوم بإعداد جهاز افتراضي للضحية والمحلل باستخدام هذا النظام