0Pricing
Ethical Hacking Academy · レッスン

ラボネットワーク

分離されたネットワーク

「ラボネットワーク」はCoddyKit上の無料Ethical Hacking Academyレッスンです。 これはレッスン4/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはEthical Hacking Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Ethical Hacking Academyコースには全4レッスンが含まれています。

ネットワーク分離が重要な理由

ラボには、意図的に脆弱性を持たせたマシンが含まれています。これらがインターネットや自宅のネットワークに接続できると、危険な存在になります。

分離ネットワークにより、攻撃トラフィックやマルウェアをVM間だけに封じ込められます。

NATネットワーク

NAT (Network Address Translation)では、VMがホスト経由でインターネットにアクセスできますが、VMはホストのIPアドレスの背後に隠されます。

  • Kaliの更新やツールのダウンロードに適しています。
  • VM同士の接続には適していません。デフォルトではVM同士が互いを認識できないためです。

NATネットワーク

NATネットワーク(通常のNATとは異なります)では、複数のVMが1つのNATネットワークを共有して相互に通信できます。また、ホスト経由でインターネットにも接続できます。

ラボのVMにインターネット接続とVM間通信の両方が必要な場合に便利です。

ブリッジネットワーク

ブリッジモードでは、VMが固有のIPアドレスを持って物理LANに直接接続され、別の物理コンピューターのように扱われます。

脆弱なVMではこのモードを避けてください。自宅のネットワーク全体や、その先のネットワークに公開されるためです。

ホストオンリーネットワーク

ホストオンリーでは、ホストとそのVMの間にインターネット接続のないプライベートネットワークが作成されます。

脆弱なVMを攻撃する場合に最も安全な選択肢です。Kaliとターゲットは互いに認識できますが、マルウェアが外部へ逃げ出すことはできません。

内部ネットワーク

内部ネットワークでは、VM同士だけが接続され、ホストさえ参加できません。最も分離された構成です。

実際のマルウェアサンプルを実行する場合など、完全に封鎖されたシナリオで使用してください。

一般的なラボ構成

実用的な構成では、各VMに2つのアダプターを割り当てます。

  • アダプター1: インターネット接続用のNAT(更新、ツールのダウンロード)。
  • アダプター2: 分離された攻撃ネットワーク用のホストオンリー。

攻撃はホストオンリー側で行い、更新はNAT側で行います。

ラボのサブネットを確認する

VirtualBoxのホストオンリーアダプターでは、通常192.168.56.0/24の範囲が使われます。Kaliでインターフェースを確認し、割り当てられたアドレスを確認してください。

ip addr show
# look for the host-only adapter, e.g. eth1: 192.168.56.x

ホストを検出する

分離ネットワークに接続したら、pingスイープで他のVMを見つけてください。これにより、まだポートをスキャンせずに稼働中のホストを一覧表示できます。

nmap -sn 192.168.56.0/24

安定性のための静的IP

DHCPでは起動のたびに異なるアドレスが割り当てられる可能性があり、記録が使えなくなります。ホストオンリーネットワークに静的IPを割り当てると、セッションをまたいでターゲットのアドレスを予測できるようになります。

これらはゲストOSのネットワーク設定、またはハイパーバイザーのDHCPサーバーで設定してください。

分離を検証する

攻撃する前に、脆弱なVMが本当にインターネットへ接続できないことを確認してください。ホストオンリーのみが接続されている場合、ターゲットからパブリックアドレスへのpingは失敗するはずです。

ping -c 2 8.8.8.8
# should fail for a properly isolated victim VM

クイックチェック

意図的に脆弱性を持たせたターゲットに最も安全なモードを選んでください。

まとめ

ハッキングラボを安全にネットワーク接続する方法を学びました。

  • インターネットにはNAT、分離された攻撃にはホストオンリー、完全な分離には内部を使用します。
  • 脆弱なVMではブリッジを避けてください。
  • NATとホストオンリーを組み合わせた2アダプター構成が、実用上最適なバランスです。
  • 被害VMがインターネットにpingできないことを確認し、分離を検証してください。

よくある質問

「ラボネットワーク」レッスンは無料ですか?

はい。「ラボネットワーク」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Ethical Hacking Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Ethical Hacking Academyコースには全4レッスンが含まれています。

「ラボネットワーク」で何を学びますか?

分離されたネットワーク ブラウザで直接実行するハンズオンコードでEthical Hacking Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。

Ethical Hacking Academyを始めるのに経験は必要ですか?

事前経験は必要ありません。CoddyKitのEthical Hacking Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン4/4です。

「ラボネットワーク」レッスンにはどのくらい時間がかかりますか?

ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。

このEthical Hacking Academyレッスンでコードを書いて実行できますか?

はい。すべてのEthical Hacking Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。

このコースのすべてのレッスン

  1. 仮想化の基礎
  2. Kali Linuxのインストール
  3. 脆弱なVM
  4. ラボネットワーク
← Ethical Hacking Academyに戻る