Skip to content

Repository files navigation

Cybersecurity-Home-Lab

Construção e administração de ambiente de laboratório virtual para estudos de segurança ofensiva e defensiva. Configuração de máquinas Linux e Windows em rede isolada. Realização de testes com Nmap, Wireshark e análise de serviços de rede. Simulação de cenários de enumeração, monitoramento e análise de vulnerabilidades.

🛡️ Laboratório Doméstico de Cibersegurança

Plataforma SO SO Rede Status Licença

Um laboratório de cibersegurança totalmente isolado e auto-hospedado, construído no VirtualBox para prática hands-on em segurança de redes, descoberta de hosts, análise de tráfego, avaliação de vulnerabilidades, enumeração e fundamentos de segurança ofensiva.


📋 Sumário


🎯 Visão Geral do Projeto

Este projeto é um laboratório doméstico pessoal de cibersegurança criado para desenvolver e demonstrar habilidades práticas em segurança ofensiva e defensiva. O laboratório foi construído para reduzir a distância entre o conhecimento teórico em cibersegurança e a prática técnica real, em um ambiente seguro, totalmente controlado e completamente isolado.

O laboratório simula uma pequena rede corporativa contendo máquinas atacante e vítima, permitindo prática realista em:

  • Reconhecimento de rede e descoberta de hosts
  • Varredura de portas e enumeração de serviços
  • Identificação e avaliação de vulnerabilidades
  • Captura e análise de tráfego de rede
  • Conceitos básicos de exploração em um ambiente legal e contido

Este projeto reflete uma mentalidade de aprendizado contínuo e um interesse genuíno em fluxos de trabalho de Security Operations Center (SOC), fundamentos de pentest e princípios de segurança de redes — tudo construído de forma independente como parte de uma trajetória contínua de autodesenvolvimento em cibersegurança.


🗺️ Topologia do Laboratório

O laboratório é estruturado como uma rede interna isolada, com uma estação de trabalho ofensiva e três máquinas vítima/alvo, todas conectadas por meio de um único switch virtual sem qualquer conectividade externa. cybersecurity_lab_topology

📌 Diagrama: switch virtual central (LAB Internal Network, 192.168.10.0/24) conectando a estação Atacante e três máquinas vítima/alvo via Ethernet, sem uplink de WAN, Internet ou nuvem.

Resumo da arquitetura:

  • Tipo de Rede: VirtualBox Internal Network (host-only, totalmente privada)
  • Nome da Rede: LAB
  • Subnet: 192.168.10.0/24
  • Acesso à Internet: ❌ Nenhum
  • Conectividade em Nuvem: ❌ Nenhuma
  • Acesso WAN: ❌ Nenhum
  • Nível de Isolamento: 100% — o tráfego não pode sair do switch virtual

Esse design garante que todas as atividades de varredura, enumeração e exploração sejam realizadas em um ambiente de circuito fechado, sem qualquer risco a sistemas ou redes externas — um princípio fundamental para testes de segurança éticos e legais.


🌐 Informações da Rede

Hostname Sistema Operacional Endereço IP Função
Attacker Kali Linux 2026 192.168.10.10 Estação de trabalho ofensiva, enumeração de rede, avaliação de vulnerabilidades
Victim-Kali Kali Linux 2021 192.168.10.20 Host alvo Linux, testes de vulnerabilidade, enumeração de serviços
Victim-Win7 Windows 7 192.168.10.30 Alvo Windows legado, testes de SMB, avaliação de segurança
Victim-Win10 Windows 10 192.168.10.31 Estação de trabalho cliente, análise de tráfego, testes de segurança de endpoint

Tipo de Rede: VirtualBox Internal Network  |  Subnet: 192.168.10.0/24  |  Conectividade: Totalmente isolada (sem Internet / sem WAN / sem Nuvem)


🧰 Tecnologias Utilizadas

Categoria Ferramentas / Tecnologias
Virtualização VirtualBox
Sistemas Operacionais Kali Linux 2026, Kali Linux 2021, Windows 7, Windows 10
Redes TCP/IP
Reconhecimento e Varredura Nmap
Análise de Tráfego Wireshark
Framework de Exploração Metasploit
Testes de Aplicações Web Burp Suite

📚 Objetivos de Aprendizagem

Este laboratório foi projetado para desenvolver competência prática nas seguintes áreas centrais de cibersegurança:

  • 🔎 Enumeração de Rede — identificação de hosts ativos, portas abertas e serviços em execução
  • 📡 Descoberta de Hosts — mapeamento de todos os dispositivos na subnet interna
  • 🚪 Varredura de Portas — uso do Nmap para detectar serviços expostos e possíveis superfícies de ataque
  • 🛡️ Avaliação de Vulnerabilidades — identificação de fragilidades em sistemas desatualizados ou mal configurados
  • 📊 Análise de Tráfego — captura e interpretação de pacotes de rede com o Wireshark
  • 🧪 Testes de Segurança — aplicação de conceitos de segurança ofensiva em ambiente controlado
  • 🌐 Redes TCP/IP — reforço de conceitos fundamentais de redes por meio da prática

🧪 Atividades Realizadas

As seguintes atividades foram realizadas ao longo do laboratório para construir experiência prática e demonstrável:

  • ✅ Configuração de uma VirtualBox Internal Network com endereçamento IP estático em todas as máquinas
  • ✅ Testes de conectividade (ping) entre todos os hosts para validar a configuração de rede
  • ✅ Execução de varreduras Nmap (descoberta de hosts, varredura de portas, detecção de serviços/versões) em todas as máquinas alvo
  • ✅ Enumeração de serviços em alvos Linux e Windows para identificar serviços expostos
  • ✅ Captura de tráfego de rede em tempo real utilizando o Wireshark em diversos cenários de teste
  • ✅ Análise de pacotes capturados para identificar protocolos, padrões de comunicação e anomalias
  • ✅ Interação com sistemas Linux (Kali) e Windows (7/10) para compreender comportamentos específicos de cada plataforma
  • ✅ Investigação da configuração SMB do Windows 7 legado como estudo de caso de alvo vulnerável
  • ✅ Documentação da arquitetura do laboratório, esquema de IPs e descobertas em formato estruturado e profissional

💡 Habilidades Demonstradas

Habilidades Técnicas

  • Design e configuração de redes virtuais (VirtualBox Internal Network)
  • Endereçamento IP, subnetting e fundamentos de TCP/IP
  • Noções básicas de administração de sistemas Linux (Kali) e Windows (7/10)
  • Uso de ferramentas de segurança padrão de mercado (Nmap, Wireshark, Metasploit, Burp Suite)
  • Documentação técnica e redação de laboratório

Habilidades em Cibersegurança

  • Reconhecimento de rede e descoberta de hosts
  • Metodologia de varredura de portas e enumeração de serviços
  • Captura e análise de protocolos de tráfego de rede
  • Identificação de vulnerabilidades em sistemas desatualizados/legados
  • Fundamentos de segurança ofensiva (Red Team)
  • Fundamentos de monitoramento de segurança (Blue Team)
  • Atuação em ambiente de testes controlado, ético e em conformidade legal

🖼️ Capturas de Tela

Documentação visual do ambiente de laboratório, configuração e atividades de teste.

Descrição Arquivo
Visão geral do ambiente VirtualBox screenshots/virtualbox-overview.png
Configuração da rede interna screenshots/network-configuration.png
Resultados da varredura Nmap screenshots/nmap-scan.png
Análise de tráfego com Wireshark screenshots/wireshark-analysis.png
Kali 1 ping Kali 2 Kali 1 ping windows kali 1 ping rede Linux1 nmap windows arp -a

⚖️ Aviso de Uso Ético

Este projeto é destinado exclusivamente a fins educacionais e de desenvolvimento profissional.

Todas as atividades documentadas neste repositório foram realizadas em um ambiente de laboratório virtual privado e totalmente isolado, sem qualquer conexão com a Internet, redes externas ou sistemas de terceiros. Nenhum sistema real, de produção ou não autorizado foi escaneado, acessado ou explorado em nenhum momento.

Este laboratório segue estritamente os princípios de hacking ético e foi projetado para demonstrar conhecimento em cibersegurança em um ambiente seguro, legal e controlado. As técnicas e ferramentas apresentadas aqui devem ser aplicadas apenas em sistemas que você possui ou para os quais possui autorização explícita de teste.


🚀 Melhorias Futuras

Melhorias planejadas para expandir o escopo e o realismo deste laboratório incluem:

  • 🖥️ Ubuntu Server — implantação de uma função de servidor Linux para testes baseados em serviços
  • 🪟 Windows Server — introdução de infraestrutura Windows de nível corporativo
  • 🏢 Active Directory — simulação de um ambiente de domínio para enumeração e prática de ataques em AD
  • 🌐 DNS — configuração de resolução DNS interna para comportamento de rede corporativa realista
  • 📈 SIEM — implementação de log centralizado e correlação de eventos de segurança
  • 🧠 Security Onion — integração de uma plataforma dedicada de monitoramento de segurança de rede e detecção de intrusões
  • 🔍 Gestão de Vulnerabilidades — adoção de um fluxo estruturado de varredura e rastreamento de vulnerabilidades (ex.: OpenVAS/Nessus)

Construído como parte de uma jornada contínua em Cibersegurança, Segurança de Redes e fundamentos de SOC/Pentest.

About

Construção e administração de ambiente de laboratório virtual para estudos de segurança ofensiva e defensiva. Configuração de máquinas Linux e Windows em rede isolada. Realização de testes com Nmap, Wireshark e análise de serviços de rede. Simulação de cenários de enumeração, monitoramento e análise de vulnerabilidades.

Resources

Stars

Watchers

Forks

Releases

Packages

Contributors