
레드팀 홈 랩 구축 가이드. Proxmox와 pfSense에서의 GOAD 랩 설정, Operator/C2 및 Redirector.
다음 순서대로 구축합니다:
Packer, Terraform 및 GOAD의 명령 구문은 빌드 시점에 새로 클론한 GOAD 저장소를 기준으로 확인해야 합니다. GOAD는 활발히 유지보수되고 있으며 릴리스 간에 변수 파일 형식이 변경될 수 있습니다.
세그먼트
| VLAN | 서브넷 | 게이트웨이 (pfSense) | 용도 | IP 소스 |
|---|---|---|---|---|
| 150 | 172.23.150.0/24 | 172.23.150.1 | Kali Operator 및 Ubuntu C2/Sliver | pfSense DHCP (생성 후 예약) |
| 160 | 10.60.160.0/24 | 10.60.160.1 | HTTP/S Redirector 및 DNS/SSH Redirector (Ubuntu VM) | pfSense DHCP (생성 후 예약) |
| 56 | 192.168.56.0/24 | 192.168.56.1 | Ubuntu GOAD 프로비저닝 VM, GOAD AD 랩 (Windows VM 5대) 및 ELK SIEM | 정적 (Terraform/Cloudbase-Init) |
| 100 | 10.10.100.0/24 | 10.10.100.1 | 데스크톱/노트북 | pfSense DHCP (생성 후 예약) |
GOAD 호스트 (정적, VLAN 56 내부)
| 코드명 | 역할 | OS | 도메인 | IP |
|---|---|---|---|---|
| kingslanding | DC01 | WS 2019 | sevenkingdoms.local | 192.168.56.10 |
| winterfell | DC02 | WS 2019 | north.sevenkingdoms.local | 192.168.56.11 |
| meereen | DC03 | WS 2016 | essos.local | 192.168.56.12 |
| castelblack | SRV02 (MSSQL/IIS) | WS 2019 | north.sevenkingdoms.local | 192.168.56.22 |
| braavos | SRV03 (MSSQL/ADCS) | WS 2016 | essos.local | 192.168.56.23 |
| GOAD-ELK | SIEM (Elasticsearch/Kibana/Logstash) | Ubuntu 26.04 | Lab Monitoring | 192.168.56.50 |
GOAD 호스트는 도메인 컨트롤러를 DNS로 사용하며(kingslanding, .10), 이는 AD에 필요합니다. pfSense는 이들의 게이트웨이 역할만 합니다.
| 구성 요소 | VLAN | vCPU | RAM | 디스크 |
|---|---|---|---|---|
| Kali operator | 150 | 4 | 8 GB | 60 GB |
| Ubuntu + Sliver C2 | 150 | 2 | 4 GB | 40 GB |
| HTTP/S redirector | 160 | 2 | 2 GB | 20 GB |
| DNS/SSH redirector | 160 | 2 | 2 GB | 20 GB |
| Provisioning host | 56 | 4 | 4 GB | 40 GB |
| kingslanding DC01 | 56 | 2 | 4 GB | 60 GB |
| winterfell DC02 | 56 | 2 | 4 GB | 60 GB |
| meereen DC03 | 56 | 2 | 4 GB | 60 GB |
| castelblack SRV02 | 56 | 2 | 4 GB | 60 GB |
| braavos SRV03 | 56 | 2 | 4 GB | 60 GB |
| GOAD-ELK SIEM | 56 | 4 | 8 GB | 80 GB |
전체 GOAD 랩 기준 총합은 대략 28 vCPU, 48 GB RAM, 620 GB 씬 프로비저닝 디스크입니다.
80 GB RAM 대비 Proxmox 자체와 스냅샷을 위해 약 30 GB의 여유가 남습니다.
리소스가 제한적이라면 대신 GOAD-Light 또는 MINILAB을 설정할 수 있습니다.
이 랩은 격리된 자체 완결형 환경에서 교육 및 승인된 보안 훈련만을 목적으로 구축되었습니다. 이 랩에서 가르치는 기술은 방어자가 실제 시스템을 보호하기 위해 이해해야 하는 것과 동일합니다. 격리를 유지하고 로컬에서만 사용하며, 배운 내용을 더 안전한 시스템을 만드는 데 활용하십시오.