סייבר ואבטחת מידע · practice

איך לבנות מעבדת סייבר ביתית למתחילים? מדריך שלב אחר שלב

מאת תאיר מלכא 4 דק׳ קריאהפורסם: 23 ביולי 2026
מעבדת סייבר ביתית עם מחשבים וירטואליים ורשת מבודדת
תשובה מהירה

כדי לבנות מעבדת סייבר ביתית צריך מחשב עם זיכרון ואחסון מתאימים, תוכנת וירטואליזציה, מכונת Linux ומכונת Windows או מערכת פגיעה ייעודית. יש להגדיר רשת פנימית מבודדת, ליצור Snapshots ולעבוד רק על מכונות שבבעלותכם או פלטפורמות שנתנו הרשאה מפורשת.

מעבדה ביתית מאפשרת ללמוד רשתות, מערכות, לוגים והקשחה בלי לסכן מערכות אמיתיות. היא אינה חייבת להיות יקרה או מורכבת. אפשר להתחיל משתי מכונות וירטואליות ולהרחיב בהדרגה לפי מטרות הלימוד.

כללי בטיחות לפני הכול

  • מתרגלים רק על מערכות שבבעלותכם או עם הרשאה מפורשת.
  • מבודדים מכונות פגיעות מהרשת הביתית ומהאינטרנט כאשר אין צורך.
  • לא משתמשים בסיסמאות אמיתיות או במידע אישי.
  • יוצרים Snapshot לפני שינוי משמעותי.
  • לא מורידים Images או כלים ממקור לא מוכר.
  • מעדכנים את המחשב המארח ואת תוכנת הווירטואליזציה.
מעבדה אינה אישור לתקוף החוצה

העובדה שהכלי מותקן במחשב שלכם אינה נותנת הרשאה לסרוק אתר, כתובת או רשת שאינם שייכים לכם.

דרישות חומרה מומלצות

רכיבהתחלה בסיסיתנוח יותר
RAM8GB למעבדה קטנה16GB ומעלה
אחסוןכ־80GB פנוייםSSD עם 150GB ומעלה
מעבד4 ליבות עם Virtualization6–8 ליבות ומעלה
מערכת מארחתWindows, macOS או Linuxהמערכת שאתם שולטים בה

שלב 1: התקנת תוכנת וירטואליזציה

אפשר להשתמש ב־VirtualBox, VMware Workstation או פתרון וירטואליזציה אחר שמתאים למערכת. לאחר ההתקנה ודאו שאפשר ליצור מכונה, להקצות זיכרון ולבחור סוג רשת.

שלב 2: בחירת המכונות

  • Ubuntu או הפצת Linux רגילה ללימוד מערכת, שירותים ולוגים.
  • Windows Evaluation או מכונה חוקית אחרת ללימוד Event Viewer ו־PowerShell.
  • Kali Linux ככלי עבודה, לא כמערכת קסם שמחליפה יסודות.
  • יישום פגיע ייעודי כגון OWASP Juice Shop לתרגול Web.
  • מכונות אימון ממקורות רשמיים ומורשים בלבד.

שלב 3: הגדרת רשת

  1. NAT מאפשר למכונה גישה החוצה דרך המחשב המארח ומתאים לעדכונים.
  2. Host-only מאפשר תקשורת בין המארח למכונות בלי לחשוף אותן ישירות לרשת הביתית.
  3. Internal Network מבודדת תקשורת בין מכונות המעבדה בלבד.
  4. Bridged מחבר מכונה ישירות לרשת המקומית ולכן אינו מומלץ למכונה פגיעה ללא צורך והבנה.

לתרגילים פגיעים העדיפו Host-only או Internal Network. הפעילו גישה לאינטרנט רק כאשר צריך לעדכן, ולאחר מכן החזירו את הבידוד.

שלב 4: Snapshots ותיעוד

  • צרו Snapshot נקי לאחר התקנה ועדכונים.
  • תנו שם ברור לכל נקודת שחזור.
  • שמרו תרשים כתובות IP ושמות מכונות.
  • תעדו משתמשים, שירותים ושינויים שביצעתם.
  • שחזרו Snapshot לאחר תרגיל במקום לתקן ידנית כל תקלה.

תרגילים ראשונים

  1. בדקו תקשורת בין שתי מכונות באמצעות ping וכלי רשת בסיסיים.
  2. הפעילו שירות Web ב־Linux וגשו אליו מהמכונה השנייה.
  3. לכדו את התעבורה ב־Wireshark וזהו DNS, TCP ו־HTTP.
  4. צרו משתמשים והרשאות שונות ובדקו גישה לקבצים.
  5. הפעילו לוגים ב־Windows וב־Linux ונתחו התחברות כושלת.
  6. התקינו יישום פגיע רשמי ובצעו רק את התרגילים המוגדרים שלו.

איך להרחיב את המעבדה?

  • להוסיף Windows Server ותחנת Client לדומיין קטן.
  • להוסיף SIEM או שרת איסוף לוגים.
  • להוסיף Firewall וירטואלי.
  • לבנות רשת עם כמה Subnets.
  • לכתוב סקריפטים לאיסוף לוגים וגיבוי תצורה.
  • ליצור תרחיש Incident Response מסודר.

מה לתעד בתיק עבודות?

אפשר לפרסם תרשים מעבדה, מטרת תרגיל, צעדי הקמה, תקלות שנתקלתם בהן ומסקנות. הסירו סיסמאות, כתובות ציבוריות ומידע אישי. התיעוד צריך להראות הבנה ויכולת פתרון בעיות, לא רק צילום מסך של כלי.

סיכום

מעבדת סייבר ביתית טובה מתחילה בקטן: שתי מכונות, רשת מבודדת, Snapshots ותיעוד. הרחיבו אותה רק כאשר יש מטרה לימודית ברורה ושמרו תמיד על גבולות חוקיים ובטיחותיים.

שאלות ותשובות

האם חייבים מחשב עם 16GB RAM?

לא. אפשר להתחיל עם 8GB ולהריץ מכונה אחת או שתיים בהקצאה צנועה, אך 16GB מספקים חוויה נוחה יותר.

האם Kali Linux חובה?

לא. מתחילים צריכים גם Linux רגילה ו־Windows. Kali היא אוסף כלים ואינה מחליפה הבנת מערכות ורשתות.

האם VirtualBox חינמית?

VirtualBox זמינה לשימוש בהתאם לרישיון שלה. יש לבדוק את תנאי הרישיון וההרחבות לפני שימוש ארגוני.

אפשר להשתמש בענן במקום במחשב חזק?

אפשר, אך יש עלויות, מגבלות והרשאות. יש לוודא שהתרגיל מותר לפי תנאי ספק הענן ולסגור משאבים לאחר השימוש.

איזה תרגיל ראשון הכי מומלץ?

הקמת שתי מכונות, בדיקת תקשורת, הפעלת שירות Web ולכידת התעבורה ב־Wireshark היא התחלה מצוינת.

מקורות

רוצים לבדוק אם המסלול מתאים לכם?

השאירו פרטים ונציג של HPI יחזור אליכם לשיחת התאמה קצרה וללא התחייבות.

פרטייך נשמרים באופן מאובטח.

לפרטים על מסלול Cybersecurity & AI

רוצים לשמוע פרטים על התוכנית? השאירו פרטים ונחזור אליכם.

על הכותב
תאיר מלכא
מייסד ומנכ״ל HPI ומרצה לסייבר

תאיר מלכא הוא מייסד ומנכ״ל HPI – המכללה למקצועות ההייטק, ומרצה לסייבר במסלולי ההכשרה של המכללה. במסגרת תפקידיו הוא אחראי על בניית תוכניות הלימוד המקצועיות של HPI בתחומי סייבר, IT ורשתות, ומוביל את הליווי המקצועי של הסטודנטים לאורך המסלול.

מאמרים קשורים