یک Lab امنیتی باید جدا از سیستمهای واقعی و بدون دسترسی ناخواسته به اینترنت یا شبکه سازمانی باشد. استفاده از ماشین مجازی یکی از سادهترین روشها برای ایجاد محیط آزمایشی قابل بازگشت است.
میتوانید یک ماشین لینوکس برای ابزارها و چند ماشین عمداً آسیبپذیر برای تمرین داشته باشید. Snapshotها امکان بازگرداندن محیط به وضعیت قبلی را فراهم میکنند.
برای تمرین وب، برنامههای آموزشی آسیبپذیر و برای شبکه، محیطهای آزمایشی کنترلشده مناسب هستند. همه تستها باید روی سیستمهایی انجام شوند که مالک آن هستید یا مجوز روشن برای آزمایش آنها دارید.
Lab را بهصورت مرحلهای توسعه دهید: شبکه و لینوکس، سپس وب، بعد تحلیل لاگ و دفاع. مستندسازی هر تمرین نیز باعث میشود تجربه پراکنده به دانش قابل استفاده تبدیل شود.