Чтобы легально тестировать защищённость систем по договору с заказчиком, пентестеру нужно постоянно тренироваться на уязвимых стендах — поднимать заведомо дырявые машины, проходить CTF-площадки, отрабатывать новые техники в безопасной песочнице. Держать это на рабочем ноутбуке — плохая идея сразу по нескольким причинам: от конфликта с корпоративным VPN и антивирусом до банального риска, что уязвимая VM окажется в одной сети с рабочими файлами. Разберём, почему отдельный арендованный сервер решает эту задачу лучше, чем локальная машина, и как выглядит…
Подробнее →