<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <title>DEV Community: ZeroTrust</title>
    <description>The latest articles on DEV Community by ZeroTrust (@zerotrust).</description>
    <link>https://dev.to/zerotrust</link>
    <image>
      <url>https://media2.dev.to/dynamic/image/width=90,height=90,fit=cover,gravity=auto,format=auto/https:%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Fuser%2Fprofile_image%2F4121560%2F5b4d529e-fba4-4b53-a1e4-83b65bb120d4.jpg</url>
      <title>DEV Community: ZeroTrust</title>
      <link>https://dev.to/zerotrust</link>
    </image>
    <atom:link rel="self" type="application/rss+xml" href="https://dev.to/feed/zerotrust"/>
    <language>en</language>
    <item>
      <title>Cybersecurity Lab - Home Lab</title>
      <dc:creator>ZeroTrust</dc:creator>
      <pubDate>Sat, 12 Sep 2026 16:39:14 +0000</pubDate>
      <link>https://dev.to/zerotrust/cybersecurity-lab-home-lab-h99</link>
      <guid>https://dev.to/zerotrust/cybersecurity-lab-home-lab-h99</guid>
      <description>&lt;h4&gt;
  
  
  Montando um Home Lab de Cibersegurança: Fedora Server, Docker e Wazuh
&lt;/h4&gt;

&lt;p&gt;Sou estagiário de segurança da informação no primeiro semestre de Ciência da Computação. Trabalho no dia a dia com CrowdStrike, Defender e outras ferramentas enterprise — mas acesso limitado, escopo definido e incidentes reais que não esperam você aprender no ritmo que queria.&lt;/p&gt;

&lt;p&gt;Isso me incomodava.&lt;/p&gt;

&lt;p&gt;Estudo teórico é necessário mas não suficiente. CTFs são ótimos mas falta o controle de um ambiente real. E no trabalho, às vezes você está fazendo ping pong entre CrowdStrike e Defender atrás de um insumo de análise que nenhum dos dois mostra completo — e esse tempo perdido é tempo que poderia estar indo pra investigar mais incidentes.&lt;/p&gt;

&lt;p&gt;Tenho uma analogia que resume bem: sou apaixonado por carros. E pra entender como um carro funciona de verdade, não basta ler o manual. Você precisa desmontar, sujar a mão, errar a montagem e tentar de novo. Só aí você realmente entende — e só depois disso consegue melhorar alguma coisa.&lt;/p&gt;

&lt;p&gt;Home lab é isso. É o carro desmontado na garagem.&lt;/p&gt;

&lt;h3&gt;
  
  
  O Hardware
&lt;/h3&gt;

&lt;p&gt;Não precisa de servidor enterprise pra começar. O meu é um Dell Inspiron com processador Intel Core i5 de 7ª geração, 8GB de RAM e HD de 1TB. Hardware modesto, com planos de expansão conforme a necessidade crescer.&lt;/p&gt;

&lt;h3&gt;
  
  
  Por que Fedora Server?
&lt;/h3&gt;

&lt;p&gt;Ubuntu Server é a escolha mais comum e por isso não foi a minha. Fedora já é o meu sistema no notebook — estou dentro do ecossistema, conheço o DNF e gosto de como ele resolve dependências. Sem Snap, sem overhead desnecessário, sem performance roubada.&lt;/p&gt;

&lt;p&gt;Fedora Server traz inovação antes dos outros. Pra um ambiente de aprendizado, isso é exatamente o que eu quero.&lt;/p&gt;

&lt;h3&gt;
  
  
  Por que Docker e não VMs?
&lt;/h3&gt;

&lt;p&gt;Hardware modesto não comporta múltiplas VMs rodando simultaneamente. Mas a razão principal não é só performance.&lt;/p&gt;

&lt;p&gt;Containers Docker compartilham o kernel do host. Isso significa que pra estudar como um sistema Linux funciona de dentro pra fora — processos, namespaces, cgroups, filesystem — Docker é uma janela direta pra isso. Você não está abstraindo o sistema operacional, está trabalhando em cima dele.&lt;/p&gt;

&lt;p&gt;Windows é a exceção. Container Windows não existe de forma viável porque o kernel não é compartilhado. Pra isso, VirtualBox com uma VM dedicada.&lt;/p&gt;

&lt;h3&gt;
  
  
  O que foi montado
&lt;/h3&gt;

&lt;ul&gt;
&lt;li&gt;
&lt;strong&gt;Fedora Server&lt;/strong&gt; com acesso remoto via &lt;strong&gt;Tailscale&lt;/strong&gt; — o servidor fica com a tampa fechada em qualquer canto, gerenciado 100% remotamente&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Wazuh 4.14.6&lt;/strong&gt; via Docker Compose — manager, indexer e dashboard&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Tudo sobe automaticamente&lt;/strong&gt; no boot via systemd — reboot não quebra o lab&lt;/li&gt;
&lt;/ul&gt;

&lt;h3&gt;
  
  
  O que nenhum tutorial vai te contar
&lt;/h3&gt;

&lt;p&gt;No meio da configuração, o disco encheu. 5GB de arquivos temporários acumulados pelo Wazuh em &lt;code&gt;/var/ossec/tmp&lt;/code&gt; sem nenhuma limpeza automática. Sistema travado, &lt;code&gt;dnf update&lt;/code&gt; falhando, 104MB livres em 15GB.&lt;/p&gt;

&lt;p&gt;Diagnóstico, limpeza cirúrgica e automação de limpeza periódica via systemd timer. Isso não está no README oficial do Wazuh.&lt;/p&gt;

&lt;p&gt;É exatamente esse tipo de coisa que home lab ensina e CTF não ensina.&lt;/p&gt;

</description>
      <category>cybersecurity</category>
      <category>docker</category>
      <category>learning</category>
      <category>tools</category>
    </item>
  </channel>
</rss>
