Lab Setup
Building a Security Lab with Docker: KaliLinux.net Guide
KaliLinux.net explains how to build a lightweight Docker security lab with Kali, nmap, Wireshark, and Metasploit for legal CTF and certification practice.

Lab keamanan berbasis Docker itu ngasih solusi buat masalah yang sering muncul di virtual machine. Kamu bisa spin up container Kali yang bersih, jalanin scan ke container target, terus beresin semuanya dalam hitungan detik. KaliLinux.net udah pernah bahas soal lab setup sebelumnya, tapi lab berbasis container perlu diliat lebih dekat karena lebih ringan, bisa diulang, dan gampang dibagi ke temen satu tim. Docker juga bikin host kamu gak numpuk dependensi alat yang sebenarnya gak kamu mau.
Tujuan di sini bukan buat ngajarin offensive hacking. Semua yang ada di artikel ini masih dalam batas lab pribadi, platform CTF legal, atau persiapan sertifikasi. Kamu cuma boleh jalanin alat ke container dan layanan yang kamu punya. Dengan batasan itu, Docker jadi fondasi praktis buat nmap, Wireshark, Metasploit, sama tools Kali lainnya.
Kenapa Docker, Bukan VM Lain
Virtual machine tradisional memang ngasih desktop Kali penuh, tapi dia makan ruang disk, RAM, dan waktu startup. Container Docker berbagi kernel host, jadi lingkungan Kali yang bersih bisa mulai dalam beberapa detik, bukan semenit atau lebih. Kecepatan itu penting bangeet pas kamu mau ngetes satu perintah, ngerusak sesuatu, terus reset.
Container juga maksa pendekatan yang bersih dan minimal. Image Kali resmi gak langsung ngikutin semua tools, jadi kamu install sesuai kebutuhan latihan. Ini ngurangin attack surface di dalam lab dan bikin proses build kamu lebih sadar. Layer Docker juga mempermudah rebuild dari kondisi yang udah dikenal setelah konfigurasi rusak.
Buat yang lagi belajar sertifikasi, kelebihan yang paling kerasa itu repeatability. Pas kamu ngerjain CTF atau modul scanning jaringan, kamu bisa script setup-nya, jalanin, terus hapus. Gak perlu manajemen snapshot. Lab bisa kamu simpan dalam file teks, bukan virtual disk gede.
Narik Image Kali dan Setup Dasar
Mulai dari image resmi Docker Hub. Kali nerbitin image dengan nama kalilinux/kali-rolling, dan image itu dibangun ulang dari cabang rolling. Dokumentasi proyeknya ada di Kali Linux Docker docs
. Tarik dengan docker pull kalilinux/kali-rolling.
A container minimal gak punya desktop penuh. Kalo kamu cuma butuh command line tools, jalanin docker run -it --name kali-lab kalilinux/kali-rolling /bin/bash. Di dalam shell, update indeks paket dengan apt update. Terus install tools sesuai kebutuhan. Buat sesi scanning dasar, apt install -y nmap udah cukup.
Kali Linux 2024.3, rilis September 2024, dikirim dengan kernel 6.10 dan desktop environment yang diupdate. Image container-nya ngikutin Kali rolling, jadi versi paket bakal maju terus. Itu bagus buat belajar, tapi juga berarti kamu harus narik image fresh sebelum sesi persiapan ujian.
Isolasi Trafik Lab dengan Docker Network
Network Docker khusus bikin trafik lab jauh dari bridge bawaan. Bikin satu dengan docker network create lab-net --subnet 172.20.0.0/24. Ini ngasih container rentang alamat yang bisa diprediksi, yang bantu pas kamu latihan host discovery atau scan target tertentu.
Jalanin container Kali di network ini pake docker run -it --network lab-net --name kali-lab kalilinux/kali-rolling /bin/bash. Buat target, pake image ringan kayak alpine. Mulai dengan docker run -d --network lab-net --name target alpine sleep 300. Target gak butuh tools Kali, dia cuma perlu bisa dijangkau buat latihan scanning.
Setup ini bikin lab tertutup di dalam mesin kamu. Container-container bisa saling jangkau lewat bridge, tapi kamu gak ngekspos layanan ke jaringan yang lebih luas. Kalo scan ngeluarin trafik berisik, dia tetap di dalam Docker bridge. Itu isolasi yang bikin lab berbasis container lebih aman buat pemula.
Jalanin nmap dan Metasploit ke Target Lokal
Setelah container Kali jalan, install nmap kalo belum. Dari dalam container, jalanin apt update && apt install -y nmap. Terus cek network pake nmap -sn 172.20.0.0/24. Kamu harusnya liat target container terdaftar dengan alamat IP-nya. Scan layanan pake nmap -sV target buat fingerprint port yang kebuka di target.
Metasploit bisa ditambahin nanti pas kamu mau latihan alur eksploitasi secara terkontrol. Install dengan apt install -y metasploit-framework. Ini narik paket yang lebih gede, jadi butuh waktu lebih lama. Jalanin msfconsole dan pake modul cuma ke target container