Busco experto en Ciberseguridad y Docker para levantar entorno de laboratorio (Zero Trust vs VPN)
Budget / SalaryHourly project
TypeFreelance project
LocationRemote
Posted44 minutes ago
Hola, busco un freelancer especializado en ciberseguridad y virtualización para ayudarme a levantar y ejecutar un entorno de laboratorio que ya está diseñado. Tengo todos los archivos, configuraciones y recursos descargados, pero debido a un problema técnico con mi computadora, perdí el ambiente operativo. Necesito a alguien que me ayude a ejecutar el entorno paso a paso, siguiendo estrictamente la guía en PDF que proporcionaré.Detalles técnicos del entorno a desplegar:
El laboratorio debe ejecutarse sobre tres máquinas virtuales interconectadas mediante una red interna VMware Host-only (192.168.100.0/24). La arquitectura consta de: VM1 (Atacante): Kali Linux (IP 192.168.100.10). VM2 (Usuario cliente): Windows 11 (IP 192.168.100.20). VM3 (Servidor / Docker): Ubuntu Server 22.04 (IP 192.168.100.30). Tareas específicas a realizar:Despliegue del stack VPN (Modelo Tradicional): Levantar los contenedores (WireGuard, Nginx, PostgreSQL 15 y FTP) en el servidor Ubuntu usando docker-compose up -d. Se debe verificar que los puertos 8080 (webapp) y 5432 (base de datos) queden expuestos directamente en la red interna. Despliegue del stack Zero Trust (ZTA): Apagar el stack VPN y levantar el stack ZTA, el cual utiliza 5 redes Docker aisladas. En esta configuración, se debe comprobar que solo Envoy (puerto 8082) y OPA (puerto 8181) tengan puertos expuestos al exterior, mientras que la base de datos, el FTP y la aplicación web permanezcan sin exposición directa. Ejecución de Ataques Simulados: Se deberán ejecutar cuatro escenarios de ataque desde la máquina Kali Linux hacia ambos modelos para validar el comportamiento: Ataque A: Intento de movimiento lateral y conexión directa a la base de datos PostgreSQL. Ataque B: Uso de credenciales robadas o token falso mediante peticiones curl (se espera un HTTP 403 en ZTA). Ataque C: Acceso a rutas internas no autorizadas (ej. /db/query) contando con un token válido. Ataque D: Intento de acceso desde un dispositivo marcado como no confiable (x-device-trust: false). Validación de Acceso Legítimo: Comprobar el flujo de acceso correcto desde la máquina Windows 11, asegurando que Envoy permita el tráfico cuando OPA valide las 3 condiciones: token válido, ruta permitida y dispositivo confiable. Requisitos del Freelancer:Experiencia sólida comprobable en virtualización (VMware Workstation Pro) y Linux (Ubuntu/Kali). Dominio avanzado de contenedores con Docker y Docker-compose. Conocimientos prácticos en Envoy proxy y Open Policy Agent (OPA) para revisión de políticas. Conocimientos en peticiones HTTP, uso de comandos curl e interacciones de red. Todo el material (manifiestos, bases de datos y la guía detallada del PDF) está listo para usarse de inmediato. Solo requiero tu ayuda experta para ejecutar el entorno, alternar entre ambos modelos (VPN y ZTA) y verificar que las pruebas y bloqueos de seguridad funcionen exactamente como lo indica la documentación. Si tienes los conocimientos técnicos para levantar este laboratorio rápidamente, ¡espero tu propuesta!
INDISPENSABLE QUE HABLE ESPAÑOL, SEA DE AMERICA LATINA: ECUADOR, MÉXICO, COLOMBIA, PERÚ, ETC..
El laboratorio debe ejecutarse sobre tres máquinas virtuales interconectadas mediante una red interna VMware Host-only (192.168.100.0/24). La arquitectura consta de: VM1 (Atacante): Kali Linux (IP 192.168.100.10). VM2 (Usuario cliente): Windows 11 (IP 192.168.100.20). VM3 (Servidor / Docker): Ubuntu Server 22.04 (IP 192.168.100.30). Tareas específicas a realizar:Despliegue del stack VPN (Modelo Tradicional): Levantar los contenedores (WireGuard, Nginx, PostgreSQL 15 y FTP) en el servidor Ubuntu usando docker-compose up -d. Se debe verificar que los puertos 8080 (webapp) y 5432 (base de datos) queden expuestos directamente en la red interna. Despliegue del stack Zero Trust (ZTA): Apagar el stack VPN y levantar el stack ZTA, el cual utiliza 5 redes Docker aisladas. En esta configuración, se debe comprobar que solo Envoy (puerto 8082) y OPA (puerto 8181) tengan puertos expuestos al exterior, mientras que la base de datos, el FTP y la aplicación web permanezcan sin exposición directa. Ejecución de Ataques Simulados: Se deberán ejecutar cuatro escenarios de ataque desde la máquina Kali Linux hacia ambos modelos para validar el comportamiento: Ataque A: Intento de movimiento lateral y conexión directa a la base de datos PostgreSQL. Ataque B: Uso de credenciales robadas o token falso mediante peticiones curl (se espera un HTTP 403 en ZTA). Ataque C: Acceso a rutas internas no autorizadas (ej. /db/query) contando con un token válido. Ataque D: Intento de acceso desde un dispositivo marcado como no confiable (x-device-trust: false). Validación de Acceso Legítimo: Comprobar el flujo de acceso correcto desde la máquina Windows 11, asegurando que Envoy permita el tráfico cuando OPA valide las 3 condiciones: token válido, ruta permitida y dispositivo confiable. Requisitos del Freelancer:Experiencia sólida comprobable en virtualización (VMware Workstation Pro) y Linux (Ubuntu/Kali). Dominio avanzado de contenedores con Docker y Docker-compose. Conocimientos prácticos en Envoy proxy y Open Policy Agent (OPA) para revisión de políticas. Conocimientos en peticiones HTTP, uso de comandos curl e interacciones de red. Todo el material (manifiestos, bases de datos y la guía detallada del PDF) está listo para usarse de inmediato. Solo requiero tu ayuda experta para ejecutar el entorno, alternar entre ambos modelos (VPN y ZTA) y verificar que las pruebas y bloqueos de seguridad funcionen exactamente como lo indica la documentación. Si tienes los conocimientos técnicos para levantar este laboratorio rápidamente, ¡espero tu propuesta!
INDISPENSABLE QUE HABLE ESPAÑOL, SEA DE AMERICA LATINA: ECUADOR, MÉXICO, COLOMBIA, PERÚ, ETC..
Apply on Freelancer →
Project sourced from Freelancer.com. Applications happen directly on the original platform — we never collect your data.