~/questoes/ciberseguranca
Docker é uma tecnologia de containerização que empacota a aplicação Juice Shop com todas as suas dependências, permitindo que execute de forma isolada e consistente em qualquer máquina. Para laboratórios de segurança, isso é essencial porque garante um ambiente controlado e reproduzível onde você pode explorar vulnerabilidades sem afetar sistemas reais.
Docker containeriza a aplicação Juice Shop em um pacote auto-contido que funciona independentemente do sistema operacional do computador. Isso facilita tanto a instalação quanto o isolamento, permitindo que você estude vulnerabilidades em um ambiente seguro e legal, sem impacto externo.
Apache é um servidor web, mas o Juice Shop é uma aplicação Node.js que não depende de Apache. Além disso, Apache é mais comum em ambientes de produção já estabelecidos, não em laboratórios isolados de treinamento.
Kubernetes é um orquestrador poderoso, mas é usado para gerenciar múltiplos containers em escala corporativa. Para um laboratório local de pentest, especialmente para iniciantes, Kubernetes é excessivamente complexo e desnecessário.
Docker é a escolha ideal porque cria um container leve que encapsula o Juice Shop e suas dependências. Você instala uma vez, executa em qualquer máquina e garante que o ambiente de estudo seja sempre igual, sem conflitos com outros programas.
MySQL é um banco de dados relacional, não uma tecnologia de execução isolada. Embora o Juice Shop possa usar banco de dados, MySQL não é responsável por isolar ou executar a aplicação em ambiente controlado.