Aller au contenu

Labo Cybersécurité

Un réseau d’entraînement fermé, où l’on attaque et défend des systèmes montés pour cela.

Ce qu’on y fait

  • Tests d’intrusion : reconnaissance, exploitation, élévation de privilèges, sur des cibles montées pour l’exercice
  • Défense : durcissement des systèmes, journalisation, détection des accès anormaux
  • Pare-feu : Fortinet et pfSense — règles, segmentation, VPN, lecture des journaux
  • Scripts de sécurité : automatiser l’audit, le relevé de vulnérabilités et la remise en conformité
  • Rapport : écrire ce qu’on a trouvé et comment le corriger — la compétence qui se vend le plus cher

Le plateau technique

  • Réseau cloisonné : aucune machine du labo n’atteint le réseau de l’école ni Internet
  • Cibles volontairement vulnérables : serveurs et applications préparés, remis à neuf après chaque session
  • Pare-feu physiques et virtuels : pour éprouver une architecture avant de la défendre
  • Machines virtuelles : montées sur l’infrastructure du labo cloud, remontées en quelques minutes

Le cadre, et il n’est pas négociable

Tout se passe en vase clos, sur des systèmes appartenant à l’école et montés pour l’exercice. Les élèves signent une charte : ce qui s’apprend ici sert à protéger, et s’exerce ailleurs uniquement sur un système dont on a l’autorisation écrite. C’est la première règle du métier, elle s’enseigne avant les outils.

Ressources et outils

OutilUsage au laboLien
Kali LinuxDistribution d’audit, poste de travail du laboSite officiel
NmapCartographie du réseau et des servicesSite officiel
WiresharkLecture du trafic, compréhension des protocolesSite officiel
pfSensePare-feu ouvert, règles et segmentationSite officiel
ANSSIGuides d’hygiène et de durcissement, en françaisSite officiel
Réseau segmenté par un pare-feu entre Internet, la DMZ et le réseau interne Terminal de test d'intrusion affichant un balayage de ports

Rejoignez-nous !

Le labo accompagne les filières cybersécurité, du BTS SIO au Bac+5.

S’inscrire