Ce qu’on y fait
- Tests d’intrusion : reconnaissance, exploitation, élévation de privilèges, sur des cibles montées pour l’exercice
- Défense : durcissement des systèmes, journalisation, détection des accès anormaux
- Pare-feu : Fortinet et pfSense — règles, segmentation, VPN, lecture des journaux
- Scripts de sécurité : automatiser l’audit, le relevé de vulnérabilités et la remise en conformité
- Rapport : écrire ce qu’on a trouvé et comment le corriger — la compétence qui se vend le plus cher
Le plateau technique
- Réseau cloisonné : aucune machine du labo n’atteint le réseau de l’école ni Internet
- Cibles volontairement vulnérables : serveurs et applications préparés, remis à neuf après chaque session
- Pare-feu physiques et virtuels : pour éprouver une architecture avant de la défendre
- Machines virtuelles : montées sur l’infrastructure du labo cloud, remontées en quelques minutes
Le cadre, et il n’est pas négociable
Tout se passe en vase clos, sur des systèmes appartenant à l’école et montés pour l’exercice. Les élèves signent une charte : ce qui s’apprend ici sert à protéger, et s’exerce ailleurs uniquement sur un système dont on a l’autorisation écrite. C’est la première règle du métier, elle s’enseigne avant les outils.
Ressources et outils
| Outil | Usage au labo | Lien |
|---|---|---|
| Kali Linux | Distribution d’audit, poste de travail du labo | Site officiel |
| Nmap | Cartographie du réseau et des services | Site officiel |
| Wireshark | Lecture du trafic, compréhension des protocoles | Site officiel |
| pfSense | Pare-feu ouvert, règles et segmentation | Site officiel |
| ANSSI | Guides d’hygiène et de durcissement, en français | Site officiel |