21.0.3 – Exercice en classe – Créer des codes Remarque à l’intention de l’instructeur : la couleur de police rouge ou les surlignages gris indiquent que le texte n’apparaît que dans la copie de l’instructeur. Objectifs Au cours de ces travaux pratiques, vous allez créer et chiffrer des messages à l’aide d’outils en ligne. Partie 1: Recherchez un outil de codage et de décodage en ligne. Partie 2: Chiffrez un message et envoyez-le à votre binôme. Partie 3: Déchiffrez le texte chiffré. Contexte/scénario Les codes secrets sont utilisés depuis des millénaires. Les Grecs et les Spartiates se servaient d’une scytale (pour…
17.2.7 – Travaux pratiques – Consulter les journaux du serveur Remarque à l’intention de l’instructeur : la couleur de police rouge ou les surlignages gris indiquent que le texte n’apparaît que dans la copie de l’instructeur. Objectifs Partie 1: Lire des fichiers journaux à l’aide des programmes Cat, More, Less et Trail Partie 2 : Fichiers journaux et Syslog Partie 3 : Fichiers journaux et Journalctl Contexte/scénario Les fichiers journaux sont extrêmement utiles pour dépanner et surveiller les réseaux. Chaque application génère des fichiers journaux différents, avec des champs et des informations qui leur sont propres. Si la structure des champs…
17.2.6 – Travaux pratiques – Attaquer une base de données mySQL Remarque à l’intention de l’instructeur : la couleur de police rouge ou les surlignages gris indiquent que le texte n’apparaît que dans la copie de l’instructeur. Objectifs Au cours de ces travaux pratiques, vous aurez accès à un fichier PCAP provenant d’une précédente attaque contre une base de données SQL. Partie 1: Ouvrir Wireshark et charger le fichier PCAP. Partie 2: Examiner l’attaque par Injection SQL. Partie 3: L’attaque par injection SQL continue… Partie 4: L’attaque par injection SQL fournit des informations système. Partie 5: L’attaque par injection SQL et…
17.1.7 – Travaux pratiques – Explorer le trafic DNS Remarque à l’intention de l’instructeur : la couleur de police rouge ou les surlignages gris indiquent que le texte n’apparaît que dans la copie de l’instructeur. Objectifs Partie 1 : capturer le trafic DNS Partie 2 : découvrir le trafic des requêtes DNS Partie 3 : découvrir le trafic des réponses DNS Contexte/scénario Wireshark est un outil de capture et d’analyse de paquets open source. Wireshark produit une analyse détaillée de la pile de protocoles réseau. Wireshark vous permet de filtrer le trafic pour des opérations de dépannage du réseau, d’enquêter sur…
15.2.7 – Packet Tracer – Journalisation de l’activité réseau Remarque à l’intention de l’instructeur : la couleur de police rouge ou les surlignages gris indiquent que le texte n’apparaît que dans la copie de l’instructeur. Table d’adressage Appareil Adresse IP privée Adresse IP publique FTP_Server 192.168.30.253 209.165.200.227 SYSLOG_SERVER 192.168.11.254 209.165.200.229 Router2 N/A 209.165.200.226 Objectifs Partie 1 : Créer le trafic FTP Partie 2 : Analyser le trafic FTP Partie 3 : Consulter les messages Syslog Contexte Dans cet exercice, vous allez utiliser Packet Tracer pour analyser et consigner dans un journal le trafic réseau. Vous allez observer une faille de sécurité…
15.0.3 – Exercice en classe – Qu’observez-vous? Remarque à l’intention de l’instructeur : la couleur de police rouge ou les surlignages gris indiquent que le texte n’apparaît que dans la copie de l’instructeur. Objectifs Identifiez les processus s’exécutant sur un ordinateur, le protocole qu’ils utilisent et leurs adresses de port local et distant. Partie 1: Télécharger et installer le logiciel TCPView. Partie 2: Répondre aux questions suivantes. Partie 3: Utiliser un navigateur et observer la fenêtre TCPView. Contexte/scénario Pour qu’un hacker puisse établir une connexion à un ordinateur distant, l’un des ports de l’appareil doit être en mode écoute à cause…
14.2.8 – Travaux pratiques – Ingénierie sociale Remarque à l’intention de l’instructeur : la couleur de police rouge ou les surlignages gris indiquent que le texte n’apparaît que dans la copie de l’instructeur. Objectifs Rechercher et identifier les attaques par ingénierie sociale Contexte/scénario Le but d’une attaque par ingénierie sociale est d’inciter une victime à révéler des informations personnelles ou sensibles. Le hacker peut utiliser un enregistreur de frappe ou un message de phishing ou alors rencontrer en personne l’individu ciblé. Dans le cadre de ces travaux pratiques, vous devez déterminer ce qu’est l’ingénierie sociale et identifier les moyens de reconnaître…
14.1.11 – Travaux pratiques – Anatomie des malwares Remarque à l’intention de l’instructeur : la couleur de police rouge ou les surlignages gris indiquent que le texte n’apparaît que dans la copie de l’instructeur. Objectifs Rechercher et analyser de programme malveillant Contexte/scénario Les malwares ou programmes malveillants désignent une variété de logiciels malveillants qui peuvent être utilisés pour causer des dommages aux systèmes informatiques, voler des données et contourner les mesures de sécurité. Les malwares peuvent également attaquer les infrastructures stratégiques, désactiver les services d’urgence, entraîner la fabrication de produits défectueux sur les chaînes de montage, désactiver des générateurs électriques et…
12.3.4 – Packet Tracer – Démonstration de la liste de contrôle d’accès Remarque à l’intention de l’instructeur : la couleur de police rouge ou les surlignages gris indiquent que le texte n’apparaît que dans la copie de l’instructeur. Objectifs Partie 1 : vérification de la connectivité locale et test de la liste de contrôle d’accès Partie 2 : suppression de la liste de contrôle d’accès et répétition du test Contexte Dans cet exercice, vous allez observer comment une liste de contrôle d’accès peut être utilisée pour empêcher une requête ping d’atteindre les hôtes sur des réseaux distants. Après le retrait de…
12.1.9 – Packet Tracer – Identifier le flux de paquets Remarque à l’intention de l’instructeur : la couleur de police rouge ou les surlignages gris indiquent que le texte n’apparaît que dans la copie de l’instructeur. Objectifs Au cours de cet exercice, vous allez observer le flux de paquets dans une topologie LAN et WAN. Vous pourrez également observer comment le chemin de flux de paquets évolue lorsqu’un changement affecte la topologie du réseau. Partie 1 : vérification de la connectivité Partie 2 : topologie du réseau LAN distant Partie 3 : topologie du réseau WAN Contexte/scénario Packet Tracer permet de…