{% if styles_inline %} {% else %} {% endif %}
Cybersécurité
{% if logo_path %} {% else %} {% endif %}
Compte-rendu de travaux pratiques · Cybersécurité

{{ tp_title | default(title | default("Compte-rendu de TP — Cybersécurité")) }}

{{ tp_subtitle | default("Module : " ~ (module_name | default("Sécurité des Systèmes et des Réseaux"))) }}

Étudiant(e)
{{ student_name | default("Prénom Nom") }}
{% if student_number %}
Numéro étudiant
{{ student_number }}
{% endif %}
Groupe / Binôme
{{ group_name | default("Groupe / Binôme") }}
Formation
{{ student_formation | default("Cybersécurité et Défense des SI") }}
Établissement
{{ student_school | default(institution | default("Établissement / Université")) }}
Enseignant / Encadrant
{{ supervisor_name | default("Nom de l'enseignant") }}
Date de séance
{{ session_date | default("JJ/MM/AAAA") }}
Durée de la séance
{{ duration_label | default("X heures") }}
Environnement
{{ location | default("Laboratoire / Lab virtuel isolé") }}
Cadre d'exécution & Avertissement {{ scope_notice | default("Les manipulations décrites dans ce compte-rendu ont été réalisées exclusivement au sein d'un laboratoire virtuel étanche et isolé, conformément aux directives éthiques et pédagogiques de la formation.") }}

01Objectifs du TP

💡 Consigne : Définissez les objectifs pédagogiques et techniques à atteindre lors de cette séance de travaux pratiques.

{{ objectives_intro | default("Les principaux objectifs fixés pour cette séance de TP sont les suivants :") }}

    {% for objective in objectives | default([ "Identifier et cartographier la surface d'attaque du système cible.", "Analyser et évaluer les vulnérabilités réseau et applicatives découvertes.", "Proposer et tester des mesures de remédiation ou des règles de durcissement (hardening)." ]) %}
  • {{ objective }}
  • {% endfor %}

02Environnement technique

💡 Consigne : Listez les outils, machines virtuelles, systèmes d'exploitation et équipements réseau mobilisés.
    {% for item in materials | default([ "Machine d'attaque : Kali Linux (Nmap, Wireshark, Burp Suite, Metasploit).", "Cible : Lab virtuel Metasploitable / VulnHub / Windows Server.", "Réseau : Subnet virtuel Host-Only / Réseau interne isolé." ]) %}
  • {{ item }}
  • {% endfor %}

03Démarche suivie

💡 Consigne : Décrivez de manière chronologique et détaillée la méthode appliquée lors du TP.
    {% for step in steps | default([ "Reconnaissance réseau et découverte des hôtes actifs via balayage ARP / ICMP.", "Scannage des ports ouverts et identification des services exposés et de leurs versions.", "Analyse ciblée des failles de sécurité associées aux services détectés.", "Validation des vulnérabilités et rédaction des propositions de sécurisation." ]) %}
  1. Étape {{ loop.index }}. {{ step }}
  2. {% endfor %}
{% if code_sample %}

{{ code_sample.title | default("Extrait de commande / configuration / script") }}

{{ code_sample.content }}
{% endif %}

04Résultats — Vulnérabilités identifiées

💡 Consigne : Synthétisez les vulnérabilités observées dans le tableau ci-dessous avec leur niveau de sévérité.
{% if risk_matrix %} {% for risk in risk_matrix %} {% endfor %}
Actif / ServiceVulnérabilité / MenaceCriticité (CVSS)Remédiation proposée
{{ risk.asset }} {{ risk.threat }} {{ risk.severity }} {{ risk.remediation }}
{% else %}
Actif / ServiceVulnérabilité / MenaceCriticité (CVSS)Remédiation proposée
Service SSH (port 22) Authentification par mot de passe faible / Mots de passe par défaut Moyenne (5.3) Imposer l'authentification par clé asymétrique SSH et désactiver l'accès root direct.
Serveur Web (port 80) Injection SQL / Absence de sanitisation des champs utilisateur Élevée (8.1) Utiliser des requêtes préparées (PDO) et intégrer un Pare-feu Applicatif (WAF).
{% endif %}

05Analyse et discussion

💡 Consigne : Interprétez les résultats obtenus, discutez de la portée des failles et de l'efficacité des contre-mesures.

{{ analysis_text | default("L'analyse des résultats démontre qu'une combinaison de vulnérabilités mineures peut permettre un enchaînement d'attaques (exploit chaining) menant à la prise de contrôle du système. L'application du principe de défense en profondeur est essentielle pour pallier ces risques.") }}

06Difficultés rencontrées

💡 Consigne : Mentionnez les éventuels blocages techniques survenus pendant la séance et vos pistes de résolution.
    {% for item in difficulties | default([ "Problèmes d'adressage IP entre les machines virtuelles : résolus par la reconfiguration des cartes réseaux en mode Host-Only.", "Faux-positifs générés lors des scans automatiques : levés par des vérifications manuelles ciblées." ]) %}
  • {{ item }}
  • {% endfor %}

{{ conclusion_number | default("07") }}Conclusion

💡 Consigne : Formulez le bilan de cette séance de TP et le récapitulatif des acquis.

{{ conclusion_text | default("Cette séance de travaux pratiques a permis de mettre en application concrète les notions théoriques d'évaluation de la sécurité. La maîtrise des outils d'audit et la compréhension des vecteurs d'attaque constituent un socle fondamental pour la défense des systèmes d'information.") }}