01Objectifs du TP
{{ objectives_intro | default("Les principaux objectifs fixés pour cette séance de TP sont les suivants :") }}
-
{% for objective in objectives | default([
"Identifier et cartographier la surface d'attaque du système cible.",
"Analyser et évaluer les vulnérabilités réseau et applicatives découvertes.",
"Proposer et tester des mesures de remédiation ou des règles de durcissement (hardening)."
]) %}
- {{ objective }} {% endfor %}
02Environnement technique
-
{% for item in materials | default([
"Machine d'attaque : Kali Linux (Nmap, Wireshark, Burp Suite, Metasploit).",
"Cible : Lab virtuel Metasploitable / VulnHub / Windows Server.",
"Réseau : Subnet virtuel Host-Only / Réseau interne isolé."
]) %}
- {{ item }} {% endfor %}
03Démarche suivie
-
{% for step in steps | default([
"Reconnaissance réseau et découverte des hôtes actifs via balayage ARP / ICMP.",
"Scannage des ports ouverts et identification des services exposés et de leurs versions.",
"Analyse ciblée des failles de sécurité associées aux services détectés.",
"Validation des vulnérabilités et rédaction des propositions de sécurisation."
]) %}
- Étape {{ loop.index }}. {{ step }} {% endfor %}
{{ code_sample.title | default("Extrait de commande / configuration / script") }}
04Résultats — Vulnérabilités identifiées
| Actif / Service | Vulnérabilité / Menace | Criticité (CVSS) | Remédiation proposée |
|---|---|---|---|
| {{ risk.asset }} | {{ risk.threat }} | {{ risk.severity }} | {{ risk.remediation }} |
| Actif / Service | Vulnérabilité / Menace | Criticité (CVSS) | Remédiation proposée |
|---|---|---|---|
| Service SSH (port 22) | Authentification par mot de passe faible / Mots de passe par défaut | Moyenne (5.3) | Imposer l'authentification par clé asymétrique SSH et désactiver l'accès root direct. |
| Serveur Web (port 80) | Injection SQL / Absence de sanitisation des champs utilisateur | Élevée (8.1) | Utiliser des requêtes préparées (PDO) et intégrer un Pare-feu Applicatif (WAF). |
05Analyse et discussion
{{ analysis_text | default("L'analyse des résultats démontre qu'une combinaison de vulnérabilités mineures peut permettre un enchaînement d'attaques (exploit chaining) menant à la prise de contrôle du système. L'application du principe de défense en profondeur est essentielle pour pallier ces risques.") }}
06Difficultés rencontrées
-
{% for item in difficulties | default([
"Problèmes d'adressage IP entre les machines virtuelles : résolus par la reconfiguration des cartes réseaux en mode Host-Only.",
"Faux-positifs générés lors des scans automatiques : levés par des vérifications manuelles ciblées."
]) %}
- {{ item }} {% endfor %}
{{ conclusion_number | default("07") }}Conclusion
{{ conclusion_text | default("Cette séance de travaux pratiques a permis de mettre en application concrète les notions théoriques d'évaluation de la sécurité. La maîtrise des outils d'audit et la compréhension des vecteurs d'attaque constituent un socle fondamental pour la défense des systèmes d'information.") }}