Dans le cadre de mon auto-formation continue en sécurité offensive, ce projet regroupe une série de sessions pratiques dédiées au test de pénétration (pentesting). L’objectif principal est de simuler la démarche d’un attaquant pour auditer un périmètre, identifier les failles de configuration et proposer des contre-mesures concrètes.
🔍 1. Reconnaissance & Cartographie Réseau
La phase de Recon est le pilier de tout audit. J’ai mis en pratique des méthodologies de découverte pour cartographier l’environnement cible :
Scans Nmap stratégiques : Réalisation de scans de ports (syn, udp), détection d’OS (fingerprinting) et scripts
nmap(NSE) pour identifier rapidement les services vulnérables.Analyse de trafic : Utilisation de
Wiresharkpour capturer et disséquer le trafic réseau, analyser les protocoles et repérer les flux non chiffrés.
⚡ 2. Interception & Analyse de Vulnérabilités
Une fois les vecteurs d’entrée identifiés, j’ai approfondi l’analyse en manipulant les flux et les requêtes :
Attaques de l’homme du milieu (MitM) : Simulation d’empoisonnement ARP avec
Ettercappour intercepter du trafic local et comprendre les risques liés au manque de segmentation.Audit Web & Proxying : Utilisation de
Burp Suitepour intercepter, analyser et rejouer (Repeater) des requêtes HTTP/HTTPS, permettant de détecter des défauts de configuration sur les applications exposées.
🛡️ 3. Recommandations & Durcissement (Hardening)
L’intérêt du pentest réside dans la remédiation. À la suite de ces sessions, j’ai formulé des préconisations pour réduire la surface d’attaque :
Désactivation des services obsolètes et modification des bannières d’en-tête (banner grabbing mitigation).
Mise en œuvre d’une segmentation réseau stricte et de règles de pare-feu restrictives.
Systématisation des protocoles sécurisés (SSH, HTTPS) pour neutraliser les risques d’écoute passive.
