CYBERSÉCURITÉ

Cybersécurité & Pentest

Audit de sécurité, évaluation des vulnérabilités et tests d'intrusion éthiques via Kali Linux.

Kali Linux
Metasploit
Nmap
Audit
🎯 Objectifs de l'atelier

Comprendre les vecteurs d'attaque pour mieux sécuriser une infrastructure réseau et sensibiliser aux risques cyber.

  • Reconnaissance passive et active du réseau cible (Nmap, DNSRecon).
  • Scan de vulnérabilités pour identifier les failles potentielles (OpenVAS / Nessus).
  • Exploitation éthique de failles connues via le framework Metasploit.
  • Analyse de trafic réseau pour détecter des exfiltrations de données (Wireshark).
  • Rédaction d'un rapport de préconisations techniques pour corriger les failles identifiées.
👤 Mon intervention

J'ai utilisé un environnement Kali / Metasploit en laboratoire pour reproduire des attaques contrôlées, documenter les services vulnérables et formuler des mesures de remédiation.

  • Vérification de la connectivité entre machine d'attaque et machine cible.
  • Énumération des services vulnérables puis exploitation encadrée de plusieurs ports exposés.
  • Observation du comportement de la victime après compromission contrôlée.
  • Rédaction d'un retour sur les ports, la notion de backdoor et les bonnes pratiques de protection.
📸 Preuves de réalisation

Les captures Kali/Metasploit, le scenario d'attaque et les rapports d'analyse sont disponibles dans les preuves jointes (dossier docs/AP Cyber Kali).

Capture d'analyse reseau et collecte de paquets
Capture d'analyse reseau et collecte de paquets
Exploitation et verification en console dans le lab Kali/Metasploit
Exploitation et verification en console dans le lab Kali/Metasploit
Bilan Personnel

Cet atelier m'a sensibilisé à l'importance d'une veille constante sur les vulnérabilités applicatives et systèmes. Adopter la posture d'un attaquant permet de mieux comprendre les mécanismes de défense et de protéger efficacement une infrastructure contre les menaces réelles. La sécurité n'est pas un produit mais un processus continu.

AP Suivant : Supervision PRTG Voir tous les AP
📥 Documents & Ressources
📄 AP_CYBER-METASPOILT.pdf 📄 BOUNINI-GHOURABI_Jâsir_-_AP_CYBER.docx 📄 BOUNINI-GHOURABI_Jâsir-Scenario-attaque-metasploit.docx 📄 BOUNINI-GHOURABI_Jâsir-Doc_Kali.docx 📄 maquette-kali.pka 📄 0_labo-kali.pdf 📄 1_miseEnPlaceDuLab1.pdf 📄 2_activite1_mitmSSH.pdf 📄 3_activite1_partie1_attaque_mitmSSH.pdf

🛡️ Ingénierie & Déploiement

Analyse de l'architecture et détails de l'implémentation technique réalisés lors de ce projet.

Configuration (Extraits)

root@admin:~#arpspoof -i eth0 -t 192.168.1.10 192.168.1.254
wireshark &

Ressources & Preuves

Documents, scripts et topologies associés à cette réalisation.