Évaluation de la surface d'attaque externe

Un projet de type « défi » dédié à la reconnaissance et à l'évaluation des vulnérabilités. Exercez-vous au profilage passif, à la cartographie réseau et à la priorisation des vulnérabilités à travers un flux de travail d'évaluation externe structuré par étapes.

Cybersecurity EngineerCybersécuritéNmapLinux

💡 Ce tutoriel est traduit par l'IA à partir de la version anglaise. Pour voir la version originale, vous pouvez cliquer ici

Introduction

Ce projet intermédiaire composé uniquement de défis réunit reconnaissance, cartographie réseau et triage des vulnérabilités dans une évaluation progressive de la surface d’attaque externe. Vous transformerez les preuves recueillies avec Whois, DNS, Nmap, Nikto et Searchsploit en livrables concis et réutilisables par un autre analyste.

L’environnement est volontairement isolé : l’organisation, la zone DNS, les hôtes et les services sont simulés localement. L’accent porte sur le choix et l’application des bonnes commandes, la conservation de preuves utiles et la justification de l’ordre de remédiation, et non sur l’attaque de systèmes réels.

Ce que vous apprendrez

  • Interroger un service Whois local et extraire proprement un contact administratif
  • Énumérer les enregistrements MX et les sous-domaines exposés avec dig et un transfert de zone DNS
  • Regrouper les résultats de reconnaissance passive dans un dossier cible lisible
  • Découvrir les hôtes actifs d’un périmètre autorisé avec le mode ping scan de Nmap
  • Consigner une sélection de ports TCP ouverts dans une sortie grepable Nmap réutilisable
  • Identifier un service SSH clé grâce à la détection de versions de Nmap
  • Corréler une version d’Apache et un résultat Nikto avec une référence Searchsploit
  • Classer les priorités de remédiation et produire un rapport d’évaluation fondé sur les preuves

À qui s’adresse ce cours

Ce cours s’adresse aux personnes ayant déjà pratiqué la reconnaissance en ligne de commande, les scans Nmap et l’évaluation élémentaire des vulnérabilités, et qui souhaitent maintenant un projet de révision autonome. Il convient aux futurs analystes sécurité, pentesteurs et défenseurs qui veulent relier les preuves de découverte aux décisions de remédiation.

Prérequis : Être à l’aise dans un shell Linux ; connaître les requêtes Whois et DNS, la découverte d’hôtes, le scan de ports et la détection de versions avec Nmap, le scan élémentaire de vulnérabilités Web et l’interprétation des références publiques d’exploits.

Environnement d’apprentissage : Une VM LabEx Ubuntu 22.04 avec des services Whois et DNS simulés localement, des cibles réseau hébergées sur des adresses de bouclage, une cible Web locale imitant Apache et des outils tels que dig, Nmap, Nikto et Searchsploit.

Questions fréquentes

S’agit-il d’un cours guidé pour débutants ?

Non. Il comprend trois évaluations sous forme de défis et vous demande de combiner des compétences déjà acquises. Chaque défi précise les preuves et livrables attendus, mais vous devez construire vous-même les commandes et le flux de travail.

Vais-je scanner de vraies entreprises ou des hôtes Internet ?

Non. Le domaine fictif examplecorp.internal, les services Whois et DNS, les hôtes du périmètre et la cible Web sont tous fournis localement sur des adresses de bouclage. Le travail reste confiné à la VM de formation.

Vais-je exploiter la vulnérabilité Apache ?

Non. Vous identifierez la version simulée Apache 2.4.49, trouverez dans Searchsploit sa référence de traversée de chemin et d’exécution de code à distance, puis utiliserez cette preuve pour la priorisation. Le cours ne vous demande pas d’exécuter l’exploit.

Quels livrables vais-je produire ?

Vous créerez un dossier de reconnaissance, une carte réseau regroupant les preuves sur les hôtes actifs, les ports et les services, ainsi qu’un rapport de priorité comparant l’exposition Apache à l’absence de l’en-tête X-Frame-Options.

Enseignant

labby
Labby
Labby is the LabEx teacher.