Proposition d’Activités à Réaliser - MP2L Mastère Professionnel en Logiciel Libre

Page 1 sur 3Lecteur de document UniversityLib

Proposition d’Activités à Réaliser - MP2L Mastère Professionnel en Logiciel Libre

Cybersecurity and Open Source Software · lab

Voir tous les documents en sécurité informatique

SSEECCUURRIITTEE

SSYYSSTTEEMMEESS &&

RREESSEEAAUUXX

PROPOSITION

D’ACTIVITES A REALISER

Janvier 2010

Université Virtuelle de Tunis

MP2L - Mastère

Professionnel en Logiciel

Libre

Dr Mohamed Saïd OUERGHI

EVALUATION SOMMATIVE

PROPOSITION D’ACTIVITES A REALISER

En sus de l’examen écrit, l'évaluation de ce module s'effectuera en fonction d'un ensemble

de travaux à réaliser qui démontrent votre maîtrise technique du sujet et de l’outil associé.

MODALITES :

 Travail obligatoire à réaliser en monôme sur l’un des sujets ci-dessus proposés

Publicité

 Choix et affectation des sujets : au plus tard le samedi 10 février 2010

 Présentation du travail réalisé : la semaine du 08 au 14 mars 2010

 contact : [email protected]

LIVRABLES À REMETTRE :

1. Présentation.

Votre présentation devra être remise en version électronique dans un des formats

suivants : Powerpoint ou OpenOffice Presentation. Ce document devra être conçu

pour une présentation orale de 20 minutes du sujet choisi, suivie de 10 minutes pour

faire une démonstration de l’outil indiqué.

2. Rapport à remettre.

Ce rapport est à remettre en format MS Word ou OpenOffice Writer. Le rapport ne

devra pas excéder 15 pages, sans compter la page de garde, la bibliographie et les

annexes et contenir les éléments suivants :

 Un résumé d’environ 200 mots et une liste de mots clés.

 Une introduction décrivant la problématique posée et la solution technique à

exposer.

 Une section expliquant l’installation, la configuration et la mise en œuvre de

Publicité

la solution.

 Netographie incluant l’adresse des sites de téléchargement des logiciels

utilisés et les autres liens électroniques utiles (documentation, …).

LISTE DE SUJETS PRATIQUES (en choisir un parmi les suivants ; ces sujets sont regroupés

par thème):

I- Utilisation des solutions cryptographiques

1. Etudier les techniques et les composantes Linux relatives à la cryptographie et

présenter GnuPG.

2. Etudier les techniques et les composantes Linux relatives à la cryptographie.

Présenter OpenSSL.

II- Les mots de passe et l’authentification

1. Étudier les moyens d’identification des utilisateurs sous Linux et présenter le PAM.

2. Étudier et comparer la sécurité des technologies d'annuaires et présenter OpenLDAP.

3. Etudier les techniques d’authentification sous Linux et présenter OpenSSH.

III- « Operating Systems - Enhanced Security »

2

1. Présenter les techniques qui ont pour objectif d’améliorer la sécurité du système

Publicité

Linux. Faites une mise en œuvre à travers SE Linux.

2. Présenter les techniques qui ont pour objectif d’améliorer la sécurité du système

Linux. Faites une mise en œuvre à travers Linux Bastille.

IV- Contrôle d’intégrité

1. Présenter en quoi cela consiste-t-il et mettre en œuvre l’outil TripeWire

2. Présenter en quoi cela consiste-t-il et mettre en œuvre l’outil AIDE

3. Décrire les vulnérabilités liées à Linux et présenter l’outil SARA.

V- Pots de miel et leurres

1. Présenter est la différence entre un pot de miel et un leurre et décrire le

fonctionnement de HoneyD.

VI- Systèmes de détection d’intrusions

1. Dire ce que font ces systèmes (HIDS, NIDS, …) et présenter SNORT.

2. Expliquer le fonctionnement des détecteurs d’intrusion comme Prelude.

VII- Sécurité des protocoles Internet

1. À quoi consistent les standards IPSec et IPv6 et comment exploiter IPSec.

VIII- Sécurité réseau

1. Décrire les techniques de filtrage réseau niveau IP et présenter IPChains/IPtables

Publicité

2. Décrire les techniques de filtrage réseau niveau IP et présenter l’outil NetFilter

3. Décrire les techniques de filtrage réseau niveau applicatif et présenter l’outil Squid

IX- Scanner de vulnérabilité

1. Etudier le concept d’exploit et présenter l'environnement MetaExploit.

2. Proposer une méthodologie d'utilisation des tests de vulnérabilité avec OpenVAS.

3. Proposer une méthodologie de développement de tests de vulnérabilité avec Nessus.

4. Décrire les techniques de scan réseau et présenter l’outil Nmap.

5. Décrire les techniques de scan réseau et présenter l’outil Wireshark.

6. Décrire les failles des applications et site web et présenter l’outil Nikto.

X-

Infrastructures à clés publiques

1. Présenter ce qu’est une PKI et étudier l’outil OpenWebPKI.

2. Faire une expérimentation avec OpenLDAP/ OpenCA.

3