SSEECCUURRIITTEE
SSYYSSTTEEMMEESS &&
RREESSEEAAUUXX
PROPOSITION
D’ACTIVITES A REALISER
Janvier 2010
Université Virtuelle de Tunis
MP2L - Mastère
Professionnel en Logiciel
Libre
Dr Mohamed Saïd OUERGHI
EVALUATION SOMMATIVE
PROPOSITION D’ACTIVITES A REALISER
En sus de l’examen écrit, l'évaluation de ce module s'effectuera en fonction d'un ensemble
de travaux à réaliser qui démontrent votre maîtrise technique du sujet et de l’outil associé.
MODALITES :
Travail obligatoire à réaliser en monôme sur l’un des sujets ci-dessus proposés
Publicité
Choix et affectation des sujets : au plus tard le samedi 10 février 2010
Présentation du travail réalisé : la semaine du 08 au 14 mars 2010
contact : [email protected]
LIVRABLES À REMETTRE :
1. Présentation.
Votre présentation devra être remise en version électronique dans un des formats
suivants : Powerpoint ou OpenOffice Presentation. Ce document devra être conçu
pour une présentation orale de 20 minutes du sujet choisi, suivie de 10 minutes pour
faire une démonstration de l’outil indiqué.
2. Rapport à remettre.
Ce rapport est à remettre en format MS Word ou OpenOffice Writer. Le rapport ne
devra pas excéder 15 pages, sans compter la page de garde, la bibliographie et les
annexes et contenir les éléments suivants :
Un résumé d’environ 200 mots et une liste de mots clés.
Une introduction décrivant la problématique posée et la solution technique à
exposer.
Une section expliquant l’installation, la configuration et la mise en œuvre de
Publicité
la solution.
Netographie incluant l’adresse des sites de téléchargement des logiciels
utilisés et les autres liens électroniques utiles (documentation, …).
LISTE DE SUJETS PRATIQUES (en choisir un parmi les suivants ; ces sujets sont regroupés
par thème):
I- Utilisation des solutions cryptographiques
1. Etudier les techniques et les composantes Linux relatives à la cryptographie et
présenter GnuPG.
2. Etudier les techniques et les composantes Linux relatives à la cryptographie.
Présenter OpenSSL.
II- Les mots de passe et l’authentification
1. Étudier les moyens d’identification des utilisateurs sous Linux et présenter le PAM.
2. Étudier et comparer la sécurité des technologies d'annuaires et présenter OpenLDAP.
3. Etudier les techniques d’authentification sous Linux et présenter OpenSSH.
III- « Operating Systems - Enhanced Security »
2
1. Présenter les techniques qui ont pour objectif d’améliorer la sécurité du système
Publicité
Linux. Faites une mise en œuvre à travers SE Linux.
2. Présenter les techniques qui ont pour objectif d’améliorer la sécurité du système
Linux. Faites une mise en œuvre à travers Linux Bastille.
IV- Contrôle d’intégrité
1. Présenter en quoi cela consiste-t-il et mettre en œuvre l’outil TripeWire
2. Présenter en quoi cela consiste-t-il et mettre en œuvre l’outil AIDE
3. Décrire les vulnérabilités liées à Linux et présenter l’outil SARA.
V- Pots de miel et leurres
1. Présenter est la différence entre un pot de miel et un leurre et décrire le
fonctionnement de HoneyD.
VI- Systèmes de détection d’intrusions
1. Dire ce que font ces systèmes (HIDS, NIDS, …) et présenter SNORT.
2. Expliquer le fonctionnement des détecteurs d’intrusion comme Prelude.
VII- Sécurité des protocoles Internet
1. À quoi consistent les standards IPSec et IPv6 et comment exploiter IPSec.
VIII- Sécurité réseau
1. Décrire les techniques de filtrage réseau niveau IP et présenter IPChains/IPtables
Publicité
2. Décrire les techniques de filtrage réseau niveau IP et présenter l’outil NetFilter
3. Décrire les techniques de filtrage réseau niveau applicatif et présenter l’outil Squid
IX- Scanner de vulnérabilité
1. Etudier le concept d’exploit et présenter l'environnement MetaExploit.
2. Proposer une méthodologie d'utilisation des tests de vulnérabilité avec OpenVAS.
3. Proposer une méthodologie de développement de tests de vulnérabilité avec Nessus.
4. Décrire les techniques de scan réseau et présenter l’outil Nmap.
5. Décrire les techniques de scan réseau et présenter l’outil Wireshark.
6. Décrire les failles des applications et site web et présenter l’outil Nikto.
X-
Infrastructures à clés publiques
1. Présenter ce qu’est une PKI et étudier l’outil OpenWebPKI.
2. Faire une expérimentation avec OpenLDAP/ OpenCA.
3