Proposition d’Activités à Réaliser - MP2L Mastère Professionnel en Logiciel Libre

Ce laboratoire propose une série d’activités pratiques destinées à approfondir la maîtrise des concepts et outils liés à la sécurité des systèmes et réseaux sous Linux.

D'après le document Proposition d’Activités à Réaliser - MP2L Mastère Professionnel en Logiciel Libre

Cet article a été rédigé automatiquement à partir du document source, puis vérifié avant publication.

Proposition d’Activités à Réaliser - MP2L Mastère Professionnel en Logiciel Libre

Document source

Proposition d’Activités à Réaliser - MP2L Mastère Professionnel en Logiciel Libre

Cybersecurity and Open Source Software · PDF · 3 pages · 2010

Afficher l'aperçu du document

Consulter le document original →

Ce laboratoire propose une série d’activités pratiques destinées à approfondir la maîtrise des concepts et outils liés à la sécurité des systèmes et réseaux sous Linux. Il s’adresse aux étudiants du Mastère Professionnel en Logiciel Libre et couvre plusieurs thématiques comme la cryptographie, l’authentification, la sécurité renforcée des systèmes, le contrôle d’intégrité, la détection d’intrusions, la sécurité réseau et les infrastructures à clés publiques. Pour réaliser ces travaux, il est nécessaire de disposer d’un environnement Linux fonctionnel et des outils spécifiques à chaque sujet.

Objectifs

  • Comprendre et appliquer des techniques de cryptographie sous Linux (GnuPG, OpenSSL).
  • Étudier et mettre en œuvre des mécanismes d’authentification et de gestion des mots de passe (PAM, OpenLDAP, OpenSSH).
  • Découvrir et configurer des solutions d’amélioration de la sécurité du système Linux (SE Linux, Linux Bastille).
  • Mettre en place des outils de contrôle d’intégrité (Tripwire, AIDE) et analyser les vulnérabilités (SARA).
  • Comprendre le rôle des pots de miel et leurres, et expérimenter avec HoneyD.
  • Étudier les systèmes de détection d’intrusions (SNORT, Prelude).
  • Appréhender la sécurité des protocoles Internet (IPSec, IPv6) et les techniques de filtrage réseau (IPChains, IPtables, NetFilter, Squid).
  • Connaître les outils de scan de vulnérabilités et leur utilisation (MetaExploit, OpenVAS, Nessus, Nmap, Wireshark, Nikto).
  • Étudier les infrastructures à clés publiques (PKI) et expérimenter avec OpenWebPKI, OpenLDAP/OpenCA.

Prérequis et installation

  • Un système Linux avec les droits administrateur pour installer et configurer les outils.
  • Connaissances de base en administration Linux, réseaux et sécurité informatique.
  • Accès à Internet pour télécharger les logiciels et consulter la documentation.
  • Logiciels spécifiques selon le sujet choisi, par exemple : GnuPG, OpenSSL, PAM, OpenLDAP, OpenSSH, SE Linux, Linux Bastille, Tripwire, AIDE, HoneyD, SNORT, Prelude, IPChains, IPtables, NetFilter, Squid, MetaExploit, OpenVAS, Nessus, Nmap, Wireshark, Nikto, OpenWebPKI, OpenCA.
  • Outils bureautiques pour la rédaction et la présentation : PowerPoint ou OpenOffice Presentation, MS Word ou OpenOffice Writer.

Choix du sujet et organisation du travail

Le travail est réalisé individuellement (monôme). Chaque étudiant doit choisir un sujet parmi la liste proposée, regroupée par thèmes. Le choix doit être fait avant la date limite fixée (exemple : samedi 10 février 2010). Cette étape est essentielle pour organiser le travail et permettre une préparation ciblée.

Un contact est disponible pour toute question : [email protected]

Réalisation du travail pratique

Pour chaque sujet, le travail comprend deux livrables :

  • Présentation orale : Préparer un document PowerPoint ou OpenOffice Presentation d’environ 20 minutes, suivi d’une démonstration pratique de l’outil ou de la technique étudiée (10 minutes).
  • Rapport écrit : Rédiger un rapport en format MS Word ou OpenOffice Writer ne dépassant pas 15 pages hors page de garde, bibliographie et annexes. Le rapport doit contenir :
  • Un résumé d’environ 200 mots et une liste de mots clés.
  • Une introduction présentant la problématique et la solution technique.
  • Une section détaillant l’installation, la configuration et la mise en œuvre de la solution.
  • Une netographie avec les adresses des sites de téléchargement et autres ressources utiles.

Exemples de sujets proposés

Les sujets sont classés par thèmes :

I. Utilisation des solutions cryptographiques

  • Étudier les techniques et composants Linux liés à la cryptographie et présenter GnuPG.
  • Étudier les techniques et composants Linux liés à la cryptographie et présenter OpenSSL.

II. Mots de passe et authentification

  • Étudier les moyens d’identification des utilisateurs sous Linux et présenter PAM.
  • Étudier et comparer la sécurité des technologies d’annuaires et présenter OpenLDAP.
  • Étudier les techniques d’authentification sous Linux et présenter OpenSSH.

III. Systèmes d’exploitation - Sécurité renforcée

  • Présenter les techniques d’amélioration de la sécurité Linux avec mise en œuvre de SE Linux.
  • Présenter les techniques d’amélioration de la sécurité Linux avec mise en œuvre de Linux Bastille.

IV. Contrôle d’intégrité

  • Présenter le contrôle d’intégrité et mettre en œuvre Tripwire.
  • Présenter le contrôle d’intégrité et mettre en œuvre AIDE.
  • Décrire les vulnérabilités liées à Linux et présenter l’outil SARA.

V. Pots de miel et leurres

  • Présenter la différence entre pot de miel et leurre, et décrire le fonctionnement de HoneyD.

VI. Systèmes de détection d’intrusions

  • Expliquer le rôle des systèmes HIDS, NIDS et présenter SNORT.
  • Expliquer le fonctionnement des détecteurs d’intrusion comme Prelude.

VII. Sécurité des protocoles Internet

  • Expliquer les standards IPSec et IPv6, et comment exploiter IPSec.

VIII. Sécurité réseau

  • Décrire les techniques de filtrage réseau au niveau IP et présenter IPChains/IPtables.
  • Décrire les techniques de filtrage réseau au niveau IP et présenter NetFilter.
  • Décrire les techniques de filtrage réseau au niveau applicatif et présenter Squid.

IX. Scanner de vulnérabilité

  • Étudier le concept d’exploit et présenter MetaExploit.
  • Proposer une méthodologie d’utilisation des tests de vulnérabilité avec OpenVAS.
  • Proposer une méthodologie de développement de tests de vulnérabilité avec Nessus.
  • Décrire les techniques de scan réseau et présenter Nmap.
  • Décrire les techniques de scan réseau et présenter Wireshark.
  • Décrire les failles des applications et sites web et présenter Nikto.

X. Infrastructures à clés publiques

  • Présenter ce qu’est une PKI et étudier l’outil OpenWebPKI.
  • Faire une expérimentation avec OpenLDAP/OpenCA.

Résultats attendus

À l’issue de ce travail, l’étudiant doit être capable de :

  • Présenter clairement la problématique de sécurité liée au sujet choisi.
  • Installer et configurer correctement les outils associés.
  • Effectuer une démonstration fonctionnelle de la solution mise en œuvre.
  • Rédiger un rapport structuré et synthétique respectant les consignes de forme et de contenu.
  • Répondre aux questions techniques lors de la présentation orale.

Pièges courants

  • Choix tardif du sujet, limitant le temps disponible pour la réalisation complète.
  • Installation incorrecte ou incomplète des outils, empêchant leur bon fonctionnement.
  • Manque de rigueur dans la configuration, conduisant à des résultats erronés ou non reproductibles.
  • Présentation orale trop longue ou désorganisée, ne respectant pas le temps imparti.
  • Rapport dépassant la limite de pages ou manquant d’éléments essentiels (résumé, introduction, netographie).
  • Absence de démonstration pratique ou démonstration non fonctionnelle.

Partager

Commentaires

Aucun commentaire pour le moment. Posez la première question.

Les commentaires sont relus avant publication. Votre e-mail n'est jamais affiché.

← Toutes les révisions