Maîtrisez les bases de la ligne de commande Linux et les concepts fondamentaux de la cybersécurité
🐧12 leçons
Linux & Commande de Base
Navigation dans le filesystem, gestion des fichiers, permissions, et commandes essentielles
Pourquoi c'est important : En audit, les permissions et les fichiers mal configurés révèlent souvent la voie d'entrée : un script inscriptible, une clé privée exposée ou un historique bash qui fuit un mot de passe. Maîtriser le filesystem, c'est savoir où chercher avant d'attaquer.
L'analogie qui aide : Pensez à un immeuble : chaque dossier est un étage, chaque permission est une serrure. Savoir lire le plan et tester les poignées évite de forcer la mauvaise porte.
Démonstration pas à pas : Tapez pwd pour confirmer où vous êtes, puis ls -la : le flag -l affiche droits et propriétaire, -a montre les fichiers cachés. Lisez la première colonne, par exemple drwxr-xr-x : d égale dossier, puis trois triplets pour propriétaire, groupe et autres. Terminez par ls -lh /home pour repérer les dossiers personnels intéressants.
Pièges classiques : Erreur fréquente : lancer rm -rf sans vérifier le chemin, ou mettre chmod 777 partout pour faire taire une erreur. Testez uniquement dans votre lab isolé, jamais sur un système de production.
À vous de jouer : Que signifie drwxr-xr-x sur une ligne de ls -l ?Voir la réponse
C'est un dossier (d) où le propriétaire a lecture, écriture et exécution (rwx), tandis que le groupe et les autres n'ont que lecture et traversée (r-x).
🌐10 leçons
Réseau Fondamental
Comprendre les protocoles réseau, l'adressage IP, et les outils de diagnostic réseau
Pourquoi c'est important : En audit, la cartographie réseau révèle les services exposés, les routes oubliées et les ports ouverts par erreur. Comprendre IP, ports et DNS permet de distinguer une cible joignable d'un faux positif.
L'analogie qui aide : Pensez au réseau postal : l'adresse IP est l'adresse du bâtiment, le port est le numéro d'appartement, et le DNS est l'annuaire qui traduit les noms en adresses.
Démonstration pas à pas : Tapez ip addr show pour lire votre adresse et votre masque, puis ss -tulnp : le flag -t filtre TCP, -u UDP, -l les ports en écoute, -n évite la résolution de noms et -p montre le processus. Si vous voyez 0.0.0.0:22, le SSH écoute sur toutes les interfaces.
Pièges classiques : Piège classique : confondre TCP et UDP, ou croire qu'un ping sans réponse signifie une machine éteinte alors qu'un pare-feu filtre l'ICMP. Manipulez uniquement votre lab isolé avec des adresses que vous contrôlez.
À vous de jouer : Quel port utilise SSH par défaut, et quelle commande liste les ports en écoute ?Voir la réponse
SSH utilise le port 22. La commande ss -tulnp liste les ports TCP et UDP en écoute avec le processus associé.
🔐8 leçons
Introduction à la Cybersécurité
Concepts fondamentaux, éthique, et méthodologie des tests de pénétration
Pourquoi c'est important : En audit réel, le cadrage fait la différence entre un test utile et un incident : périmètre, règles d'engagement et autorisation écrite déterminent ce que la technique révèle sans dépasser le mandat.
L'analogie qui aide : Pensez au serrurier mandaté : il ouvre une porte parce que le propriétaire l'a appelé et a signé un ordre de mission. Sans ce papier, le même geste devient une effraction.
CIA TriadMenaces & VulnérabilitésPentest LifecycleÉthique & Légalité
01 Les 3 piliers : CIA Triad
02 Types de menaces informatiques
03 Vulnérabilités vs Exploits
04 Méthodologies de pentest (PTES, OWASP)
05 cadre légal et éthique
06 Types d'attaques (White/Black/Grey hat)
07 Phases d'un pentest complet
08 Documentation et reporting
Démonstration pas à pas : Déroulez la méthode PTES pas à pas : pré-engagement pour signer la portée, reconnaissance passive pour collecter sans toucher, analyse de vulnérabilités pour hiérarchiser, exploitation ciblée, post-exploitation mesurée, puis reporting avec preuves et remédiation. Chaque phase se documente avec date, commande et résultat.
Pièges classiques : Piège majeur : tester une cible sans autorisation écrite, même pour aider. Le Code pénal français art. 323-1 punit l'accès frauduleux jusqu'à 5 ans de prison et 150 000 euros d'amende. Travaillez uniquement en lab isolé ou sur plateforme autorisée comme TryHackMe ou HackTheBox.
À vous de jouer : Que punit l'art. 323-1 du Code pénal français ?Voir la réponse
Il punit l'accès ou le maintien frauduleux dans un système de traitement automatisé de données, même sans modification. D'où l'autorisation écrite préalable et le lab isolé.
🔧10 leçons
Premiers Outils Kali
Les outils essentiels pour commencer : reconnaissance passive, scans basiques, et ferramentaire
Pourquoi c'est important : En audit, nmap révèle ce que l'administrateur expose sans le savoir : ports ouverts, versions de services et scripts NSE qui signalent des failles connues. Un scan propre conditionne toute la suite de l'audit.
L'analogie qui aide : Pensez au cambrioleur qui toque aux portes : certaines s'ouvrent, d'autres restent closes, et le bruit de la serrure trahit la marque. nmap fait de même avec les ports, sans entrer.
Nmap basiqueWhois, DigNetdiscoverArp-scanDirb
01 Nmap : scan Ping et SYN
02 Nmap : scan de ports et services
03 Whois, Dig, NSLookup
04 Netdiscover — découverte réseau
05 Arp-scan
06 Dirb — énumération de dossiers
07 WhatWeb — fingerprinting web
08 Nikto — scan de vulnérabilités web
09 Enum4linux — énumération SMB
10 Hydra — brute force basique
Démonstration pas à pas : Tapez nmap -sV -sC 192.168.1.10 contre votre lab : le flag -sV détecte la version du service, -sC lance les scripts NSE par défaut. Lisez la sortie colonne par colonne : port, état (open, filtered), service et version. Ajoutez -oN scan.txt pour archiver la preuve dans un fichier.
Pièges classiques : Piège classique : confondre nmap -sn qui découvre les hôtes sans scanner les ports avec nmap -sS qui scanne en half-open, ou lancer nmap -A -p- sur un réseau tiers qui déclenche les alertes. Restez sur votre lab isolé et gardez l'autorisation écrite.
À vous de jouer : Quelle est la différence entre nmap -sS et nmap -sT ?Voir la réponse
-sS envoie un SYN sans terminer la poignée de main, donc plus discret, tandis que -sT établit une connexion TCP complète, plus bruyant mais utilisable sans privilèges root.