Niveau Débutant

Fondamentaux de Kali Linux

Maîtrisez les bases de la ligne de commande Linux et les concepts fondamentaux de la cybersécurité

🐧 12 leçons

Linux & Commande de Base

Navigation dans le filesystem, gestion des fichiers, permissions, et commandes essentielles

Pourquoi c'est important : En audit, les permissions et les fichiers mal configurés révèlent souvent la voie d'entrée : un script inscriptible, une clé privée exposée ou un historique bash qui fuit un mot de passe. Maîtriser le filesystem, c'est savoir où chercher avant d'attaquer.
L'analogie qui aide : Pensez à un immeuble : chaque dossier est un étage, chaque permission est une serrure. Savoir lire le plan et tester les poignées évite de forcer la mauvaise porte.
ls, cd, pwd, mkdir chmod, chown cat, grep, find Pipes & Redirections Vi / Nano
Le filesystem Linux
Commandes de navigation
03 Gestion des fichiers et dossiers
04 Permissions et ownership
05 Pipes, redirections et regex
06 Éditeurs de texte (Vi, Nano)
07 Gestion des processus
08 Gestion des paquets (APT)
09 Gestion des utilisateurs
10 Services et systemd
11 Cron jobs et planification
12 Bash scripting de base
Démonstration pas à pas : Tapez pwd pour confirmer où vous êtes, puis ls -la : le flag -l affiche droits et propriétaire, -a montre les fichiers cachés. Lisez la première colonne, par exemple drwxr-xr-x : d égale dossier, puis trois triplets pour propriétaire, groupe et autres. Terminez par ls -lh /home pour repérer les dossiers personnels intéressants.
Pièges classiques : Erreur fréquente : lancer rm -rf sans vérifier le chemin, ou mettre chmod 777 partout pour faire taire une erreur. Testez uniquement dans votre lab isolé, jamais sur un système de production.
À vous de jouer : Que signifie drwxr-xr-x sur une ligne de ls -l ?
Voir la réponse

C'est un dossier (d) où le propriétaire a lecture, écriture et exécution (rwx), tandis que le groupe et les autres n'ont que lecture et traversée (r-x).

🌐 10 leçons

Réseau Fondamental

Comprendre les protocoles réseau, l'adressage IP, et les outils de diagnostic réseau

Pourquoi c'est important : En audit, la cartographie réseau révèle les services exposés, les routes oubliées et les ports ouverts par erreur. Comprendre IP, ports et DNS permet de distinguer une cible joignable d'un faux positif.
L'analogie qui aide : Pensez au réseau postal : l'adresse IP est l'adresse du bâtiment, le port est le numéro d'appartement, et le DNS est l'annuaire qui traduit les noms en adresses.
Modèle OSI/TCP-IP IP & Sous-réseaux DNS, DHCP TCP/UDP/ICMP Firewall
01 Modèle OSI et TCP/IP
02 Adressage IP et sous-réseaux
03 Protocoles TCP et UDP
04 DNS — résolution de noms
05 DHCP et attribution d'adresses
06 Analyse avec Wireshark (basique)
07 Netstat, ss, ip
08 Routage et tables de routage
09 Pare-feu : iptables / nftables
10 Tunneling basique
Démonstration pas à pas : Tapez ip addr show pour lire votre adresse et votre masque, puis ss -tulnp : le flag -t filtre TCP, -u UDP, -l les ports en écoute, -n évite la résolution de noms et -p montre le processus. Si vous voyez 0.0.0.0:22, le SSH écoute sur toutes les interfaces.
Pièges classiques : Piège classique : confondre TCP et UDP, ou croire qu'un ping sans réponse signifie une machine éteinte alors qu'un pare-feu filtre l'ICMP. Manipulez uniquement votre lab isolé avec des adresses que vous contrôlez.
À vous de jouer : Quel port utilise SSH par défaut, et quelle commande liste les ports en écoute ?
Voir la réponse

SSH utilise le port 22. La commande ss -tulnp liste les ports TCP et UDP en écoute avec le processus associé.

🔐 8 leçons

Introduction à la Cybersécurité

Concepts fondamentaux, éthique, et méthodologie des tests de pénétration

Pourquoi c'est important : En audit réel, le cadrage fait la différence entre un test utile et un incident : périmètre, règles d'engagement et autorisation écrite déterminent ce que la technique révèle sans dépasser le mandat.
L'analogie qui aide : Pensez au serrurier mandaté : il ouvre une porte parce que le propriétaire l'a appelé et a signé un ordre de mission. Sans ce papier, le même geste devient une effraction.
CIA Triad Menaces & Vulnérabilités Pentest Lifecycle Éthique & Légalité
01 Les 3 piliers : CIA Triad
02 Types de menaces informatiques
03 Vulnérabilités vs Exploits
04 Méthodologies de pentest (PTES, OWASP)
05 cadre légal et éthique
06 Types d'attaques (White/Black/Grey hat)
07 Phases d'un pentest complet
08 Documentation et reporting
Démonstration pas à pas : Déroulez la méthode PTES pas à pas : pré-engagement pour signer la portée, reconnaissance passive pour collecter sans toucher, analyse de vulnérabilités pour hiérarchiser, exploitation ciblée, post-exploitation mesurée, puis reporting avec preuves et remédiation. Chaque phase se documente avec date, commande et résultat.
Pièges classiques : Piège majeur : tester une cible sans autorisation écrite, même pour aider. Le Code pénal français art. 323-1 punit l'accès frauduleux jusqu'à 5 ans de prison et 150 000 euros d'amende. Travaillez uniquement en lab isolé ou sur plateforme autorisée comme TryHackMe ou HackTheBox.
À vous de jouer : Que punit l'art. 323-1 du Code pénal français ?
Voir la réponse

Il punit l'accès ou le maintien frauduleux dans un système de traitement automatisé de données, même sans modification. D'où l'autorisation écrite préalable et le lab isolé.

🔧 10 leçons

Premiers Outils Kali

Les outils essentiels pour commencer : reconnaissance passive, scans basiques, et ferramentaire

Pourquoi c'est important : En audit, nmap révèle ce que l'administrateur expose sans le savoir : ports ouverts, versions de services et scripts NSE qui signalent des failles connues. Un scan propre conditionne toute la suite de l'audit.
L'analogie qui aide : Pensez au cambrioleur qui toque aux portes : certaines s'ouvrent, d'autres restent closes, et le bruit de la serrure trahit la marque. nmap fait de même avec les ports, sans entrer.
Nmap basique Whois, Dig Netdiscover Arp-scan Dirb
01 Nmap : scan Ping et SYN
02 Nmap : scan de ports et services
03 Whois, Dig, NSLookup
04 Netdiscover — découverte réseau
05 Arp-scan
06 Dirb — énumération de dossiers
07 WhatWeb — fingerprinting web
08 Nikto — scan de vulnérabilités web
09 Enum4linux — énumération SMB
10 Hydra — brute force basique
Démonstration pas à pas : Tapez nmap -sV -sC 192.168.1.10 contre votre lab : le flag -sV détecte la version du service, -sC lance les scripts NSE par défaut. Lisez la sortie colonne par colonne : port, état (open, filtered), service et version. Ajoutez -oN scan.txt pour archiver la preuve dans un fichier.
Pièges classiques : Piège classique : confondre nmap -sn qui découvre les hôtes sans scanner les ports avec nmap -sS qui scanne en half-open, ou lancer nmap -A -p- sur un réseau tiers qui déclenche les alertes. Restez sur votre lab isolé et gardez l'autorisation écrite.
À vous de jouer : Quelle est la différence entre nmap -sS et nmap -sT ?
Voir la réponse

-sS envoie un SYN sans terminer la poignée de main, donc plus discret, tandis que -sT établit une connexion TCP complète, plus bruyant mais utilisable sans privilèges root.