la SAE5cy03 
Durant ce projet, nous avons eu à mettre en œuvre, à partir de zéro, une infrastructure réseau d’entreprise sécurisée et supervisée. Nous disposions de deux serveurs ainsi que de deux pare-feux afin de mettre en place une DMZ, avec la possibilité de demander du matériel supplémentaire à nos professeurs si nécessaire.
Un fort accent a également été mis sur la supervision. En effet, notre réseau devait être fidèle à une véritable infrastructure d’entreprise et donc être entièrement monitoré. Pour cela, nous avons déployé un serveur PRTG Network Monitor ainsi que Splunk afin d’assurer le suivi et l’analyse des événements réseau.
Le projet comportait également une seconde phase durant laquelle des attaquants tentaient de pénétrer notre infrastructure. Afin de les contrer, nous avons mis en place un réseau piège contenant plusieurs mécanismes défensifs. Une machine était chargée de rejouer du trafic réseau à l’aide de l’outil Tcpreplay. Nous avions aussi configuré un honeypot se faisant passer pour un faux serveur Linux. Lorsqu’un attaquant pénétrait ce système, une alerte était automatiquement envoyée sur nos adresses e-mail personnelles grâce à Canarytokens, un système simulant de faux documents et déclenchant des notifications en cas d’accès non autorisé.
Réseau ulitisé durant la SAE
Mon ressenti
Aimant tout particulièrement le réseau, concevoir une infrastructure complète à partir de zéro a été une expérience extrêmement enrichissante pour moi. De plus, ce projet m’a permis de découvrir une véritable passion pour la recherche de nouvelles solutions de sécurisation, puisque, au sein de notre groupe de quatre personnes, j’étais chargé de la mise en place du réseau destiné à piéger nos assaillants. Ce projet m’a également appris à gérer une équipe, car j’étais le responsable de notre groupe. Cette expérience m’a permis de développer mes compétences en management, en organisation et en coordination d’équipe.
Navigation
(Cliquer sur la rubrique qui vous intéresse.)
|
Compétences acquises |
|
| Conception réseau |
|
|
supervision |
|
|
management |
|