Pentesting

Le pentesting, ou test d'intrusion, consiste à simuler une attaque sur un système informatique pour identifier ses vulnérabilités. L'objectif est de trouver les failles de sécurité avant que des attaquants malveillants ne puissent en profiter. Cette pratique aide les entreprises à renforcer leur sécurité en détectant les risques potentiels. L'objectif de ce projet était de travaillé sur 5 machines vulnérables mises à disposition par TCM Security.

Les compétences développées

  • Connaître et utiliser les bonnes pratiques et les recommandations de cybersécurité

  • Connaître les différents types d’attaque

  • Comprendre des documents techniques en anglais

  • Prendre en main des outils de test de pénétration réseau/système

Travail en amont

Avant de commencer différentes manipulations sur les machines vulnérables, j'ai rejoint différents forums et réseaux sociaux qui pourraient être utile durant les différentes phases du projet.

Nmap est un outil utilisé pour analyser les réseaux et découvrir des informations sur les systèmes connectés. Il permet de scanner les ports ouverts, de détecter les services actifs et de vérifier la sécurité des dispositifs réseau. Nmap est souvent utilisé pour identifier les vulnérabilités potentielles et aider à renforcer la sécurité.

Metasploit est une plateforme utilisée pour tester la sécurité des systèmes en simulant des attaques informatiques. Elle permet de trouver des failles de sécurité, d'exécuter des exploits et de vérifier la résistance des réseaux face à des intrusions. Metasploit est un outil précieux pour les professionnels de la sécurité afin de renforcer les défenses des systèmes.

Ce projet a été très long et complexe vous trouverez ci-dessous le rapport complet.