Rapport : Installation et
21/12/2025
configuration de Velociraptor
DFIR
GKM
GLODY KABAMBA
1. Présentation de Velociraptor
Velociraptor est un outil open source de Digital Forensics & Incident Response (DFIR)
permettant de collecter, analyser et superviser des endpoints à distance via une
interface web sécurisée.
Objectif de l’outil Velociraptor
L’objectif principal de Velociraptor est de fournir une plateforme centralisée et
efficace pour la collecte, l’analyse et la supervision des données forensiques sur
des systèmes distants, dans le cadre de la cybersécurité et de la réponse aux
incidents.
Plus précisément, Velociraptor vise à :
• Détecter les incidents de sécurité tels que les compromissions, intrusions ou
activités malveillantes sur les postes clients et les serveurs.
• Collecter des artefacts forensiques (journaux, processus, fichiers, connexions
réseau, clés de registre, etc.) sans perturber le fonctionnement normal des
systèmes.
• Analyser à distance les endpoints à l’aide de requêtes ciblées, sans nécessiter une
connexion interactive directe à la machine.
• Centraliser les données de sécurité au sein d’une interface web sécurisée, facilitant
l’investigation et la prise de décision.
• Automatiser les tâches de réponse aux incidents, telles que l’isolation d’un hôte,
la collecte de preuves ou la surveillance continue.
• Améliorer la visibilité et le contrôle sur l’ensemble du parc informatique d’une
organisation.
2. Installation de Velociraptor sur Linux
#wget
[Link]
v0.75.1-linux-amd64
• Copier le binaire dans le PATH système et Rendre le fichier exécutable
#sudo cp velociraptor-v0.75.1-linux-amd64 /usr/local/bin/velociraptor
#sudo chmod +x /usr/local/bin/velociraptor
• Génération du fichier de configuration
#velociraptor config generate -i
Cette commande lance un assistant interactif permettant de générer automatiquement
le fichier de configuration du serveur Velociraptor.
Paramètres importants définis
• Type d’installation : Server
• Adresse du serveur : [Link]
• Port HTTPS : 8889 / 8000 (selon choix)
• Activation de l’interface Web
• Création d’un compte administrateur
• Fichier de configuration
: [Link]
NB : Remplacer toutes les occurrences de “localhost” par l’adresse du serveur :
[Link].
3. Création du service systemd Velociraptor
Le fichier de service systemd permet de gérer Velociraptor comme un service système
sous Linux.
Grâce à ce fichier, Velociraptor peut être démarré, arrêté, redémarré et lancé
automatiquement au démarrage du système, sans intervention manuelle.
#nano /lib/systemd/system/[Link]
• Démarrage et activation du service
#systemctl daemon-reload
# systemctl enable --now velociraptor
• Vérification de l’état du service
• Vérification du port d’écoute
#ss -antpl | grep 8889
[Link]ès à l’interface Web Velociraptor
URL d’accès :
[Link]
• Page de connexion
Les identifiants associés à l’utilisateur que vous avez créé.