0% ont trouvé ce document utile (0 vote)
3 vues12 pages

Document 3

Transféré par

AbdouMohamed
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
3 vues12 pages

Document 3

Transféré par

AbdouMohamed
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Rapport : Installation et

21/12/2025
configuration de Velociraptor
DFIR

GKM
GLODY KABAMBA
1. Présentation de Velociraptor

Velociraptor est un outil open source de Digital Forensics & Incident Response (DFIR)
permettant de collecter, analyser et superviser des endpoints à distance via une
interface web sécurisée.

Objectif de l’outil Velociraptor

L’objectif principal de Velociraptor est de fournir une plateforme centralisée et


efficace pour la collecte, l’analyse et la supervision des données forensiques sur
des systèmes distants, dans le cadre de la cybersécurité et de la réponse aux
incidents.

Plus précisément, Velociraptor vise à :

• Détecter les incidents de sécurité tels que les compromissions, intrusions ou


activités malveillantes sur les postes clients et les serveurs.

• Collecter des artefacts forensiques (journaux, processus, fichiers, connexions


réseau, clés de registre, etc.) sans perturber le fonctionnement normal des
systèmes.

• Analyser à distance les endpoints à l’aide de requêtes ciblées, sans nécessiter une
connexion interactive directe à la machine.

• Centraliser les données de sécurité au sein d’une interface web sécurisée, facilitant
l’investigation et la prise de décision.

• Automatiser les tâches de réponse aux incidents, telles que l’isolation d’un hôte,
la collecte de preuves ou la surveillance continue.

• Améliorer la visibilité et le contrôle sur l’ensemble du parc informatique d’une


organisation.
2. Installation de Velociraptor sur Linux

#wget
[Link]
v0.75.1-linux-amd64

• Copier le binaire dans le PATH système et Rendre le fichier exécutable

#sudo cp velociraptor-v0.75.1-linux-amd64 /usr/local/bin/velociraptor

#sudo chmod +x /usr/local/bin/velociraptor


• Génération du fichier de configuration

#velociraptor config generate -i

Cette commande lance un assistant interactif permettant de générer automatiquement


le fichier de configuration du serveur Velociraptor.

Paramètres importants définis

• Type d’installation : Server

• Adresse du serveur : [Link]

• Port HTTPS : 8889 / 8000 (selon choix)

• Activation de l’interface Web

• Création d’un compte administrateur


• Fichier de configuration

: [Link]
NB : Remplacer toutes les occurrences de “localhost” par l’adresse du serveur :
[Link].
3. Création du service systemd Velociraptor

Le fichier de service systemd permet de gérer Velociraptor comme un service système


sous Linux.
Grâce à ce fichier, Velociraptor peut être démarré, arrêté, redémarré et lancé
automatiquement au démarrage du système, sans intervention manuelle.

#nano /lib/systemd/system/[Link]

• Démarrage et activation du service

#systemctl daemon-reload

# systemctl enable --now velociraptor


• Vérification de l’état du service

• Vérification du port d’écoute

#ss -antpl | grep 8889


[Link]ès à l’interface Web Velociraptor

URL d’accès :

[Link]

• Page de connexion

Les identifiants associés à l’utilisateur que vous avez créé.

Vous aimerez peut-être aussi