Module 1 :
INTRODUCTION TO ETHICAL HACKING
INTRODUCTION
Le programme de CEH a été développé par Ec-council avec pour but
d’enseigner les méthodologies, les outils et les techniques utilisés par les
hackers. Ce programme couvre 20 des plus grands domaines que chaque pirate
éthique devra connaitre pour monter en compétence dans le domaine de la
sécurité informatique, il contient plus de 300 techniques d’attaques, plus de 160
labs et plus de 2 200 outils.
I- COMPRENDRE LES CONCEPTS DE LA SECURITE
La sécurité informatique se refaire à la protection des informations et des
systèmes d’informations qui utilisent stockent et transmettent ses informations
contre l’accès non autorisé, l’altération, la divulgation et la destruction. Les
éléments de la sécurité sont :
- Confidentiality
- Integrity
- Authentification
- Non-repudiation
- Availability
Le hacking se refaire à l’exploitation de vulnérabilité système, à la
compromission de contrôles de sécurité dans le but d’obtenir un accès non
autorisé et inapproprié aux ressources système.
Ethical hacking il implique l’utilisation d’outils de piratage, d’astuces ou
de techniques afin d’identifier les vulnérabilités et s’assurer de la sécurité
du système.
Hacker c’est un individu qui a un certain niveau d’intelligence et de
connaissance informatique qui a la capacité de comprendre et maitriser les
nouvelles technologies, les matériels et outils.
Hacker éthique c’est un professionnel qui est qualifié qui comprend et sait
comment rechercher les faiblesses et les vulnérabilités systèmes cible et
utilise les mêmes connaissances et outils qu’un pirate malveillant mais de
manière légale et légitime pour évaluer la sécurité d’un système cible.
II- LES DIFFERENTS TYPES DE HACKERS.
Installation à faire (Tor broswer sous windows)
Tor et proxychains sous kali
Black hat : ils utilisent leurs compétences informatiques de façon à en
tirer un bénéfice financé ou dans le but de nuire à des individus.
Gray hat : c’est une personne qui agit de façon offensive et défensive à
la fois. C’est-à-dire qu’il va accéder illégalement dans un système
informatique sans rien détruire et qui va par la suite informer les
responsables de ses systèmes des différentes failles qui sont présentent.
White hat : ce sont des experts en sécurité informatique qui utilisent
leurs connaissances informatiques pour agir de façon défensive en
utilisant leurs capacités à des fins honnêtes, éthiques et du côté de la
justice plutôt qu’à des fins malhonnêtes contraires à la loi, pour profit.
Suicide hacker (Aaron Swartz recherche à faire sur lui): c’est une
personne qui vise à détruire l’infrastructure critique pour une cause et
qui ne craint pour être condamné ou punit à des peines de prison ou à
tout autre types de punitions.
Script kiddies : ils utilisent des scripts, outils ou programmes déjà fait
par les hackers pour causer des pertes ou endommager des systèmes.
Hacktivistes : ils agissent pour défendre une cause souvent politique
ou religieuse.
Cyber terrorists : ce sont des individus possédant un large éventail de
compétence et qui sont motivés par des conditions religieuses ou
politiques pour créer la peur par le biais de la perturbation à grande
échelle des réseaux informatiques.
State-sponsored hacker : ce sont des personnes employées par un
gouvernement pour pénétrer et obtenir des informations top secrètes et
endommagés les système d’information d’autre gouvernement.
III- LES METHODOLOGIES.
1- Reconnaissance et Footputing
C’est la collecte des informations sur un environnement et voir les différents
axes d’attaques :
a) Passive reconnaissance
b) Active reconnaissance
2- Scanning
C’est la phase où l’attaquant scanne le réseau pour des informations spécifiques
obtenu pendant la reconnaissance. En cela nous avons :
a) Pre-attack phase
b) Port scanner
c) Vulnerability scanner
d) Extraction d’information (machine active, ports et
leurs états, os détails, device type, temps de
disponibilité du système)
3- Gaining access
- Avoir accès au système d’exploitation, des applications et à un certain
niveau
- Escalation de privilège
- Password cracking
- Buffer overflows
- Session hijacking
4- Maintaining access
- Installer des Backdoor, Trojans, rootkits, keyloggers, spywares.
5- Clearing tracks
- Cachez les activités malicieuses
- Obtenir un accès continue sur le système de la victime sans se faire
prendre
- Eviter les suspicions.
IV- LES ENVIRONNEMENTS DE PENTESTING
1- White Box
Dans cet environnement l’attaquant a une connaissance totale.
2- Black box
L’attaquant n’a aucune connaissance de l’environnement.
3- Gray box
L’attaquant a une connaissance à moitié de l’environnement