0% ont trouvé ce document utile (0 vote)
2 vues4 pages

Module 1

Le programme de CEH, développé par Ec-council, enseigne les méthodologies et outils du hacking éthique, couvrant 20 domaines clés et plus de 300 techniques d'attaques. Il distingue différents types de hackers, tels que les black hats, gray hats et white hats, chacun ayant des motivations et des méthodes distinctes. Les méthodologies de hacking incluent la reconnaissance, le scanning, l'accès, le maintien d'accès et l'effacement des traces, et les environnements de pentesting sont classés en white box, black box et gray box.

Transféré par

kephilshalammood
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
2 vues4 pages

Module 1

Le programme de CEH, développé par Ec-council, enseigne les méthodologies et outils du hacking éthique, couvrant 20 domaines clés et plus de 300 techniques d'attaques. Il distingue différents types de hackers, tels que les black hats, gray hats et white hats, chacun ayant des motivations et des méthodes distinctes. Les méthodologies de hacking incluent la reconnaissance, le scanning, l'accès, le maintien d'accès et l'effacement des traces, et les environnements de pentesting sont classés en white box, black box et gray box.

Transféré par

kephilshalammood
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd

Module 1 :

INTRODUCTION TO ETHICAL HACKING

INTRODUCTION
Le programme de CEH a été développé par Ec-council avec pour but
d’enseigner les méthodologies, les outils et les techniques utilisés par les
hackers. Ce programme couvre 20 des plus grands domaines que chaque pirate
éthique devra connaitre pour monter en compétence dans le domaine de la
sécurité informatique, il contient plus de 300 techniques d’attaques, plus de 160
labs et plus de 2 200 outils.

I- COMPRENDRE LES CONCEPTS DE LA SECURITE


La sécurité informatique se refaire à la protection des informations et des
systèmes d’informations qui utilisent stockent et transmettent ses informations
contre l’accès non autorisé, l’altération, la divulgation et la destruction. Les
éléments de la sécurité sont :
- Confidentiality
- Integrity
- Authentification
- Non-repudiation
- Availability

Le hacking se refaire à l’exploitation de vulnérabilité système, à la


compromission de contrôles de sécurité dans le but d’obtenir un accès non
autorisé et inapproprié aux ressources système.

Ethical hacking il implique l’utilisation d’outils de piratage, d’astuces ou


de techniques afin d’identifier les vulnérabilités et s’assurer de la sécurité
du système.

Hacker c’est un individu qui a un certain niveau d’intelligence et de


connaissance informatique qui a la capacité de comprendre et maitriser les
nouvelles technologies, les matériels et outils.
Hacker éthique c’est un professionnel qui est qualifié qui comprend et sait
comment rechercher les faiblesses et les vulnérabilités systèmes cible et
utilise les mêmes connaissances et outils qu’un pirate malveillant mais de
manière légale et légitime pour évaluer la sécurité d’un système cible.

II- LES DIFFERENTS TYPES DE HACKERS.


Installation à faire (Tor broswer sous windows)
Tor et proxychains sous kali
 Black hat : ils utilisent leurs compétences informatiques de façon à en
tirer un bénéfice financé ou dans le but de nuire à des individus.

 Gray hat : c’est une personne qui agit de façon offensive et défensive à
la fois. C’est-à-dire qu’il va accéder illégalement dans un système
informatique sans rien détruire et qui va par la suite informer les
responsables de ses systèmes des différentes failles qui sont présentent.

 White hat : ce sont des experts en sécurité informatique qui utilisent


leurs connaissances informatiques pour agir de façon défensive en
utilisant leurs capacités à des fins honnêtes, éthiques et du côté de la
justice plutôt qu’à des fins malhonnêtes contraires à la loi, pour profit.

 Suicide hacker (Aaron Swartz recherche à faire sur lui): c’est une
personne qui vise à détruire l’infrastructure critique pour une cause et
qui ne craint pour être condamné ou punit à des peines de prison ou à
tout autre types de punitions.

 Script kiddies : ils utilisent des scripts, outils ou programmes déjà fait
par les hackers pour causer des pertes ou endommager des systèmes.

 Hacktivistes : ils agissent pour défendre une cause souvent politique


ou religieuse.

 Cyber terrorists : ce sont des individus possédant un large éventail de


compétence et qui sont motivés par des conditions religieuses ou
politiques pour créer la peur par le biais de la perturbation à grande
échelle des réseaux informatiques.

 State-sponsored hacker : ce sont des personnes employées par un


gouvernement pour pénétrer et obtenir des informations top secrètes et
endommagés les système d’information d’autre gouvernement.

III- LES METHODOLOGIES.

1- Reconnaissance et Footputing
C’est la collecte des informations sur un environnement et voir les différents
axes d’attaques :
a) Passive reconnaissance
b) Active reconnaissance

2- Scanning
C’est la phase où l’attaquant scanne le réseau pour des informations spécifiques
obtenu pendant la reconnaissance. En cela nous avons :
a) Pre-attack phase
b) Port scanner
c) Vulnerability scanner
d) Extraction d’information (machine active, ports et
leurs états, os détails, device type, temps de
disponibilité du système)

3- Gaining access
- Avoir accès au système d’exploitation, des applications et à un certain
niveau
- Escalation de privilège
- Password cracking
- Buffer overflows
- Session hijacking

4- Maintaining access
- Installer des Backdoor, Trojans, rootkits, keyloggers, spywares.
5- Clearing tracks
- Cachez les activités malicieuses
- Obtenir un accès continue sur le système de la victime sans se faire
prendre
- Eviter les suspicions.

IV- LES ENVIRONNEMENTS DE PENTESTING

1- White Box
Dans cet environnement l’attaquant a une connaissance totale.
2- Black box
L’attaquant n’a aucune connaissance de l’environnement.
3- Gray box
L’attaquant a une connaissance à moitié de l’environnement

Vous aimerez peut-être aussi