MINISTERE DE L’ENSEIGNEMENT SUPERIEUR
ET DE LA RECHERCHE SCIENTIFIQUE
UNIVERSITE DE SOUSSE
المعهد العالي لإلعالمية و تقنيات االتصال بحمام سوسة
INSTITUT SUPERIEUR D’INFORMATIQUE
ET DES TECHNIQUES DE COMMUNICATION – HAMMAM
SOUSSE
Réalisé par :
Ibtissem Dorai
Maissa Hamrouni
Abir Chebbi
Phase 1 : Analyse et Évaluation
1. Évaluation de l’Infrastructure Actuelle :
*L’équipe effectue une analyse approfondie de l’infrastructure
Wi-Fi existante sur le campus. Ils examinent les points d’accès, les
protocoles de sécurité utilisés et les vulnérabilités potentielles.
*Ils réalisent des enquêtes sur le terrain pour identifier les zones
à risque élevé, telles que les bibliothèques, les amphithéâtres et les
cafétérias.
2. Identification des Menaces Spécifiques :
*L’équipe élabore une matrice des menaces spécifiques aux
réseaux sans fil. Ils examinent les attaques potentielles, telles que
l’interception de données, les attaques par déni de service (DoS) et
les attaques de type man-in-the-middle.
*Ils classent ces menaces en fonction de leur probabilité et de leur
impact.
3. Analyse des Protocoles de Sécurité
*L’équipe évalue les protocoles de sécurité actuellement en place
(WPA2, WPA3, etc.). Ils examinent les avantages et les
inconvénients de chaque protocole en fonction des besoins
spécifiques du campus.
*Ils tiennent compte des contraintes matérielles et des capacités
des points d’accès.
Phase 2 : Conception et Implémentation
1. Mise en Place du Protocole WPA3:
*L’équipe décide d’adopter le protocole WPA3 pour renforcer la
sécurité.
*Ils planifient soigneusement la mise à jour de tous les points
d’accès Wi-Fi pour prendre en charge WPA3. Ils tiennent compte
des heures de faible utilisation pour minimiser les perturbations.
*Ils mettent en œuvre des mécanismes de migration transparente
pour que les utilisateurs ne remarquent pas de changements
majeurs.
2. Authentification à Deux Facteurs (2FA) :
*L’équipe met en place l’authentification à deux facteurs pour les
utilisateurs du réseau Wi-Fi.
*Ils choisissent une solution robuste, telle que Duo Security, qui
prend en charge diverses méthodes d’authentification (SMS,
application mobile, clé de sécurité, etc.).
*Ils sensibilisent les utilisateurs à l’importance de l’authentification
à deux facteurs et fournissent des instructions détaillées pour la
configuration.
3. Système de Détection d’Intrusion (IDS) :
*L’équipe installe un IDS pour surveiller en temps réel le trafic
réseau.
*Ils définissent des règles d’alerte pour détecter les activités
suspectes, telles que les tentatives d’intrusion, les anomalies de
trafic et les comportements anormaux.
*Ils mettent en place des alertes par e-mail ou SMS pour réagir
rapidement aux incidents.
Phase 3 : Tests et Validation
1. Tests de Pénétration et Simulation d’Attaques :
*L’équipe effectue des tests de pénétration approfondis pour
vérifier l’efficacité des nouvelles mesures de sécurité.
*Ils simulent des attaques, telles que l’usurpation d’identité, les
attaques par force brute et les attaques de déni de service.
*Ils analysent les résultats, identifient les vulnérabilités et ajustent
les paramètres de sécurité en conséquence.
2. Formation des Utilisateurs :
*L’équipe organise des sessions de formation pour les étudiants,
le personnel et les administrateurs du réseau.
*Ils sensibilisent les utilisateurs aux meilleures pratiques de
sécurité, notamment la gestion des mots de passe, la mise à jour
des logiciels et la détection des tentatives d’hameçonnage.
*Ils fournissent des guides détaillés sur la configuration des
appareils pour se connecter au réseau sécurisé.
Phase 4 : Surveillance et Maintenance
1. Surveillance Continue et Réponse aux Incidents :
*L’équipe met en place une surveillance continue du réseau Wi-Fi
à l’aide de l’IDS.
*Ils analysent les journaux d’alerte générés par l’IDS et réagissent
rapidement aux incidents.
*En cas d’alerte, ils enquêtent sur la source de l’incident,
identifient les vulnérabilités exploitées et prennent des mesures
correctives.
*Ils documentent chaque incident, les actions prises et les leçons
apprises pour améliorer la sécurité future.
2. Mises à Jour Régulières et Sensibilisation :
*L’équipe planifie des mises à jour régulières pour les points
d’accès, les protocoles de sécurité et les systèmes
d’authentification.
*Ils utilisent des outils de gestion de configuration
comme Ansible pour automatiser ces mises à jour.
*Ils organisent des campagnes de sensibilisation à la sécurité pour
maintenir la vigilance des utilisateurs. Cela peut inclure des ateliers,
des affiches, des courriels d’information et des rappels fréquents.
3. Tests de Résilience :
*L’équipe planifie des tests de résilience périodiques pour évaluer
la capacité du réseau à résister aux attaques.
*Ils simulent des scénarios d’attaque plus complexes, tels que des
attaques coordonnées ou des attaques ciblant plusieurs points
d’accès.
*Ils ajustent les paramètres de sécurité en fonction des résultats
des tests.
Phase 5 : Documentation et Formation Continue
1. Documentation Détaillée :
*L’équipe rédige une documentation complète sur la
configuration du réseau, les procédures de sécurité, les règles
d’alerte de l’IDS, etc.
*Ils incluent des schémas, des diagrammes et des exemples pour
faciliter la compréhension.
*Cette documentation est mise à jour régulièrement pour refléter
les modifications apportées au réseau.
2. Formation Continue :
*L’équipe organise des sessions de formation continue pour les
administrateurs du réseau, les techniciens et les utilisateurs.
*Ils abordent les nouvelles menaces, les meilleures pratiques de
sécurité et les procédures d’intervention en cas d’incident.
*Ils encouragent la participation à des conférences sur la sécurité
informatique et à des formations spécialisées.
==>Ce workflow complet assure une sécurité robuste pour
les réseaux sans fil du campus universitaire, protégeant ainsi
les données des étudiants, du personnel et des chercheurs
contre les menaces croissantes .