Sujets de Projets IGA M.
KHALD
1. Bruteforce sur mot de passe SSH + RSA pour sécurisation
Attaque : bruteforce avec Hydra ou Medusa
Contre-attaque : Authentification par clé RSA et limitation d’accès IP
2. Sniffing de mots de passe FTP en clair + chiffrement TLS
Attaque : Wireshark pour capturer les identifiants FTP
Contre-attaque : Passage à FTPS, chiffrement TLS (OpenSSL)
3. Vulnérabilité RDP + mise en place d’un VPN + chiffrement AES
Attaque : Scan de ports RDP + exploitation avec Ncrack
Contre-attaque : Tunnel VPN + chiffrement des sessions
4. Injection SQL + chiffrement des champs sensibles
Attaque : SQLMap pour extraire données
Contre-attaque : Paramétrisation des requêtes + chiffrement RSA/AES
dans DB
5. Écoute réseau sur WPA2 + chiffrement VPN + attaque Evil Twin
Attaque : Aircrack-ng et MITM avec rogue AP
Contre-attaque : VPN, 802.1x avec certificats + WiFi enterprise
6. Kerberos : attaque Pass-the-Ticket + durcissement de configuration
Attaque : Impacket + capture TGT
Contre-attaque : limitation TGT, renouvellement court + surveillance
logs
7. Déni de service sur un service web + mitigation via firewall et IDS
Attaque : LOIC, hping3, Slowloris
Contre-attaque : Suricata ou fail2ban + règles iptables
8. Vol de session HTTP (cookie hijacking) + passage à HTTPS + JWT
signé
Attaque : Cookie interception via Wireshark
Contre-attaque : HTTPS obligatoire + tokens JWT chiffrés
9. Exploitation Samba non sécurisée + chiffrement des fichiers avec AES
Attaque : Enum4linux, exploit Metasploit
Contre-attaque : Partages restreints + chiffrement local des fichiers
10. Reverse shell sur machine cible + filtrage + surveillance des ports
Attaque : Netcat, bash reverse shell
Sujets de Projets IGA M. KHALD
Contre-attaque : UFW/NFTables, Fail2Ban + audit réseau
11. Exploitation d’un accès admin non RBAC + mise en place d’un RBAC
Attaque : Utilisation excessive de privilèges
Contre-attaque : Modèle RBAC avec rôles séparés (admin, user, audit)