0% ont trouvé ce document utile (0 vote)
10 vues2 pages

Sécurisation des Systèmes Informatiques

Le document présente une liste de projets de sécurité informatique, chacun décrivant une attaque potentielle et une contre-attaque correspondante. Les sujets incluent des techniques telles que le bruteforce sur SSH, le sniffing de mots de passe FTP, et l'injection SQL, avec des solutions de sécurisation comme le chiffrement et l'utilisation de VPN. Chaque projet met en avant des outils spécifiques pour l'attaque et des mesures de protection pour contrer ces menaces.

Transféré par

pafij12088
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
10 vues2 pages

Sécurisation des Systèmes Informatiques

Le document présente une liste de projets de sécurité informatique, chacun décrivant une attaque potentielle et une contre-attaque correspondante. Les sujets incluent des techniques telles que le bruteforce sur SSH, le sniffing de mots de passe FTP, et l'injection SQL, avec des solutions de sécurisation comme le chiffrement et l'utilisation de VPN. Chaque projet met en avant des outils spécifiques pour l'attaque et des mesures de protection pour contrer ces menaces.

Transféré par

pafij12088
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd

Sujets de Projets IGA M.

KHALD

1. Bruteforce sur mot de passe SSH + RSA pour sécurisation

 Attaque : bruteforce avec Hydra ou Medusa

 Contre-attaque : Authentification par clé RSA et limitation d’accès IP

2. Sniffing de mots de passe FTP en clair + chiffrement TLS

 Attaque : Wireshark pour capturer les identifiants FTP

 Contre-attaque : Passage à FTPS, chiffrement TLS (OpenSSL)

3. Vulnérabilité RDP + mise en place d’un VPN + chiffrement AES

 Attaque : Scan de ports RDP + exploitation avec Ncrack

 Contre-attaque : Tunnel VPN + chiffrement des sessions

4. Injection SQL + chiffrement des champs sensibles

 Attaque : SQLMap pour extraire données

 Contre-attaque : Paramétrisation des requêtes + chiffrement RSA/AES


dans DB

5. Écoute réseau sur WPA2 + chiffrement VPN + attaque Evil Twin

 Attaque : Aircrack-ng et MITM avec rogue AP

 Contre-attaque : VPN, 802.1x avec certificats + WiFi enterprise

6. Kerberos : attaque Pass-the-Ticket + durcissement de configuration

 Attaque : Impacket + capture TGT

 Contre-attaque : limitation TGT, renouvellement court + surveillance


logs

7. Déni de service sur un service web + mitigation via firewall et IDS

 Attaque : LOIC, hping3, Slowloris

 Contre-attaque : Suricata ou fail2ban + règles iptables

8. Vol de session HTTP (cookie hijacking) + passage à HTTPS + JWT


signé

 Attaque : Cookie interception via Wireshark

 Contre-attaque : HTTPS obligatoire + tokens JWT chiffrés

9. Exploitation Samba non sécurisée + chiffrement des fichiers avec AES

 Attaque : Enum4linux, exploit Metasploit

 Contre-attaque : Partages restreints + chiffrement local des fichiers

10. Reverse shell sur machine cible + filtrage + surveillance des ports

 Attaque : Netcat, bash reverse shell


Sujets de Projets IGA M. KHALD

 Contre-attaque : UFW/NFTables, Fail2Ban + audit réseau

11. Exploitation d’un accès admin non RBAC + mise en place d’un RBAC

 Attaque : Utilisation excessive de privilèges

 Contre-attaque : Modèle RBAC avec rôles séparés (admin, user, audit)

Vous aimerez peut-être aussi