0% ont trouvé ce document utile (0 vote)
10 vues3 pages

TP de supervision avec VirtualBox

Ce guide pratique détaille la configuration d'un laboratoire VirtualBox pour déployer une stack de supervision incluant Prometheus, Grafana, Wazuh, et Loki. Il couvre les prérequis, la création de machines virtuelles, la configuration réseau, l'installation des outils de supervision, ainsi que des conseils et une checklist pour les travaux pratiques. Le document inclut également des instructions pour simuler une attaque SSH et créer un tableau de bord Grafana.

Transféré par

melchiorahouidji
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
10 vues3 pages

TP de supervision avec VirtualBox

Ce guide pratique détaille la configuration d'un laboratoire VirtualBox pour déployer une stack de supervision incluant Prometheus, Grafana, Wazuh, et Loki. Il couvre les prérequis, la création de machines virtuelles, la configuration réseau, l'installation des outils de supervision, ainsi que des conseils et une checklist pour les travaux pratiques. Le document inclut également des instructions pour simuler une attaque SSH et créer un tableau de bord Grafana.

Transféré par

melchiorahouidji
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Guide pratique : Réaliser les TP de supervision dans

VirtualBox

Ce guide explique, pas à pas, comment configurer un laboratoire VirtualBox pour déployer une stack de
supervision (Prometheus, Grafana, Wazuh, Node Exporter, Loki...) et réaliser les travaux pratiques liés à la
supervision avancée en environnement hybride.

Généré le 2025-10-06 10:19 UTC

1. Prérequis
- Machine hôte avec VirtualBox installé (version récente recommandée). - Image ISO Ubuntu Server 22.04 LTS
(ou Debian 12). - Au moins 8 Go de RAM sur la machine hôte (4 Go minimum pour une VM dédiée). - Connexion
Internet pour télécharger paquets et dépendances. - Optionnel : une VM Kali Linux si vous souhaitez simuler un
attaquant.

2. Création de la machine virtuelle principale


Étapes rapides : 1. Ouvrir VirtualBox → Nouvelle machine. 2. Nom : Supervision-Lab (Type : Linux / Version :
Ubuntu (64-bit)). 3. Mémoire : 4096 Mo (ou 2048 si ressources limitées). CPU : 2 vCPU. 4. Disque : 25 Go
dynamique (VDI). 5. Monter l'ISO Ubuntu Server et installer Ubuntu. Activer SSH pendant l'installation si possible.

3. Configuration réseau VirtualBox


Configurer 2 interfaces réseau pour la VM (ou plus si plusieurs VMs) : - Carte 1 : NAT (accès Internet pour apt,
téléchargements). - Carte 2 : Réseau interne (ex : LabNet) pour communication entre VMs. Si vous créez
plusieurs VMs (Prometheus, Wazuh, client, attaquant), mettez-les toutes sur le même réseau interne LabNet pour
qu'elles puissent communiquer localement.

4. Déploiement des outils de supervision (exemples de commandes)


Remarque : exécutez les commandes sur la VM Ubuntu (en root ou avec sudo).

4.1 Prometheus + Node Exporter


Mise à jour et installation (exemples) : sudo apt update && sudo apt upgrade -y sudo apt
install -y prometheus sudo apt install -y prometheus-node-exporter Prometheus écoute sur :
[Link] Node Exporter : vérifiez le service : systemctl status
prometheus-node-exporter

4.2 Grafana
Installer Grafana : sudo apt install -y apt-transport-https software-properties-common wget
wget -q -O - [Link] | sudo apt-key add - echo "deb
[Link] stable main" | sudo tee
/etc/apt/[Link].d/[Link] sudo apt update sudo apt install grafana -y sudo
systemctl enable --now grafana-server Accès Grafana via : [Link] (login par défaut
admin/admin). Ajouter Prometheus comme source de données.

4.3 Loki (logs) - optionnel


Loki collecte des logs et s'intègre à Grafana. Installation simple via Docker Compose ou
paquet. Exemple minimal Docker Compose : version: '3' services: loki: image:
grafana/loki:2.8.2 ports: ['3100:3100'] command: -[Link]=/etc/loki/[Link]
Pour les TP, Loki est utile pour montrer corrélation logs / métriques.

4.4 Wazuh (gestion des logs & IDS)


Installer Wazuh (serveur) - méthode simplifiée : curl -sO
[Link] sudo bash [Link] -a Installer
l'agent sur une VM cliente et configurer l'adresse du serveur Wazuh. L'interface web permet
de visualiser alertes IDS, logs et intégrations.

5. TP : Simulation d'attaque SSH (détection)


Sur une VM 'attaquant' (Kali ou Ubuntu), utiliser hydra ou un script de brute-force pour
tester la détection : sudo apt install hydra -y hydra -l root -P
/usr/share/wordlists/[Link] ssh:// Observer : - Alerte Wazuh indiquant tentatives SSH
échouées. - Logs dans Loki / vue dans Grafana si intégration faite. Important : faites ces
tests uniquement dans votre laboratoire isolé (LabNet).

6. Créer un tableau de bord Grafana (vue 360°)


Exemples de panneaux à créer : - CPU / RAM / Disk (Prometheus via node_exporter) - Logs récents (Loki) -
Alertes Wazuh (via webhook ou datasource compatible) - Flux réseau ou top hosts (ntopng ou métriques sFlow)
Exportez le dashboard en JSON pour l'inclure dans votre rapport.

7. Conseils et bonnes pratiques


- Sauvegarde : créez un snapshot VirtualBox avant modifications majeures. - Isolation : effectuez les tests
d'attaque uniquement sur le réseau interne LabNet. - Export : sauvegardez les dashboards Grafana (.json) et la
configuration Prometheus. - Accès : créez des comptes Grafana à permissions limitées pour les démonstrations. -
Documentation : consignez les IPs des VMs, versions et commandes utilisées.

8. Checklist rapide avant une séance TP


Item Fait / Notes
VirtualBox installé
ISO Ubuntu téléchargé
VM Supervision-Lab créée
Réseau interne LabNet configuré
Prometheus installé
Grafana installé
Wazuh installé (serveur/agent)
Node Exporter installé sur clients
Snapshots pris

9. Schéma d'architecture du lab


[ VM1 : Grafana + Prometheus + Loki ] ---+ |----> [ VM2 : Client (Node Exporter) ] | |----> [
VM3 : Wazuh Server ] | |----> [ VM4 : Attaquant (Kali Linux) ] Réseau interne: LabNet
(communication locale entre VMs). NAT pour accès Internet.
Annexes - Commandes utiles / références
- Vérifier services : systemctl status prometheus prometheus-node-exporter grafana-server wazuh-manager -
Logs : /var/log/prometheus/ /var/log/grafana/ /var/ossec/logs/ - Export Grafana dashboard : Settings -> JSON
Model -> Export Références utiles : - Prometheus docs, Grafana docs, Wazuh docs, Loki docs, VirtualBox manual

Fin du guide. Bon TP !

Vous aimerez peut-être aussi