Guide pratique : Réaliser les TP de supervision dans
VirtualBox
Ce guide explique, pas à pas, comment configurer un laboratoire VirtualBox pour déployer une stack de
supervision (Prometheus, Grafana, Wazuh, Node Exporter, Loki...) et réaliser les travaux pratiques liés à la
supervision avancée en environnement hybride.
Généré le 2025-10-06 10:19 UTC
1. Prérequis
- Machine hôte avec VirtualBox installé (version récente recommandée). - Image ISO Ubuntu Server 22.04 LTS
(ou Debian 12). - Au moins 8 Go de RAM sur la machine hôte (4 Go minimum pour une VM dédiée). - Connexion
Internet pour télécharger paquets et dépendances. - Optionnel : une VM Kali Linux si vous souhaitez simuler un
attaquant.
2. Création de la machine virtuelle principale
Étapes rapides : 1. Ouvrir VirtualBox → Nouvelle machine. 2. Nom : Supervision-Lab (Type : Linux / Version :
Ubuntu (64-bit)). 3. Mémoire : 4096 Mo (ou 2048 si ressources limitées). CPU : 2 vCPU. 4. Disque : 25 Go
dynamique (VDI). 5. Monter l'ISO Ubuntu Server et installer Ubuntu. Activer SSH pendant l'installation si possible.
3. Configuration réseau VirtualBox
Configurer 2 interfaces réseau pour la VM (ou plus si plusieurs VMs) : - Carte 1 : NAT (accès Internet pour apt,
téléchargements). - Carte 2 : Réseau interne (ex : LabNet) pour communication entre VMs. Si vous créez
plusieurs VMs (Prometheus, Wazuh, client, attaquant), mettez-les toutes sur le même réseau interne LabNet pour
qu'elles puissent communiquer localement.
4. Déploiement des outils de supervision (exemples de commandes)
Remarque : exécutez les commandes sur la VM Ubuntu (en root ou avec sudo).
4.1 Prometheus + Node Exporter
Mise à jour et installation (exemples) : sudo apt update && sudo apt upgrade -y sudo apt
install -y prometheus sudo apt install -y prometheus-node-exporter Prometheus écoute sur :
[Link] Node Exporter : vérifiez le service : systemctl status
prometheus-node-exporter
4.2 Grafana
Installer Grafana : sudo apt install -y apt-transport-https software-properties-common wget
wget -q -O - [Link] | sudo apt-key add - echo "deb
[Link] stable main" | sudo tee
/etc/apt/[Link].d/[Link] sudo apt update sudo apt install grafana -y sudo
systemctl enable --now grafana-server Accès Grafana via : [Link] (login par défaut
admin/admin). Ajouter Prometheus comme source de données.
4.3 Loki (logs) - optionnel
Loki collecte des logs et s'intègre à Grafana. Installation simple via Docker Compose ou
paquet. Exemple minimal Docker Compose : version: '3' services: loki: image:
grafana/loki:2.8.2 ports: ['3100:3100'] command: -[Link]=/etc/loki/[Link]
Pour les TP, Loki est utile pour montrer corrélation logs / métriques.
4.4 Wazuh (gestion des logs & IDS)
Installer Wazuh (serveur) - méthode simplifiée : curl -sO
[Link] sudo bash [Link] -a Installer
l'agent sur une VM cliente et configurer l'adresse du serveur Wazuh. L'interface web permet
de visualiser alertes IDS, logs et intégrations.
5. TP : Simulation d'attaque SSH (détection)
Sur une VM 'attaquant' (Kali ou Ubuntu), utiliser hydra ou un script de brute-force pour
tester la détection : sudo apt install hydra -y hydra -l root -P
/usr/share/wordlists/[Link] ssh:// Observer : - Alerte Wazuh indiquant tentatives SSH
échouées. - Logs dans Loki / vue dans Grafana si intégration faite. Important : faites ces
tests uniquement dans votre laboratoire isolé (LabNet).
6. Créer un tableau de bord Grafana (vue 360°)
Exemples de panneaux à créer : - CPU / RAM / Disk (Prometheus via node_exporter) - Logs récents (Loki) -
Alertes Wazuh (via webhook ou datasource compatible) - Flux réseau ou top hosts (ntopng ou métriques sFlow)
Exportez le dashboard en JSON pour l'inclure dans votre rapport.
7. Conseils et bonnes pratiques
- Sauvegarde : créez un snapshot VirtualBox avant modifications majeures. - Isolation : effectuez les tests
d'attaque uniquement sur le réseau interne LabNet. - Export : sauvegardez les dashboards Grafana (.json) et la
configuration Prometheus. - Accès : créez des comptes Grafana à permissions limitées pour les démonstrations. -
Documentation : consignez les IPs des VMs, versions et commandes utilisées.
8. Checklist rapide avant une séance TP
Item Fait / Notes
VirtualBox installé
ISO Ubuntu téléchargé
VM Supervision-Lab créée
Réseau interne LabNet configuré
Prometheus installé
Grafana installé
Wazuh installé (serveur/agent)
Node Exporter installé sur clients
Snapshots pris
9. Schéma d'architecture du lab
[ VM1 : Grafana + Prometheus + Loki ] ---+ |----> [ VM2 : Client (Node Exporter) ] | |----> [
VM3 : Wazuh Server ] | |----> [ VM4 : Attaquant (Kali Linux) ] Réseau interne: LabNet
(communication locale entre VMs). NAT pour accès Internet.
Annexes - Commandes utiles / références
- Vérifier services : systemctl status prometheus prometheus-node-exporter grafana-server wazuh-manager -
Logs : /var/log/prometheus/ /var/log/grafana/ /var/ossec/logs/ - Export Grafana dashboard : Settings -> JSON
Model -> Export Références utiles : - Prometheus docs, Grafana docs, Wazuh docs, Loki docs, VirtualBox manual
Fin du guide. Bon TP !