SAÉ3.cy.04 - Découvrir le pentesting
Initiation au pentesting et exploitation de cibles
Découvrez les objectifs, le travail effectué et les compétences acquises lors de cette SAE.
Objectifs de la SAE
Découvrir la méthodologie complète d'un test d'intrusion, de la phase de reconnaissance à l'exploitation, en utilisant des outils professionnels au sein d'un environnement dédié tel que Kali Linux.
Travail effectué
Dans le cadre de ce projet de sécurité offensif individuel, j'ai eu l'occasion d'approfondir l'utilisation de divers outils incontournables dans le domaine du pentesting. J'ai utilisé Nmap pour la cartographie des réseaux et l'énumération, Metasploit pour l'exploitation de services vulnérables, et Burp Suite pour l'analyse de la sécurité d'applications web.
L'objectif final était de réaliser avec succès des attaques afin de prendre le contrôle de différentes cibles réelles basées sur des systèmes Linux et Windows.
Compétences acquises
Auto-réflexion
Ce projet m'a plongé au cœur des réalités de la cybersécurité offensive. En me plaçant dans la peau d'un attaquant, j'ai pu beaucoup mieux comprendre l'importance de sécuriser activement les infrastructures et de patcher les systèmes. Cela a renforcé ma vision globale sur les failles courantes et les moyens de s'en prémunir.
Les Situations d'Apprentissage et d'Évaluation (SAE) réalisées dans le cadre de ma formation en BUT Réseaux & Télécommunications me permettent d'appliquer théorie et compétences sur des projets concrets. Cette SAE sur le pentesting a été une excellente opportunité de me confronter à la sécurité offensive et développer une culture solide en matière de détection et prévention de failles réseaux et systèmes.