Dans la SAE « Sécuriser un système d’information », j’ai travaillé sur une infrastructure réseau virtualisée sous GNS3 avec plusieurs VLAN, des services réseau, une DMZ, des accès VPN ainsi qu’un pare-feu pfSense. Nous avons analysé les différents flux réseau afin d’identifier les risques et les vulnérabilités possibles sur l’infrastructure.
Le but était de comprendre comment protéger correctement une infrastructure informatique et limiter les risques liés aux mauvaises configurations ou aux attaques réseau. Cette compétence est importante car une mauvaise segmentation ou un mauvais filtrage peut rapidement rendre un système vulnérable.
Nous avons analysé les communications entre les différents réseaux, mis en place des ACL, des règles firewall, une DMZ, des VLAN ainsi que du DNS sécurisé et un proxy. Nous avons également utilisé Syslog afin de centraliser les journaux système et surveiller plus facilement l’activité de l’infrastructure.
Il n’était pas toujours simple de trouver le bon équilibre entre sécurité et fonctionnement des services. Certaines règles trop restrictives empêchaient parfois la communication entre certains équipements ou services réseau.
Cette SAE m’a permis de comprendre qu’une bonne cybersécurité repose avant tout sur une architecture claire et correctement segmentée. J’ai également appris à mieux réfléchir aux flux réseau et aux conséquences possibles d’une mauvaise configuration.
Je préparerais un schéma détaillé des flux autorisés et interdits avant la configuration afin de rendre l’architecture plus claire et plus simple à maintenir.
J’ai appliqué plusieurs mécanismes de cybersécurité sur différentes infrastructures virtualisées durant les SAE et les TP cybersécurité. Nous avons configuré des pare-feu, des VLAN, des ACL, du VPN et plusieurs règles de filtrage afin de contrôler précisément les flux réseau.
Le but était de comprendre comment protéger efficacement des équipements, des services et des utilisateurs contre les accès non autorisés et les risques liés aux communications réseau.
Nous avons utilisé pfSense afin de gérer les règles firewall, le NAT, les accès VPN et les communications entre VLAN. Cette compétence a principalement été travaillée dans la SAE « Sécuriser un système d’information » ainsi que dans les projets réseau réalisés sous GNS3.
Le plus difficile était de diagnostiquer rapidement l’origine d’un problème réseau. Une simple erreur dans une ACL ou une règle firewall pouvait empêcher le fonctionnement complet d’un service.
J’ai appris qu’une configuration de sécurité doit être progressive et testée étape par étape. Cette compétence m’a également permis de mieux comprendre l’importance de la documentation dans les infrastructures réseau.
Je créerais un tableau regroupant toutes les règles firewall et ACL afin de simplifier le dépannage et le suivi des configurations.
J’ai utilisé plusieurs outils de cybersécurité afin de protéger, surveiller et analyser des infrastructures réseau durant les TP et les SAE cybersécurité. Nous avons travaillé avec Kali Linux, Wireshark, Nmap, pfSense et différents outils Linux.
L’objectif était de comprendre comment détecter des vulnérabilités, analyser des flux réseau et vérifier si les protections mises en place étaient réellement efficaces.
Nous avons réalisé des scans Nmap afin d’identifier les ports ouverts et les services exposés. Avec Wireshark, nous avons analysé des paquets réseau afin de comprendre les communications entre les équipements. Nous avons également configuré du VPN, une DMZ et la centralisation Syslog afin d’améliorer la supervision du réseau.
Certaines analyses réseau étaient compliquées à interpréter car les captures contenaient énormément d’informations. Il fallait réussir à identifier les éléments importants parmi tout le trafic observé.
Cette compétence m’a permis de mieux comprendre le fonctionnement des outils de cybersécurité et l’importance de l’analyse réseau. J’ai également appris qu’un outil seul ne suffit pas : il faut surtout comprendre ce que les résultats signifient réellement.
Je conserverais davantage de captures réseau et d’exemples de logs afin de pouvoir comparer plus facilement les comportements normaux et les comportements suspects.
Durant les SAE et TP cybersécurité, j’ai participé à la sécurisation de plusieurs systèmes Linux ainsi que de différents services réseau présents dans l’infrastructure virtualisée.
Le but était de comprendre qu’une bonne cybersécurité ne repose pas uniquement sur le réseau, mais également sur les systèmes et les services eux-mêmes.
J’ai sécurisé certains accès SSH, limité les services inutiles, configuré des protections firewall et analysé les journaux système. Nous avons également utilisé Syslog afin de centraliser les événements importants de l’infrastructure et simplifier leur analyse.
Certaines erreurs venaient de détails simples comme un mauvais droit, un service mal démarré ou une règle réseau manquante. Il fallait donc avancer méthodiquement afin de trouver l’origine exacte du problème.
J’ai appris qu’un service mal configuré peut rapidement devenir une faille importante dans une infrastructure informatique. Cette compétence m’a également permis de mieux comprendre l’importance du durcissement système et de la supervision.
Je mettrais en place une checklist complète de vérification après chaque modification importante afin de vérifier les services, les ports, les règles firewall et les journaux système.