Aller au contenu principal

Module 1 — Introduction et Kali Linux

Ce premier module pose deux choses qu'aucun outil ne peut remplacer : le vocabulaire du métier et le laboratoire fermé dans lequel vous allez travailler. Sans le vocabulaire, votre rapport ne convainc personne. Sans le laboratoire, vos essais sortent illégalement de votre poste.

Vous n'avez pas encore lu le Module 0 ?

Avant de plonger dans Kali, jetez un œil au Module 0 — Orientation, labs et certifications qui pose le décor : quelle plateforme choisir entre HTB Academy et TryHackMe, quelle certification viser (CPTS, OSCP, PNPT, eJPT), et comment se cale le parcours de 15 semaines que vous démarrez aujourd'hui. Deux heures de lecture pour éviter des semaines de tâtonnement.

Ce que vous saurez faire à la fin du module​

  • Nommer sans hésiter les trois mots qui reviennent le plus dans un rapport : vulnérabilité, exploit, impact.
  • Expliquer la différence entre un audit, un pentest et une opération red team.
  • Situer chaque module suivant sur la kill chain : vous saurez toujours où vous en êtes.
  • Monter un laboratoire attaquant/victime isolé sur votre poste, avec deux VM sur un réseau host-only.
  • Prendre votre premier shell SYSTEM sur une cible volontairement vulnérable, avec les preuves qu'on remet dans un rapport.

Les quatre leçons du module​

  1. 1.1 — Notions — la posture, le vocabulaire, la kill chain. Vingt minutes de lecture. Neuf blocs de vulgarisation en accordéon pour définir chaque mot piégeux (CVE, CVSS, SMB, Meterpreter, SYSTEM, port filtered).
  2. 1.2 — Démonstration guidée — on regarde un exploit tomber : ARP scan, Nmap en couches, Metasploit sur MS17-010, hashdump. Chaque commande est expliquée avant d'être lancée.
  3. 1.3 — Atelier pratique — à vous. Vous montez le lab, vous prenez le shell, vous produisez le livrable en six fichiers.
  4. 1.4 — Quiz du module — cinq questions pour vérifier que les notions du module sont fixées avant la suite. Sans effet sur le certificat, qui dépend du quiz final.

Le laboratoire, avant tout​

Deux machines virtuelles sur votre poste, sur un réseau host-only (jamais bridged, jamais NAT si vous voulez qu'elles se voient) : une Kali Linux en attaquant, une Metasploitable 3 en victime. Rien ne sort vers l'internet, rien n'entre depuis votre routeur. La leçon 1.3 monte tout, pas à pas. Elle vérifie l'isolement par un ping 8.8.8.8 qui doit échouer.

Un instantané VirtualBox pris juste après l'installation vous fait gagner des heures en cas d'erreur : on y revient d'un clic. Prenez-en un base propre après chaque mise à jour réussie.

Le vocabulaire minimum pour ne plus être perdu​

MotCe que c'estCe que ce n'est pas
VulnérabilitéUne faiblesse identifiée dans un système.Une preuve qu'on peut l'exploiter.
ExploitLe geste concret qui transforme la faiblesse en accès.Un simple identifiant de faille (CVE).
ImpactLa conséquence métier réelle de l'exploit.Un score CVSS pris seul.
ShellUne interface qui exécute vos commandes sur la cible.Un fichier ou un simple accès web.
Kill chainLa suite d'étapes d'une attaque, du repérage au rapport.Un manuel figé, valable pour toutes les cibles.

Chaque mot est repris en détail dans la leçon 1.1, avec des exemples et les confusions à éviter.

Prochaine étape​

La leçon 1.1 — Notions commence à froid, sans prérequis technique. Prenez votre temps : les vingt minutes que vous y passez maintenant vous éviteront trois heures de tâtonnements dans les modules suivants.