TP1 — Reconnaissance et cartographie
Amorce en semaine 4 · remise en semaine 6
Contexte
Vous recevez un accès VPN vers un réseau de laboratoire fictif (10.20.0.0/24), avec un RoE qui
vous autorise la reconnaissance passive et active jusqu'à l'identification des vulnérabilités,
sans exploitation.
Objectifs pédagogiques
- Enchaîner OSINT, scan actif et énumération de services, dans cet ordre.
- Produire un document professionnel réutilisable en phase d'exploitation.
- Prioriser sur base de critères objectifs.
Livrable attendu
Un rapport de 6 à 10 pages (Markdown ou PDF) contenant :
- Contexte — rappel du périmètre, dates, outils utilisés.
- Reconnaissance passive — résultats DNS, WHOIS, certificats publics, moteurs de recherche.
- Cartographie active — table des hôtes vivants, table des services (hôte, port, service, version).
- Analyse de vulnérabilités probables — pour chaque hôte notable, hypothèse, source (CVE/EPSS/KEV), niveau de confiance.
- Trois hypothèses d'attaque priorisées — sans exploitation, uniquement le plan. Justifier la priorité (impact potentiel × facilité).
- Annexes — commandes exécutées, sorties brutes, décisions prises.
Grille de correction (100 points)
| Critère | Points |
|---|---|
| Reconnaissance passive complète et sourcée | 15 |
| Cartographie active exploitable | 25 |
| Qualité de l'énumération de services | 15 |
| Pertinence des hypothèses d'attaque | 20 |
| Priorisation justifiée | 10 |
| Traçabilité (commandes, dates, versions) | 10 |
| Clarté rédactionnelle | 5 |
Ce qui fait perdre des points
- Copier-coller de sorties Nmap sans lecture.
- Hypothèses non sourcées (« ça semble vulnérable »).
- Absence de dates ou de journal des commandes.
- Ligne rouge : exploiter avant remise. Le TP1 est purement descriptif.