Aller au contenu principal

TP1 — Reconnaissance et cartographie

Amorce en semaine 4 · remise en semaine 6

Contexte

Vous recevez un accès VPN vers un réseau de laboratoire fictif (10.20.0.0/24), avec un RoE qui vous autorise la reconnaissance passive et active jusqu'à l'identification des vulnérabilités, sans exploitation.

Objectifs pédagogiques

  • Enchaîner OSINT, scan actif et énumération de services, dans cet ordre.
  • Produire un document professionnel réutilisable en phase d'exploitation.
  • Prioriser sur base de critères objectifs.

Livrable attendu

Un rapport de 6 à 10 pages (Markdown ou PDF) contenant :

  1. Contexte — rappel du périmètre, dates, outils utilisés.
  2. Reconnaissance passive — résultats DNS, WHOIS, certificats publics, moteurs de recherche.
  3. Cartographie active — table des hôtes vivants, table des services (hôte, port, service, version).
  4. Analyse de vulnérabilités probables — pour chaque hôte notable, hypothèse, source (CVE/EPSS/KEV), niveau de confiance.
  5. Trois hypothèses d'attaque priorisées — sans exploitation, uniquement le plan. Justifier la priorité (impact potentiel × facilité).
  6. Annexes — commandes exécutées, sorties brutes, décisions prises.

Grille de correction (100 points)

CritèrePoints
Reconnaissance passive complète et sourcée15
Cartographie active exploitable25
Qualité de l'énumération de services15
Pertinence des hypothèses d'attaque20
Priorisation justifiée10
Traçabilité (commandes, dates, versions)10
Clarté rédactionnelle5

Ce qui fait perdre des points

  • Copier-coller de sorties Nmap sans lecture.
  • Hypothèses non sourcées (« ça semble vulnérable »).
  • Absence de dates ou de journal des commandes.
  • Ligne rouge : exploiter avant remise. Le TP1 est purement descriptif.