SAE24
Début du projet le 19 Mai 2022 et fin le 15 Juin 2022 pour évaluation.
Descriptif
Réalisation d'une petite infrastructure informatique dans un environnement de simulation de réseaux (GNS3) dans un cadre Universitaire.
Le but est de construire le réseau d'une entreprise contenant plusieurs services (service technique, ressources humaines…). Ce réseau doit contenir les éléments suivants : plusieurs serveurs, plusieurs services réseaux (DHCP, FTP, HTTP…) ainsi que des postes clients.
Points clés abordés :
- Détection et mitigation d'attaques sur le protocole DHCP (Dynamic Host Configuration Protocol)
- Sécurité
- Analyse de journaux applicatifs
- Redondance
- Gestion de projet
Objectifs :
- Mettre a profit ce qui a été étudié durant l'année
- Être autonome et apprendre par soi-même
- Acquérir de nouvelles compétences
Ordonnancement prévisionnel du projet :
Réalisation
-
Construction du réseau et des VLAN. Utilisation d'un routeur Cisco 7200 et de switchs Cisco 3725 (matériel émulé). Mise en place de l'accès Internet à travers la mise en place de NAT.
-
Ajout du serveur 01 (services réseau). Installation du serveur DHCP (logiciel ISC DHCP Server).
-
Ajout du serveur 02 (services applicatifs). Installation des services FTP et NFS pour le partage de fichiers. Installation d'un serveur web.
-
Ajout des PC clients. Configuration de l'adressage IP dynamique.
-
Mise en place de la supervision avec LibreNMS (protocole SNMP). Permet de connaître l'état du réseau et de recevoir des alertes.
Génération de la "météo du réseau" (weathermap)
Cyber Iron (Prototype fonctionnel)
Outil de reconnaissance pour la Cybersécurité.
Énumération de sous domaines, corrélation et recherche de plage IP, aggrégation d'information et identification d'actifs.Basé sur la collecte d'information de façon passive (données DNS) et l'exploitation des données des RIR (Regional Internet Registry).
- Téchnologies DNS et IP
- Programmation en .NET 6
- Architecture RESTful (sérialisation JSON)
- Developpement d'algorithmes
- Utilisation du modèle producer/consumer avec file de messages
- PostgreSQL pour la recherche full-text
- MongoDB pour la collecte de données
Échantillon de données collectées (plage d'adresses IP ATOS)