Examen de TP
Durée 2h
L’entreprise SecureNet possède un serveur ancien utilisé pour des tests internes. Ce serveur,
basé sur une distribution Linux vulnérable, est régulièrement attaqué. Le responsable de la
sécurité souhaite une analyse complète de ce serveur afin d’identifier ses failles, démontrer
une exploitation possible, et proposer des mesures de protection.
Votre mission :
En tant qu’expert en cybersécurité, vous devez effectuer les étapes suivantes :
1. Analyser la surface d’attaque du serveur
2. Exploiter une vulnérabilité pour montrer le risque
3. Proposer et implémenter des solutions pour sécuriser le serveur
Matériel requis :
Une machine virtuelle Metasploitable 2 (victime)
Une machine attaquante sous Kali Linux
Outils : Nmap, Metasploit, Wireshark, Fail2ban, Iptables.