Sécurité réseau
Labs pratiques
Mettez en pratique ce que vous avez appris dans les cours ci-dessus.
Labs du module (6)
iptables — règles de filtrage avancées
GuidéMaîtrise iptables comme un vrai SysAdmin : configure un pare-feu multi-couches, bloque les attaques par force brute, et sécurise ton infra Linux en production. À la fin, tu auras une stratégie de filtrage que les pentesters respecteront.
nmap — scan et découverte réseau
Guidénmap — ton radar pour voir l'infrastructure avec les yeux d'un attaquant. Apprends à scanner, identifier services cachés et vulnérabilités avant que la menace ne frappe. DevOps sécurité en action.
Wireshark/tcpdump — analyse trafic
GuidéMaîtrise tcpdump et Wireshark pour capturer et décortiquer le trafic réseau. À la fin, tu détecteras les intrusions, les exfiltrations de données et les comportements suspects exactement comme un analyste SOC en 2026.
Fail2ban — protection brute force
GuidéMaîtrise Fail2ban en 30 min : configure ton vigile numérique pour repousser les attaques brute-force SSH. À la fin, tu banniras automatiquement les intrus et dormiras tranquille.
VPN WireGuard — tunnel sécurisé
GuidéConfigure un tunnel VPN WireGuard sécurisé entre deux machines Linux. À la fin, tu auras créé une connexion chiffrée ultra-rapide, compris pourquoi les DevOps l'adoptent en masse, et déployé ton premier accès sécurisé à une infra distante — comme les vrais équipes cloud.
Détection d'intrusion avec Snort
GuidéSnort, c'est ton firewall intelligent qui regarde CHAQUE paquet réseau. Dans ce lab, tu vas configurer, tester et affiner ton IDS pour détecter les intrusions en temps réel — exactement comme les équipes SecOps en production.