0%
TP1 — Reconnaissance complète d'une cible

TP1 — Reconnaissance complète d'une cible

Énoncé et grille du premier travail noté : produire un dossier de reconnaissance complet sur une cible autorisée, sans aucune exploitation.

4 h/semaine

Lancé S4 · À rendre S6 · Poids : 10 % Cible autorisée : environnement « AlphaTech » du labo (cibles Docker + domaine fourni).

Mission

Produire un dossier de reconnaissance complet, sans exploitation, dans le respect du RoE rédigé en S2.

Objectif pédagogique de ce TP

Ce TP valide les compétences des semaines 3 à 5 : savoir cartographier une cible de A à Z avant toute exploitation. La reconnaissance représente souvent 60 à 70 % du temps d'une vraie mission — mieux on connaît la cible, plus l'exploitation (TP2) sera rapide et ciblée. On évalue ici la rigueur et la complétude, pas la capacité à « pirater ».

Travail demandé

Partie 1 — Reconnaissance passive (OSINT)

  • DNS / WHOIS / sous-domaines (certificats).
  • Emails, comptes, métadonnées éventuelles.
  • Empreinte publique et surface d'attaque déduite.

Partie 2 — Reconnaissance active

  • Découverte d'hôtes et scan de ports (Nmap).
  • Détection de services et versions.
  • Énumération (SMB/HTTP selon cibles).

Partie 3 — Analyse de vulnérabilités

  • Tableau service → version → CVE → CVSS → exploit dispo ? → recommandation.
  • Priorisation par le risque.
Lien copié !