TP1 — Reconnaissance complète d'une cible
Énoncé et grille du premier travail noté : produire un dossier de reconnaissance complet sur une cible autorisée, sans aucune exploitation.
Lancé S4 · À rendre S6 · Poids : 10 % Cible autorisée : environnement « AlphaTech » du labo (cibles Docker + domaine fourni).
Mission
Produire un dossier de reconnaissance complet, sans exploitation, dans le respect du RoE rédigé en S2.
Objectif pédagogique de ce TP
Ce TP valide les compétences des semaines 3 à 5 : savoir cartographier une cible de A à Z avant toute exploitation. La reconnaissance représente souvent 60 à 70 % du temps d'une vraie mission — mieux on connaît la cible, plus l'exploitation (TP2) sera rapide et ciblée. On évalue ici la rigueur et la complétude, pas la capacité à « pirater ».
Travail demandé
Partie 1 — Reconnaissance passive (OSINT)
- DNS / WHOIS / sous-domaines (certificats).
- Emails, comptes, métadonnées éventuelles.
- Empreinte publique et surface d'attaque déduite.
Partie 2 — Reconnaissance active
- Découverte d'hôtes et scan de ports (Nmap).
- Détection de services et versions.
- Énumération (SMB/HTTP selon cibles).
Partie 3 — Analyse de vulnérabilités
- Tableau service → version → CVE → CVSS → exploit dispo ? → recommandation.
- Priorisation par le risque.