IT355 Laboratoire 4 : Sécurité du réseau local d'entreprise & analyse de Shellshock
📌 Aperçu du projet
Ce dépôt contient une évaluation complète de la sécurité d'un environnement LAN d'entreprise. Le principal objectif de ce projet était l'identification, l'exploitation et la remédiation de la vulnérabilité Shellshock (CVE-2014-6271) au sein d'un serveur web basé sur Linux.
🛠️ Pile technologique & outils
- Environnement : Fedora Linux (Serveur), Windows (Hôte/Client)
- Réseau : Cisco Packet Tracer (Segmentation IT/OT), NAT, Protocoles de routage
- Services : Serveur Apache HTTP (httpd), GNU Bash
- Sécurité : Firewalld, Exploitation de Shellshock via des scripts CGI
- Documentation : Markdown, Journaux d'ingénierie
🚀 Objectifs d'apprentissage clés
- Segmentation réseau : Configuration des routeurs IT et OT pour isoler l'infrastructure critique du trafic général de l'entreprise.
- Analyse de vulnérabilité : Réalisation d'une analyse des causes profondes de la vulnérabilité Shellshock dans Bash.
- Réponse aux incidents : Élaboration d'un plan de remédiation incluant le patchage, le durcissement du pare-feu et la prévention des intrusions.
- Gestion des preuves : Utilisation de Git/GitHub pour le contrôle de version et la documentation professionnelle des journaux d'ingénierie.
📂 Structure du dépôt
Lab-04-Enterprise-LAN-Security.md : Journal d'ingénierie détaillé et guide pas à pas du laboratoire.
/images : Captures d'écran de la topologie réseau, des tests ping et des preuves d'exploitation.
La posture de sécurité de l'environnement a été améliorée par :
- Mise à jour des paquets Bash obsolètes vers des versions corrigées.
- Implémentation de listes de contrôle d'accès (ACL) strictes sur le routeur OT.
- Configuration d'Apache pour restreindre les permissions d'exécution sur les répertoires CGI sensibles.
Ce projet a été réalisé dans le cadre du programme IT355.