Thomas SAUTIE

Documentation

| Infra / Réseaux

L’apprentissage de ces outils permet de comprendre comment fonctionne un réseau et comment en assurer la bonne gestion. Ils aident à surveiller l’activité pour détecter d’éventuels problèmes et garantir le bon fonctionnement des services. De plus, il sensibilise aux bonnes pratiques de sécurité pour protéger les données et éviter les attaques informatiques.

Réseau :

Routeur

ROUTEUR

Comprendre le routage entre plusieurs réseaux.

Configurer des routes statiques ou dynamiques.

Gérer la passerelle et la communication inter-réseaux.

Switch

SWITCH

Comprendre le fonctionnement d’un commutateur.

Manipuler les VLAN et les trunks.

Organiser les ports selon les besoins du réseau.

Pare-feu

PARE-FEU

Filtrer les connexions entrantes et sortantes.

Créer des règles de sécurité réseau.

Protéger les services exposés.

Adressage

PLAN D'ADRESSES IP

Organiser les plages d’adresses IP.

Définir les sous-réseaux et les masques.

Préparer une infrastructure claire et évolutive.

Baie

BAIE INFORMATIQUE

Comprendre l’organisation d’une baie réseau.

Identifier les équipements installés.

Maintenir un câblage propre et lisible.

Cablage

CÂBLAGE RÉSEAU

Identifier les câbles RJ45 et fibres.

Comprendre le brassage réseau.

Diagnostiquer une liaison défectueuse.

Vpn

VPN

Comprendre le principe d’un tunnel sécurisé.

Mettre en place un accès distant.

Sécuriser les communications entre sites.

Wifi

WI-FI

Comprendre les réseaux sans fil.

Sécuriser un point d’accès.

Gérer la couverture et les canaux.

Dhcp-dns

DHCP/DNS

Attribuer automatiquement des adresses IP.

Résoudre les noms de domaine.

Diagnostiquer les problèmes de configuration réseau.

Simulation réseau :

Cisco

CISCO PACKET TRACER

Créer des topologies réseau virtuelles.

Configurer routeurs, switchs et postes clients.

Tester le fonctionnement d’un réseau avant déploiement.

Eve-ng

EVE-NG

Créer des labs réseau avancés.

Utiliser plusieurs constructeurs dans un même lab.

Tester des scénarios proches du réel.

Gns3

GNS3

Simuler des équipements réseau.

Construire des environnements de test.

Préparer des configurations complexes.

Labs-virtuels

LABS VIRTUELS

Créer des environnements d’entraînement.

Tester sans impacter un réseau réel.

Reproduire des infrastructures complètes.

Tests

TESTS DE CONFIGS

Vérifier les paramètres réseau.

Tester la connectivité entre équipements.

Valider une configuration avant production.

Pannes

PANNES

Simuler des erreurs de configuration.

Identifier l’origine d’une panne.

Développer une méthode de dépannage.

Analyse réseau :

Wireshark

WIRESHARK

Capturer le trafic réseau.

Utiliser des filtres d’analyse.

Comprendre les échanges entre machines.

Nmap

NMAP

Scanner des ports ouverts.

Identifier les services actifs.

Cartographier un réseau.

Ping

PING

Tester la connectivité réseau.

Vérifier si un hôte répond.

Repérer une coupure simple.

Traceroot

TRACEROUTE

Identifier le chemin d’un paquet.

Repérer un blocage réseau.

Diagnostiquer une latence ou une route incorrecte.

Analyse

ANALYSE PAQUETS

Lire les échanges réseau.

Identifier les protocoles utilisés.

Comprendre les erreurs de communication.

Scan

SCAN DE PORT

Repérer les ports accessibles.

Identifier les services exposés.

Aider à sécuriser une machine ou un serveur.

Système / Serveurs :

Win-srv

WINDOWS SERVER

Installer et administrer un serveur Windows.

Gérer les rôles et fonctionnalités.

Mettre en place des services réseau.

Linux

LINUX

Administrer un système en ligne de commande.

Gérer les utilisateurs et permissions.

Configurer des services système.

Ad

ACTIVE DIRECTORY

Gérer un domaine d’entreprise.

Administrer utilisateurs et groupes.

Organiser les ressources avec des unités d’organisation.

Gpo

GPO

Appliquer des règles aux postes et utilisateurs.

Centraliser la configuration Windows.

Sécuriser et standardiser un parc informatique.

Partages

PARTAGES

Créer des dossiers partagés.

Organiser l’accès aux ressources.

Gérer les autorisations de partage.

Droits-users

DROITS USERS

Comprendre les permissions.

Donner les accès nécessaires uniquement.

Sécuriser les fichiers et services.

Virtualisation :

Proxmox

PROXMOX

Déployer un hyperviseur.

Créer des machines virtuelles et conteneurs.

Gérer le stockage et les sauvegardes.

VMware

VMWARE

Créer et administrer des VM.

Configurer CPU, RAM et stockage.

Comprendre le réseau virtuel.

Virtualbox

VIRTUALBOX

Créer des machines virtuelles locales.

Tester plusieurs systèmes d’exploitation.

Utiliser snapshots et clones.

Hyper-v

HYPER V

Virtualiser avec l’environnement Microsoft.

Gérer des VM Windows et Linux.

Configurer les commutateurs virtuels.

Vms

MACHINES VIRTUELLES

Isoler des environnements de test.

Installer différents systèmes.

Simuler une infrastructure complète.

Snapshots

SNAPSHOTS

Sauvegarder un état de machine virtuelle.

Revenir en arrière après un test.

Sécuriser les phases de configuration.

Supervision :

Zabbix

ZABBIX

Surveiller serveurs et équipements réseau.

Configurer des alertes.

Suivre les performances système.

Prometheus

PROMETHEUS

Collecter des métriques.

Surveiller les services.

Préparer des alertes de disponibilité.

Logs

LOGS

Lire les journaux système.

Identifier les erreurs et événements.

Comprendre l’activité des services.

Sauvegarde / Transfert :

Rsync

RSYNC

Synchroniser des fichiers.

Automatiser des sauvegardes.

Optimiser les transferts incrémentaux.

Winscp

WINSCP

Transférer des fichiers de manière sécurisée.

Utiliser SFTP et SCP.

Gérer des fichiers distants.

Sftp

SFTP

Transférer des fichiers via SSH.

Sécuriser les échanges.

Administrer des transferts distants.

Administration :

Powershell

POWERSHELL

Automatiser des tâches Windows.

Administrer utilisateurs et services.

Créer des scripts d’administration.

Ssh

SSH

Se connecter à distance.

Administrer un serveur de manière sécurisée.

Utiliser des clés d’authentification.

Putty

PUTTY

Ouvrir des sessions SSH.

Sauvegarder des profils de connexion.

Administrer des équipements à distance.

| Mathématiques

Les mathématiques permettent de développer la logique et la réflexion nécessaires en informatique. Elles apportent aussi des bases numériques indispensables pour comprendre et progresser dans ce domaine.

Python

PYTHON

Écrire des scripts clairs avec conditions, boucles et fonctions.

Manipuler listes, dictionnaires et compréhensions.

Automatiser des tâches à l’aide de scripts.

Binaire

BINAIRE

Convertir décimal, binaire et hexadécimal.

Faire des opérations arithmétiques en binaire.

Appliquer au réseau : CIDR, masques et sous-réseaux.

Hexadécimal

HEXADÉCIMAL

Convertir binaire, décimal et hexadécimal.

Résoudre des calculs en base hexadécimale.

Vérifier des empreintes MD5, SHA ou CRC.

| Data Management

La découverte des outils de bases de données aide à comprendre comment organiser et structurer l’information. Elle permet aussi d’apprendre à gérer efficacement les données pour qu’elles soient faciles à retrouver et à utiliser.

Draw.io

DRAW IO

Prendre en main l’interface, les zones et les réglages de page.

Créer des diagrammes UML, BPMN ou réseau.

Utiliser styles, thèmes, couleurs et textes.

Merise

MERISE

Concevoir MCD, attributs, identifiants et cardinalités.

Définir règles de gestion et dictionnaire de données.

Transformer en MLD relationnel.

SQL

SQL

Modéliser un schéma avec tables, colonnes, types et clés.

Créer regroupements, totaux, moyennes et conditions.

Ajouter, modifier et supprimer des données.

| Digital Skills

La maîtrise des langages du web permet de comprendre comment créer et organiser une page. Elle aide aussi à savoir la rendre plus esthétique et agréable à utiliser grâce au style et à la mise en forme.

HTML

HTML

Structurer une page avec une hiérarchie claire.

Créer des classes et identifiants organisés.

Gérer les images, textes alternatifs et dimensions.

CSS

CSS

Comprendre le modèle de boîte.

Gérer couleurs, thèmes et contrastes.

Utiliser unités, dimensions et tailles fluides.

JavaScript

JAVASCRIPT

Utiliser fonctions, paramètres et portée.

Manipuler tableaux, objets, propriétés et méthodes.

Comprendre variables, types et opérateurs.

| Cybersécurité

L’acquisition de réflexes en cybersécurité permet d’adopter les bonnes pratiques face aux risques numériques. Elle s’appuie aussi sur des outils qui aident à protéger les systèmes et les réseaux contre les attaques.

Systèmes sécurisés :

Windows

WINDOWS

Sécuriser un poste ou serveur Windows.

Gérer les droits et comptes locaux.

Appliquer les bonnes pratiques de sécurité.

Linux

LINUX

Sécuriser les accès système.

Gérer utilisateurs, groupes et permissions.

Surveiller services et journaux.

Kali-linux

KALI-LINUX

Utiliser un environnement orienté cybersécurité.

Manipuler des outils de test.

Réaliser des analyses en lab contrôlé.

Pare-feu-local

FIREWALL LOCAL

Filtrer les connexions d’un poste.

Autoriser uniquement les services nécessaires.

Réduire la surface d’attaque.

Mise-a-jour

MISE À JOUR

Corriger les failles connues.

Maintenir les systèmes à jour.

Limiter les risques d’exploitation.

Journaux

JOURNAUX SYSTÈME

Lire les événements système.

Repérer des erreurs ou comportements suspects.

Aider à l’analyse de sécurité.

Pentest :

Metasploit

METASPLOIT

Tester des vulnérabilités en environnement autorisé.

Utiliser des modules d’exploitation.

Produire des résultats pour un rapport de sécurité.

John-the-ripper

JOHN THE RIPPER

Tester la robustesse de mots de passe.

Comprendre les attaques par dictionnaire.

Sensibiliser aux mots de passe faibles.

Vulnerabilite

VULNÉRABILITÉ

Identifier les faiblesses d’un système.

Prioriser les corrections.

Documenter les risques découverts.

Root-me

ROOT ME

Résoudre des challenges cybersécurité.

Progresser sur des failles variées.

Développer une méthode d’analyse.

HackTheBox

HACK THE BOX

S’entraîner sur des machines vulnérables.

Pratiquer l’énumération et l’exploitation.

Comprendre la logique d’un pentest.

TryHackMe

TRY HACK ME

Suivre des parcours guidés.

Apprendre les bases offensives et défensives.

Pratiquer dans des labs accessibles.

Blue Team / Défense :

Wazuh

WAZUH

Superviser la sécurité des endpoints.

Collecter et analyser les alertes.

Détecter des comportements suspects.

Siem

SIEM

Centraliser les événements de sécurité.

Corréler les logs.

Faciliter la détection d’incidents.

Antivirus

ANTIVIRUS

Détecter les logiciels malveillants.

Mettre en quarantaine les menaces.

Protéger les postes utilisateurs.

OSINT :

Maltego

MALTEGO

Cartographier des relations entre entités.

Rechercher des informations publiques.

Visualiser des liens d’investigation.

Shodan

SHODAN

Rechercher des équipements exposés.

Identifier des services accessibles sur Internet.

Évaluer l’exposition d’une infrastructure.

Whois

WHOIS

Obtenir des informations sur un domaine.

Identifier registrar et dates importantes.

Compléter une recherche OSINT.

Sécurité web :

Https

HTTPS

Sécuriser les échanges web.

Comprendre le rôle des certificats.

Protéger les données en transit.

Authentification

AUTHENTIFICATION

Vérifier l’identité d’un utilisateur.

Protéger les accès aux applications.

Comprendre les risques liés aux comptes.

GestionSession

GESTION SESSION

Comprendre les sessions utilisateur.

Sécuriser les cookies et jetons.

Limiter les détournements de session.

Gestion des accès :

Keepass

KEEPASS

Stocker les mots de passe dans un coffre.

Générer des mots de passe robustes.

Protéger les accès sensibles.

Mfa

MFA

Ajouter une seconde vérification.

Réduire les risques de compromission.

Sécuriser les comptes critiques.

PolitiqueMotDePasse

MOT DE PASSE

Définir des règles de complexité.

Limiter les mots de passe faibles.

Sensibiliser les utilisateurs.

Référentiels / Réglementation :

Anssi

ANSSI

Suivre les recommandations de sécurité.

Comprendre les bonnes pratiques françaises.

Améliorer la protection des systèmes.

Cnil

CNIL

Comprendre la protection des données.

Respecter les droits des personnes.

Appliquer les bonnes pratiques RGPD.

Rgpd

RGPD

Protéger les données personnelles.

Comprendre les obligations légales.

Gérer les traitements de données.

Cryptographie :

Hash

HASH

Comprendre les empreintes numériques.

Vérifier l’intégrité d’une donnée.

Identifier les usages des fonctions de hachage.

Chiffrement

CHIFFREMENT

Protéger la confidentialité des données.

Comprendre le chiffrement symétrique et asymétrique.

Sécuriser les échanges sensibles.

Certificats

CERTIFICATS

Comprendre le rôle d’un certificat numérique.

Vérifier l’identité d’un service.

Sécuriser les connexions web.