generated from CapGIPI/INWIN060-Securiser_le_reseau
Actualiser 01 - Présentation du projet
@@ -2,7 +2,13 @@ Ce projet a pour but de mettre en place des solutions permettant de sécuriser l
|
|||||||
|
|
||||||
On va utiliser les possibilités offerte par les distributions Debian et CentOS.
|
On va utiliser les possibilités offerte par les distributions Debian et CentOS.
|
||||||
|
|
||||||
L'idée est de découvrir les possibilités offertes par le routage, les politiques de pare-feu (via IPTables), le NAT ...
|
L'idée est de découvrir les possibilités offertes par :
|
||||||
|
* le routage et les routes
|
||||||
|
* un pare-feu ([IPTables](https://www.netfilter.org/projects/iptables/index.html) )
|
||||||
|
* le NAT (Network Adress Translation), toujours avec IPTables
|
||||||
|
* un scanneur de vulnérabilités (Nessus, de l'éditeur [Tenable](https://www.tenable.com))
|
||||||
|
* [Suricata](https://suricata.io) un IPS/IDS (Intrusion Prevention et Intrustion Detection System)
|
||||||
|
* les VPNs (Virtual Private Network) avec [WireGuard](https://wireguard.com)
|
||||||
|
|
||||||
# A Environnement
|
# A Environnement
|
||||||
|
|
||||||
@@ -23,7 +29,7 @@ Notre environnement virtuel se composera de trois machines :
|
|||||||
|
|
||||||
On va également créer deux réseaux virtuels pour utiliser les fonctions du pare-feu et se placer dans un environnement professionnel.
|
On va également créer deux réseaux virtuels pour utiliser les fonctions du pare-feu et se placer dans un environnement professionnel.
|
||||||
|
|
||||||
## A.3 Schéma
|
## A.3 Schéma réseau
|
||||||
|
|
||||||
A faire et insérer
|
A faire et insérer
|
||||||
|
|
||||||
@@ -34,5 +40,7 @@ A faire et insérer
|
|||||||
ip
|
ip
|
||||||
iptables
|
iptables
|
||||||
|
|
||||||
|
documentation officiel Nessus
|
||||||
|
documentation officiel Suricata
|
||||||
|
documentation officiel WireGuard
|
||||||
## B.3 VPN
|
## B.3 VPN
|
||||||
Reference in New Issue
Block a user