Exercices - Détection d'intrusion
Quiz sur la théorie
Petit quiz de la détection d'intrusion
Exercices obligatoires
Vous aurez besoin de la machine virtuelle de snort : snort
Assurez-vous que snort a sa carte réseau en promiscuous.
Vous aurez besoin de 3 VM : Kali, snort et Metasploit.
NMAP
- Créez une règle dans snort qui détecte un NMAP Syn scan
- À partir de Kali, balayez Metasploitable avec nmap
- Vérifiez que snort détecte bien le balayage
FTP avec user root
- Créez une règle dans snort qui détecte FTP avec user root
- À partir de Kali, connectez-vous à Metasploitable avec ftp et utilisateur root (utilisez n'importe quel mot de passe, le but est de détecter la tentative de connexion)
- Vérifiez que snort détecte bien la tentative de connexion
Telnet avec login invalide
- Créez une règle dans snort qui détecte Telnet avec login invalide
- À partir de Kali, connectez-vous à Metasploitable avec telnet et n'importe quel utilisateur. (utilisez n'importe quel mot de passe, le but est de détecter la tentative de connexion)
- Vérifiez que snort détecte bien la tentative de connexion invalide
Exercices optionels
SSH
- Créez une règle dans snort qui détecte une connexion au service ssh
- À partir de Kali, connectez-vous à Metasploitable avec ssh (utilisateur : msfadmin, mot de passe : msfadmin)
- Vérifiez que snort détecte bien la connexion ssh
Nikto
- Créez une règle dans snort qui détecte un balayage avec Nikto
- À partir de Kali, balayez Metasploitable avec nikto
- Vérifiez que snort détecte bien le balayage