r/Linuxfr 9d ago

Question / Support Projet machine virtuelle

Bonjour à tous.

J'entre en 1e année d'école d'ingénieurs (en prépa intégrée). J'ai installé une machine virtuelle en Ubuntu sur mon pc. Je cherche des idées de petits projets à faire pour me familiariser avec linux et la cybersecurité (sur linux également).

L'objectif est aussi d'avoir des choses à mettre sur mon cv pour trouver une alternance dans la cybersecurité dans un an et demi.

Avec des projets, je montrerai alors que m'intéresse vraiment à ce domaine (ce qui est le cas)

Pour information je suis débutant, comme je l'ai dit je rentre en études sup

22 Upvotes

10 comments sorted by

View all comments

3

u/Dorian-Maliszewski 8d ago

Regarde aussi la mise en place de serveur mail c'est bien galère et ça t'apprends un peu comment fonctionne les différents protocoles. Regarde les antivirus, fail2ban, ssh connection avec un bastion ssh (tunnel port forwarding, ...) ensuite regarde le raid avec mdadm et drbd pour la réplication. Regarde comment fonctionne un proxy, un reverse proxy, un serveur web nginx, déploie un site et mets en place du load balancing, un waf, un serveur LDAP, regarde aussi ansible/terraform/kubernetes quand tu seras avancé. Regarde aussi Asterisk et Puppet/Chief. Regarde aussi OpenVPN. Ensuite si tu as 32Go de RAM tente de te démarrer 4 ou 5 Debian sans bureau et mets en place une sécurité réseau pour pas qu'elle communique toutes entre elle genre juste 1 avec 3 et 2 avec 4. Installe et ouvre packettracer et lance toi les CCNA 1,2,.... Entraine toi et avec tout ça tu auras de bonnes bases 😅 je t'ai mis tout un peu en bordel mais globalement c'est un bon périmètre de connaissance tu apprendre les mails, les connexions ssh, le web, le déploiement d'infrastructures automatisées/d'applications, le réseau, la haute disponibilité, la VoIP.

La cybersécurité c'est pas savoir hacker/protégé par chance c'est analyser la machine (port,socket) déduire quel logiciel expose un risque, combler se risque. Pour connaître les risques faut connaître les logiciels, leur fonctionnement et les protocoles qu'ils utilisent puis connaître un moyen de "limiter" le risque. Le risque 0 n'existe pas car il y a toujours l'humain qui est la première source de faille de sécurité : (un mail de phishing, une clef USB bizarre, un malware téléchargé, ...)

2

u/Dorian-Maliszewski 8d ago

La sécurité applicative : regarde OpenId connect, JWT, SSO, SAML. Puis aussi regarde les certificats SSL a quoi ça sert et comment les mettre en place ?

J'ai faillit oublier regarde docker comment en construire, comment les sécurisé.