VPN StormShield

VPN IPsec (Site à site)

Introduction

Dans ce TP, nous avons configuré un tunnel VPN IPsec site à site entre deux firewalls Stormshield SNS afin de sécuriser les communications entre deux réseaux distants. Plusieurs manipulations ont été réalisées, comme la création du tunnel VPN, la configuration des profils de chiffrement IKE et IPsec, l’ajout des règles de filtrage, la création des interfaces VTI ainsi que la mise en place de routes statiques permettant le passage du trafic dans le tunnel sécurisé. Des tests de connectivité et d’accès aux services distants ont ensuite été réalisés afin de vérifier le bon fonctionnement du VPN IPsec. Ce TP a permis de comprendre le fonctionnement des VPN site à site et la sécurisation des communications inter-sites.

Conclusion

Ce TP a permis de comprendre le fonctionnement d’un VPN IPsec site à site sur un firewall Stormshield SNS. Les différentes manipulations réalisées ont permis de configurer des tunnels sécurisés, des profils de chiffrement IKE/IPsec, des interfaces VTI ainsi que des routes statiques permettant la communication entre deux réseaux distants. Ce TP a également renforcé les compétences en cybersécurité, administration réseau et sécurisation des échanges inter-sites dans une infrastructure professionnelle.


VPN SSL

Introduction

Dans ce TP, nous avons configuré un service VPN SSL sur des firewalls Stormshield SNS afin de permettre aux utilisateurs de se connecter de manière sécurisée au réseau interne depuis l’extérieur. Plusieurs manipulations ont été réalisées, comme la création des objets réseau Net-SSLVPN_TCP et Net-SSLVPN_UDP, la configuration du serveur VPN SSL, l’attribution des droits VPN SSL à l’utilisateur jsmith ainsi que l’ajout de l’interface externe au profil d’authentification du portail captif. Ce TP a permis de comprendre le fonctionnement d’un VPN SSL et l’importance de l’authentification sécurisée pour les accès distants.

Conclusion

Ce TP a permis de comprendre le fonctionnement d’un VPN SSL sur un firewall Stormshield SNS. Les différentes manipulations réalisées ont permis de configurer des réseaux VPN SSL TCP/UDP, d’attribuer des droits d’accès aux utilisateurs et de mettre en place un accès distant sécurisé au réseau interne. Ce TP a également renforcé les compétences en cybersécurité, administration réseau et sécurisation des accès distants dans une infrastructure professionnelle.

Kubernetes

Introduction

Dans ce TP, nous avons découvert le fonctionnement de Kubernetes comme plateforme d’orchestration de conteneurs. Plusieurs manipulations ont été réalisées, comme l’installation de Docker Desktop et Minikube, la création d’un cluster Kubernetes, l’utilisation de commandes kubectl, le déploiement d’applications conteneurisées ainsi que la gestion des services, des ReplicaSets et des volumes persistants. Des applications comme Mailpit, WordPress, MongoDB et MariaDB ont été déployées afin d’étudier la haute disponibilité, la persistance des données et l’automatisation des déploiements via des fichiers YAML. Ce TP a permis de comprendre le fonctionnement d’une infrastructure Kubernetes dans un environnement professionnel.

Conclusion

Ce TP a permis de découvrir Kubernetes et son fonctionnement dans le déploiement d’applications conteneurisées. Les différentes manipulations réalisées ont permis de comprendre la gestion des pods, services, ReplicaSets, StatefulSets et volumes persistants ainsi que l’automatisation des déploiements avec des fichiers YAML. Ce TP a également renforcé les compétences en administration système, virtualisation, haute disponibilité et orchestration de conteneurs dans un environnement professionnel.

Expression des besoins Bastion

Introduction

Dans ce TP, nous avons mis en place une solution de bastion d’administration distante basée sur Apache Guacamole. Plusieurs manipulations ont été réalisées, comme l’installation de Guacamole et de ses dépendances, la configuration des services Tomcat et MariaDB, l’intégration de l’authentification Active Directory, l’activation de la double authentification TOTP ainsi que la publication sécurisée du service derrière un reverse proxy HAProxy sous PfSense. Ce TP a permis de comprendre le fonctionnement d’un bastion d’administration sécurisé et les mécanismes de contrôle d’accès dans une infrastructure informatique professionnelle.

Conclusion

Ce TP a permis de mettre en place un bastion d’administration sécurisé basé sur Apache Guacamole. Les différentes manipulations réalisées ont permis de comprendre l’intégration d’une authentification Active Directory, la mise en place d’une double authentification TOTP ainsi que la sécurisation des accès via un reverse proxy HAProxy. Ce TP a également renforcé les compétences en cybersécurité, administration système et gestion des accès distants dans une infrastructure professionnelle.