Chapitre 0 — Fondations (optionnel)

⏱ ~20 min autonome · ~30 min encadré

Ce chapitre est optionnel : si vous connaissez déjà les bases du réseau et des systèmes informatiques, passez directement au Chapitre 1. Il reste volontairement minimal — un vocabulaire de survol, pas un cours réseau ou systèmes complet.

La triade CIA

Trois propriétés que toute mesure de sécurité cherche à protéger :

Menace, vulnérabilité, risque, actif

TermeDéfinition
ActifToute ressource ayant de la valeur pour une organisation (données, serveur, réputation).
MenaceToute circonstance pouvant causer un préjudice à un actif.
VulnérabilitéUne faiblesse dans un système qu'une menace peut exploiter.
RisqueLa probabilité qu'une menace exploite une vulnérabilité, combinée à l'impact résultant.
Mémorisez ! Sans vulnérabilité, une menace ne peut rien faire. Sans menace, une vulnérabilité ne pose pas de risque concret. Le risque naît de la rencontre des deux.

Vecteur d'attaque vs surface d'attaque

Le vecteur d'attaque est le chemin précis emprunté pour exploiter une vulnérabilité (un courriel de phishing, un port ouvert). La surface d'attaque est l'ensemble de tous les points par lesquels un système pourrait être attaqué — plus une organisation expose de services, plus sa surface d'attaque est grande.

Le modèle OSI, en survol

Le modèle OSI décrit les communications réseau en sept couches empilées. Pour ce cours, seules trois suffisent à retenir en priorité :

Adressage IP, ports, protocoles

Une adresse IP identifie une machine sur un réseau. Un port identifie un service précis sur cette machine (le port 80 pour le web non chiffré, le port 443 pour le web chiffré). TCP garantit la livraison des données (avec accusés de réception) ; UDP est plus rapide mais sans garantie de livraison — utilisé quand la vitesse compte plus que la fiabilité totale (streaming, DNS).

Pare-feu, routeur, commutateur

Windows, Linux, macOS — différences pour un débutant

Les trois systèmes partagent les mêmes concepts de sécurité (comptes, permissions, journaux) mais diffèrent dans leur mise en œuvre. Linux domine largement les serveurs et les outils de sécurité eux-mêmes ; Windows domine les postes de travail en entreprise ; macOS est courant chez les développeurs et certains professionnels. Un hacker éthique gagne à être à l'aise avec les trois, mais Linux reste la base la plus utile à maîtriser en priorité pour la suite de ce cours.

Comptes, permissions, élévation de privilèges

Chaque utilisateur d'un système possède un compte avec des permissions définies. L'élévation de privilèges désigne le passage d'un compte à permissions limitées vers un compte à permissions étendues (administrateur sur Windows, root sur Linux) — un objectif central pour un attaquant une fois un accès initial obtenu (voir Chapitre 6).

Introduction à la ligne de commande

La plupart des outils de sécurité s'utilisent en ligne de commande plutôt que par interface graphique — pas parce que c'est plus compliqué, mais parce que c'est plus rapide à automatiser et plus précis à documenter dans un rapport. Ce cours ne suppose pas de maîtrise préalable de la ligne de commande, mais une aisance de base facilite grandement la suite.

Sur le terrain

Ce chapitre reste volontairement minimal. Si les notions réseau ou système vous semblent encore floues après cette lecture, un cours dédié aux fondations réseau/systèmes reste le meilleur complément avant de poursuivre — ce cours porte sur la sécurité, pas sur l'apprentissage du réseau ou des systèmes d'exploitation eux-mêmes.

1. Une base de données devient inaccessible suite à une attaque par déni de service. Quel attribut de la triade CIA est directement visé ?

Rendre un service inaccessible cible la disponibilité, pas la confidentialité ni l'intégrité des données elles-mêmes.

2. Quelle affirmation décrit le mieux la relation entre menace, vulnérabilité et risque ?

Le risque résulte de la combinaison des deux : une menace sans vulnérabilité exploitable, ou l'inverse, ne produit pas de risque concret.

3. Quel protocole de transport garantit la livraison des données avec accusés de réception ?

TCP fiabilise la livraison ; UDP privilégie la vitesse sans garantie.

4. Quel équipement relie les machines d'un même réseau local ?

Le commutateur relie les machines d'un même réseau local ; le routeur, lui, relie des réseaux différents entre eux.

5. Que désigne l'élévation de privilèges ?

L'élévation de privilèges consiste à augmenter le niveau d'accès dont on dispose sur un système déjà compromis.

6. Qu'est-ce que la surface d'attaque d'une organisation ?

La surface d'attaque regroupe tous les points d'exposition possibles ; le vecteur d'attaque est le chemin précis réellement emprunté.