Infosec

La cybersécurité ou encore infosec prend une place importante dans les entreprises aujourd’hui. Les attaques sont virulentes et mènent à des scénarios catastrophiques comme la perte de milliers d’euros. Cette compétence permet aux entreprises de se protéger contre des menaces et ainsi leur éviter le pire. On remerciera Solarwinds bien que victime des groupes cybercriminels a fait prendre conscience aux entreprises par la faiblesse de son système d’information la dure réalité d’une cyberattaque.

From Zero to Hero

En effet, j’ai développé cette compétence en abordant plusieurs approches. Les axes offensif, défensif ou encore le mix des deux. On va commencer par l’approche offensive (celle que je préfère, eh oui je suis plus de ce côté!). J’ai commencé sur root-me en effectuant des challenges puis j’ai commencé à découvrir des outils intéressants comme Metasploit, Searchsploit. J’ai passé environ 1 an et demi à faire ça. C’était vraiment passionnant en plus des cours de BTS qui me permettaient d’améliorer mes connaissances générales car oui pour faire de la sécurité il faut des bases assez sérieuses en informatique.

À mon arrivée à IN’TECH j’ai eu un projet dédié à la sécurité où j’ai simulé mon propre scénario d’attaque sur une entreprise avec des services communs comme Exchange, un VPN et du SMB. Je me suis amélioré en programmation, j’ai développé ma propre backdoor en Python pour le scénario. Ensuite, j’ai essayé de la rendre indétectable sur Windows 10 1804. C’était fun, avec un reverse shell qui me permet de connecter un utilisateur à un port ouvert sur ma machine me donnant un accès en ligne de commande. Donc c’est l’utilisateur qui initie la connexion. Une technique vraiment pas mal pour éviter d’être bloqué par un pare-feu. Celui-ci était capable de communiquer en Powershell et faisait même le café.

Approfondissement

En effet, le stage à CEIS et l’alternance à Lexfo m’ont permis de me rassurer dans la voie que je voulais emprunter et prendre un peu confiance en moi. J’appréciais les missions qui m’étaient données et je les réussissais, certaines avec plus ou moins de difficultés. J’y ai aussi découvert ce qu’on appelle de la Threat Intelligence qui vise à être proactif en sécurité. On vient découvrir les menaces ainsi que les acteurs malveillants par différentes techniques dont le renseignement en sources ouvertes (OSINT). Des règles de détections peuvent être ensuite définies grâce à cela.
Reprenons sur l’offensif, j’ai effectué des tests d’intrusions sur des infrastructures intéressantes contenant des contrôleurs de domaine Active Directory. Ce n’est pas comme on le pense où on pénètre le système et c’est fini. Il y a la phase de recommandations de sécurité et un rapport à produire aux clients qui sont des axes essentiels dans un test d’intrusion.
À WALLIX, là où j’ai accompli le reste de mon alternance, j’y découvre le pentest web de manière plus poussée. J’ai utilisé l’outil Burp et certaines extensions comme SAML Raider. J’ai vu passer différents protocoles comme le SAML qui sont utilisés dans énormément de produits aujourd’hui pour le SSO (Single Sign On). Si mal implémentés, ces protocoles peuvent amener à des vulnérabilités facilement exploitables avec une très forte sévérité (bypass d’authentification).

Par ailleurs, j’ai aussi pu découvrir l’axe défensif. Ainsi, j’ai développé un driver de type Mini Filter qui est chargé de gérer les droits d’accès sur des fichiers ou des processus directement depuis le kernel. Je devais ensuite tester la sécurité du résultat de ma matière grise.
Cette partie m’a servi à comprendre comment fonctionne Windows 10 dans les couches basses et les problématiques de sécurité intrinsèquement liés aux drivers. Par exemple, aujourd’hui, je sais qu’on peut bypass des drivers avec WSL ou des I/O distantes comme des I/O provenant d’un client qui demande des accès à un share NFS ou CIFS qui s’exécute sur la machine protégée. J’ai non seulement travaillé sur les drivers mais aussi sur la défense en profondeur de solutions de conteneurisation comme Docker ou encore Kubernetes qui sont incontournables aujourd’hui dans l’univers informatique.

En conclusion, je couvre un panel de compétences techniques très larges que ce soit dans le cadre offensif ou défensif dans ce domaine. Néanmoins, je continue d’apprendre tous les jours et ça me passione trop, j’adore ça.