Assurer la sécurisation et la supervision d'un système


Description du projet

Ce projet était par groupe de 4 et nous avions 15 semaines pour le réaliser entièrement. A l'aide de 2 serveurs Dell T350/60, ainsi que de nos compétences, nous devions concevoir une infrastructure sécurisée et supervisée complète, utilisable par une entreprise. De plus, afin de vérifier que notre infrastructure était correctement configurée et sécurisée, il a fallu auditer les infrastructures des autres groupes afin de produire un rapport d'audit. Les tâches principales que j'ai pu réaliser sont :

  • Installation et configuration des hyperviseurs (Proxmox, VMWare ESXi)
  • Mise en place et sĂ©curisation de l'Active Directory (PingCastle)
  • Mise en place du système de sauvegarde (dont VPN Site-Ă -site)
Dotée de multiples services (Active Directory, serveurs web/fichiers, DNS...), d'application de protection (Wazuh) et de supervision (Zabbix), et d'une DMZ, tout à été fait pour reproduire le cahier des charges d'une vraie entreprise.

Outils utilisés

  • Canva
  • Jira
  • VMWare ESXi / Proxmox
  • Veeam
  • Active Directory (Hardening)
  • Wazuh
  • Zabbix
  • pfSense

Mon experience

Etant donnée que certaines tâches étaient nécéssaires pour en réaliser d'autres, on à tout de même perdu beaucoup de temps avoir d'avoir ne serait-ce qu'accès à internet. Il a donc fallu apprendre à s'organiser afin de se répartir les tâches et ne surtout pas se reposer devant une deadline qui, à première vue, serait loin. On s'est donc servi de Jira et de son tableau Kanban pour établir une liste des tâches, et marquer leur avancement.
Concernant les tâches personnelles, j'ai pu découvrir le monde merveilleux de la sécurisation d'un Active Directory qui fut une tâche assez complexe à prendre en main mais très intéressante.

Enfin, je rajouterais une mention d'honneur au VPN site-Ă -site qui m'a pris 2 semaines de mon temps, Ă  cause d'une route statique...

Ce que j'ai appris

  • Sauvegarde 3-2-1 : site distant et site interne, plusieurs supports (Veeam)
  • Comprendre les enjeux des permissions et application d'un modèle de Tiering (AD)
  • Configuration d'un ESXi (vSwitch notamment)
  • ComphrĂ©sion plus aboutie des VLANs