Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Balayage de port

Balayage de port

Présentation du balayage de port, les procédés ainsi que les outils permettant de mettre en oeuvre et ceux permettant de les contrer.

Mouhammed DIOP

June 11, 2012
Tweet

More Decks by Mouhammed DIOP

Other Decks in Education

Transcript

  1. Balayage de ports Mise en œuvre et Contres mesures Réalisé

    par: Mouhammed Diop Amadou Souané 1 Balayage de port
  2. Plan • Introduction • Principe • Techniques de balayages •

    Mise en œuvre Outils • Contres mesures Outils 2 Balayage de port
  3. Introduction • Le balayage de port (port scan ou portscan)

    est une technique servant à rechercher les ports ouverts sur un hôte. • Cette technique est utilisée par les administrateurs des systèmes informatiques et permet de déterminer les risques en matière de sécurité. • La même technique est aussi utilisée par les pirates informatiques pour déterminer les brèches d'un système. 3 Balayage de port
  4. Principe • Le principe de cette technique consiste à utiliser

    des outils spécialisés car il n’est pas possible de faire un balayage de ports par une commande native d’un système d’exploitation ou manuellement. Ces outils tentent de se connecter à chacun des ports de la machine cible . • Elle indique la liste des ports et protocoles qui sont en écoute sur la machine cible. • Se base souvent sur IANA (Internet Assigned Numbers Authority). 4 Balayage de port
  5. Mise en œuvre Outils > Nmap L’outil nmap reste à

    ce jour le plus performant en ce domaine et la référence pour tous les autres outils. En effet, nmap est non seulement une source d’inspiration pour chacun, mais il n’existe sur aucun autre outil une technique de balayage que nmap ne fournisse pas déjà. 7 Balayage de port
  6. Contre mesures – Utilitaires de détection – Désactivation des services

    inutiles sur les serveurs – Patches à jour pour les serveurs ouverts à l'Internet (à minima) – Blocage des ports au niveau du firewall 9 Balayage de port
  7. Contre mesures – Outils • Sunbelt Kerio Personal Firewall •

    NetFilter (Iptable) • Kaspersky Internet Security 2011 10 Balayage de port
  8. Références nmap http://nmap.org/download.html Nessus http://tenable.com/products/nessus/nessus-download-agreement Gnet http://www.toocharger.com/fiches/windows/gnet/5987.htm NetFilter(iptables) http://www.linuxhomenetworking.com/wiki/index.php/Quick_HOWTO_:_Ch14_:_Li nux_Firewalls_Using_iptables

    Sunbelt Kerio Personal Firewall http://www.sunbeltsoftware.com/Home-Home-Office/Sunbelt-Personal-Firewall/ Kaspersky Internet Security 2011http://www.kaspersky.com/fr/kis_derniere_version 11 Balayage de port