Détection et investigation d'une attaque par déni de service distribué en environnement contrôlé
Investigation complète d'une attaque DDoS (SYN Flood) menée contre une machine Metasploitable2 en environnement de laboratoire sécurisé. Ce projet démontre la méthodologie d'analyse forensique réseau pour identifier, caractériser et documenter les attaques par déni de service.
L'environnement de test reposait sur deux machines virtuelles : Kali Linux comme plateforme d'attaque et d'analyse, et Metasploitable2 comme cible vulnérable. Les machines étaient connectées via un réseau virtuel isolé permettant des tests sécurisés sans impact sur l'infrastructure externe.
Exécution d'une attaque SYN Flood ciblant le service web Apache sur le port 80 de Metasploitable2. L'attaque a généré un volume massif de paquets TCP SYN pour saturer les ressources de la cible et rendre le service inaccessible.
Wireshark a permis l'analyse détaillée du trafic d'attaque :
Configuration optimale des captures Wireshark pour l'analyse DDoS
Distinction entre trafic légitime et trafic d'attaque
Mesure précise de l'impact sur la disponibilité du service
Documentation des indicateurs de compromission réseau
Le projet a été réalisé dans un environnement virtuel sécurisé utilisant VirtualBox, avec Kali Linux comme station d'analyse et Metasploitable2 comme cible. Cette configuration isolée a permis de mener des tests d'attaque réalistes sans risque pour les systèmes de production.
Trafic normal
Lancement de l'attaque DDos
Visualisation du flux de paquets envoyés
Visualisation du flux de paquets envoyés
Complété
1 jour
Analyste en Cybersécurité