ECORIS DOMAIN
Epitech student | Cybersecurity | Devops OSINT | Steganography | VP at B4cktr4ckers | CTF Enthousiast
Présentation
Ce projet consiste en la création d’un laboratoire virtuel (homelab) simulant un système d'information d'entreprise.
L’objectif est de :
développer des compétences en administration système
comprendre le fonctionnement d’un Active Directory
pratiquer la cybersécurité
simuler un environnement proche du monde professionnel
démontrer mes compétences techniques à des recruteurs
L’infrastructure est entièrement virtualisée avec VirtualBox.
Architecture globale
Hyperviseur utilisé :
- Oracle VM VirtualBox
L’environnement contient plusieurs machines virtuelles interconnectées simulant un réseau d’entreprise.
Exemple de structure :
ROUTER (NAT)
|
------------------------------
| | |
Windows DC Linux Server Client
(AD/DNS) (services) (tests)
Machines virtuelles
- Contrôleur de domaine
Système :
Windows Server
Rôles installés :
Active Directory DNS DHCP Gestion des utilisateurs Gestion des groupes Gestion des permissions
Fonctionnalités mises en place :
création d’un domaine interne : domain.local organisation des objets via OU gestion centralisée des comptes utilisateurs stratégie de groupe (GPO)
Exemples de GPO configurées :
blocage du Microsoft Store configuration automatique des lecteurs réseau configuration de sécurité de base 2. Serveur Linux
Systèmes testés :
Ubuntu Server Debian Arch Linux
Utilisations :
tests réseau scripts Bash / Python hébergement de services simulation de serveur interne
Exemples d'usages :
serveur SSH partage de fichiers tests de supervision analyse réseau 3. Machine cliente
Objectif :
Simuler un poste utilisateur d’entreprise.
Tests réalisés :
connexion au domaine Active Directory accès aux partages réseau application des GPO vérification des permissions Réseau
Configuration VirtualBox :
NAT pour accès internet Host-only pour communication interne entre VM
Exemple d’adressage :
Réseau interne : 192.168.10.0/24
DC01 : 192.168.10.10
LinuxSrv : 192.168.10.20
Client01 : 192.168.10.30
Services réseau configurés :
DHCP
DNS
résolution de noms interne
communication inter-machines
Supervision
Outil utilisé :
- Nagios Core
Supervision de :
disponibilité des machines
utilisation CPU
espace disque
connectivité réseau
services actifs
Objectif :
comprendre le fonctionnement d’un système de monitoring utilisé en entreprise.

