Vous êtes sur la page 1sur 12

Présentation du Formateur

Mohamed Nourdine KABA


- Analyste Sécurité
- Consultant et Formateur
- CEHv11
- CNDv2
- Module
Co-fondateur de la13 : Hacking
société des
AISAKA Serveurs Web
GROUP
- 10 ans d’expérience en Sécurité Informatique

Email: mohamed.nourdine@aisakagroup.com
monourdinekaba@gmail.com
Tous droits réservés AISAKA GROUP ©
Module 13: Hacking des Serveurs Web

Nous allons à présent entamer ce nouveau module qui est le hacking ou le piratage des
serveurs web.
Présentation
Module 13 : Hacking du Formateur
des Serveurs Web

Mohamed Nourdine KABA


Comprendre les concepts de serveur Web

- Analyste Sécurité
Comprendre les attaques de serveur Web
- Consultant et Formateur
- CEHv11
- CNDv2 Comprendre la méthodologie d'attaque de serveur Web
- Co-fondateur de la société AISAKA GROUP
- 10 ans d’expérience
Présentationen
des Sécurité Informatique
outils d'attaque de serveur Web

Comprendre les différentes contre-mesures d'attaque de serveur Web

Comprendre les concepts de gestion des correctifs

Email: mohamed.nourdine@aisakagroup.com
monourdinekaba@gmail.com
Présentation des outils de sécurité du serveur Web
Tous droits réservés AISAKA GROUP ©
5.5 Cyber Threat Intelligence

La plupart des organisations considèrent leur présence sur le Web comme une façon de
s’élargir. Les organisations maintiennent des sites Web associés à leur entreprise sur le World
Wide Web pour établir leur présence sur le Web. Les serveurs Web sont un élément essentiel
de l'infrastructure Web. Une seule vulnérabilité dans la configuration du serveur Web peut
entraîner une faille de sécurité sur les sites Web. Par conséquent, la sécurité du serveur Web
est essentielle au fonctionnement normal d'une organisation.

Ce module commence par un aperçu des concepts de serveur Web. Par la suite, il fournit un
aperçu des diverses attaques, des méthodologies d'attaque et des outils d'attaque de serveur
web. Ensuite, le module décrit les contre-mesures contre les attaques, la gestion des correctifs
et les outils de sécurité de serveur web.
5.5 Cyber Threat Intelligence

À la fin de ce module, vous serez en mesure de faire ce qui suit :

 Décrire les concepts de serveur Web


 Effectuer diverses attaques de serveur Web
 Décrire la méthodologie d'attaque de serveur Web
 Utiliser différents outils d'attaque de serveur Web
 Appliquer des contre-mesures d'attaque de serveur Web
 Décrire les concepts de gestion des correctifs
 Utiliser différents outils de sécurité de serveur Web
Les Différents Présentation du Formateur
Chapitres du Module

Mohamed Nourdine KABA


1
- Analyste Sécurité 2 3 4
- Consultant et Formateur
Concepts de Méthodologie
Attaques de Outils d’attaque
- CEHv11
Serveur Web Serveur Web d’attaque de
de Serveur Web
Serveur Web
- CNDv2
- Co-fondateur de la société AISAKA GROUP
- 10 ans d’expérience en Sécurité Informatique

5 6 7

Gestion des Outils de


Contre-mesures Sécurité de
Correctifs
Serveur Web
Email: mohamed.nourdine@aisakagroup.com
monourdinekaba@gmail.com
Tous droits réservés AISAKA GROUP ©
Concepts de Serveur Web

Comme vous pouvez le constater, ce Module comprend 7 Chapitres, nous allons commencer
par le premier chapitre les concepts de serveurs web
Présentation
Module 13 Lab: du Formateur
Hacking des Serveurs Web

Mohamed
 Pour Comprendre Nourdinedes
le piratage KABA
serveurs Web
 Concepts
- Analyste de Serveur Web
Sécurité
 Qu’est et
- Consultant ceFormateur
qu’un Serveur Web?
 Comment il fonctionne?
- CEHv11
 Connaitre d’autre éléments qui lui sont associés
- CNDv2
- Co-fondateur de la société AISAKA GROUP
- 10 ans d’expérience en Sécurité Informatique

Email: mohamed.nourdine@aisakagroup.com
monourdinekaba@gmail.com
Tous droits réservés AISAKA GROUP ©
Concepts de Serveur Web

Pour comprendre le piratage de serveur Web, il est essentiel de comprendre les concepts de
serveur Web, y compris ce qu'est un serveur Web, comment il fonctionne et d'autres
éléments qui lui sont associés.
Présentation
Module 13 Lab: du Formateur
Hacking des Serveurs Web

 Aperçu d'un serveur Web


Mohamed et de son
Nourdine KABAarchitecture
 Les facteurs ou erreurs courant qui permettent aux
- Analyste Sécurité
attaquants de pirater un serveur Web
- Consultant et Formateur
 l'impact des attaques sur les serveurs Web
- CEHv11
- CNDv2
- Co-fondateur de la société AISAKA GROUP
- 10 ans d’expérience en Sécurité Informatique

Email: mohamed.nourdine@aisakagroup.com
monourdinekaba@gmail.com
Tous droits réservés AISAKA GROUP ©
Concepts de Serveur Web

Ce Chapitre fournit un bref aperçu d'un serveur Web et de son architecture. Il expliquera
également les facteurs ou erreurs courant qui permettent aux attaquants de pirater un
serveur Web.

Ce chapitre décrit également l'impact des attaques sur les serveurs Web.
Opérations duPrésentation
Serveur Web du Formateur

Mohamed Nourdine KABA


Un serveur Web est un système informatique qui stocke, traite et fournit des pages Web à des clients via
HTTP.

- Analyste Sécurité Fonctionnement typique d'un serveur Web client-serveur


Composant d’un Serveur Web
- Consultant et Formateur
- Entrepôt de Entrepôt de
Document Root : stocke les fichiers HTML critiques liés
CEHv11
aux pages Web d'un nom de domaine qui seront servis
données
statiques
données
d’application
en-réponse
CNDv2 aux requêtes
Requête de
- Co-fondateur de la société AISAKA GROUP
Réponse de
données données
statiques
Server Root: stocke la configuration du serveur, les statique

- 10
fichiers ansd’exécutables
d’erreurs, d’expérience en Sécurité Informatique
et de journaux
Serveur
Requête Servlet
d’application
Virtual Document Tree: fournit un espace de stockage sur Serveur Web
une machine ou un disque différent une fois le disque Conteneur Web
Réponse Servlet
d'origine rempli
Virtual Hosting : Technique d'hébergement de plusieurs Requête Réponse
HTTP HTTP Autres Services
domaines ou sites Web sur le même serveur

Web Proxy: serveur proxy qui se situe entre le client Web


et le serveur Web pour empêcher le blocage IP et Email: mohamed.nourdine@aisakagroup.com
Client Web
maintenir l'anonymat monourdinekaba@gmail.com
Tous droits réservés AISAKA GROUP ©

Vous aimerez peut-être aussi