FIL ROUGE
PROJET FIL ROUGE 2026

SOC & HONEYPOT
INFRASTRUCTURE

Une infrastructure complète de détection et d'analyse d'attaques. Déployez un leurre (Honeypot), capturez les intrusions, et visualisez les menaces en temps réel.

Guide de Démarrage Rapide (De Zéro à Héros)
Suivez cet ordre précis pour monter l'infrastructure sans erreur.
1

Câblage GNS3

Reliez les VMs, le Switch et le Cloud selon le plan physique.

2

Config Switch

Créez les VLANs 10 et 20 pour séparer les zones.

3

Config pfSense

Configurez les interfaces, le routage et le NAT.

4

VMs & Services

Installez Cowrie, ELK et lancez les services.

Le Piège (Honeypot)

Un serveur SSH vulnérable simulé par Cowrie. Il enregistre chaque commande tapée par l'attaquant.

SSHTelnet
L'Analyse (ELK)

La stack Elasticsearch, Logstash, Kibana centralise et visualise les logs d'attaques en temps réel.

DashboardsLogs
La Protection (pfSense)

Un pare-feu segmentant le réseau en LAN et DMZ via des VLANs pour isoler les menaces.

VLANsFirewall
Réseau
192.168.50.0/24
VMs Totales
5 Machines
Cible
Port 2222
Statut
OPÉRATIONNEL