Home lab / architecture responsable
Un terrain de jeu à toi.
Un home lab sert à apprendre sans toucher aux systèmes d’autrui : machines virtuelles, réseau isolé, snapshots et journalisation avant toute expérience.
01 / architecture
Le kit de départ
Commence avec un mini PC ou un ordinateur de récupération, 16 Go de RAM, un SSD, un hyperviseur, un switch manageable et un routeur séparé. Le Raspberry Pi peut héberger un service léger ou un capteur de test.
- Réseau invité séparé du réseau familial
- Snapshots avant chaque exercice
- Comptes fictifs et données sans valeur
- Journal des actions et remise à zéro
02 / ressources
Documentation guidée
Utilise les ressources publiques et légales : OWASP Web Security Testing Guide, documentation Wireshark, MITRE ATT&CK pour comprendre les techniques et guides des distributions de test.
03 / méthodologie
Les grandes étapes d’un pentest autorisé
Définir le périmètre, les actifs et les règles d’engagement avec une autorisation claire.
Observer les services de son lab, documenter les versions et repérer les chemins d’exposition.
Reproduire une faiblesse sans détruire de données, avec des scénarios et comptes de test.
Classer le risque, proposer un correctif, conserver les preuves et vérifier la correction.
04 / contact
Une question sur le lab ?
Les messages sont envoyés à theo.rslllhck@trs4.com quand SMTP est configuré sur le serveur.
Accès démo / ressources publiques
Codes de démonstration
Ces codes ne contournent aucune protection : ils ouvrent seulement des ressources prévues par le site.