10 · Outils Kali & éthique

avancé  ·  Durée estimée : 30 min

⚖️ Cadre légal — À LIRE EN PREMIER
Ce tutoriel est un panorama théorique. Il ne t'apprendra pas à attaquer des systèmes réels. Utiliser un outil offensif sur un système sans autorisation écrite est un délit pénal (article 323-1 du Code pénal français) : jusqu'à 3 ans d'emprisonnement et 100 000 € d'amende. En cas de circonstances aggravantes (système d'État, hôpital, réseau électrique), les peines peuvent atteindre 7 ans et 150 000 €.

Avant de toucher au moindre outil présenté ici, tu dois :

Aucune exception. Aucun "je voulais juste tester". Aucune "curiosité technique" ne tiendra devant un tribunal.

🎯 Objectif de ce tutoriel

Tu as appris les bases Linux dans les 9 tutoriels précédents. Ce dernier tutoriel te donne :

C'est un tutoriel d'orientation, pas un tutoriel de "hacking". Comprendre l'écosystème avant de toucher aux outils, c'est ce qui distingue un professionnel d'un amateur.

1. Qu'est-ce que Kali Linux ?

Kali Linux est une distribution Linux spécialisée, développée par Offensive Security (racheté par OffSec en 2021). Elle est basée sur Debian et regroupe plusieurs centaines d'outils de sécurité préinstallés.

À qui s'adresse-t-elle ?

Ce que Kali n'est PAS

Un vrai pentester passe 70 % de son temps sur des tâches non techniques : cadrage, rédaction de rapport, réunions, suivi de recommandations. L'image "hacker devant un écran noir" est un fantasme marketing.
2. Les grandes familles d'outils

🔍 Information gathering (reconnaissance)

Collecter des informations publiques sur une cible : noms de domaine, sous-domaines, serveurs de mail, technologies utilisées, fuites de données.

Exemples d'outils : whois, dig, theHarvester, recon-ng, maltego

🌐 Analyse réseau

Cartographier un réseau, identifier les services exposés, détecter les configurations faibles.

Exemples d'outils : nmap, masscan, netdiscover, wireshark

🕸️ Analyse Web

Identifier les vulnérabilités d'une application web : injections, XSS, mauvaises configurations.

Exemples d'outils : Burp Suite, OWASP ZAP, nikto, sqlmap, ffuf

🔐 Tests d'authentification

Vérifier la robustesse des mots de passe et des mécanismes d'authentification, uniquement sur des systèmes autorisés.

Exemples d'outils : john, hashcat, hydra, medusa

📡 Réseaux sans fil

Analyser les réseaux Wi-Fi (nécessite un matériel compatible et une autorisation explicite).

Exemples d'outils : aircrack-ng, kismet, wifite

💥 Exploitation

Utiliser une vulnérabilité identifiée pour confirmer son impact réel. Cette phase est strictement encadrée et n'intervient que dans un mandat de pentest signé.

Exemples d'outils : Metasploit, searchsploit, BeEF

🔬 Forensics

Analyser un système après un incident : disques, mémoire, logs, traces.

Exemples d'outils : autopsy, volatility, binwalk, foremost

📊 Reporting

Documenter les observations, prioriser les recommandations, produire un livrable compréhensible. C'est le livrable le plus important d'une mission.

Un pentest sans rapport clair ne vaut rien. Un rapport sans observation reproductible ne vaut rien non plus. La valeur d'un consultant se mesure à son livrable.
3. Le cadre du métier

Avant toute action — le mandat

Aucune mission de test d'intrusion n'est légale sans un mandat signé contenant :

Les règles d'engagement

Document qui précise comment se déroule la mission :

Classification des missions

Audit de configuration   → lecture seule, sans test offensif
Scan de vulnérabilités   → identification, pas d'exploitation
Pentest interne          → depuis l'intérieur du SI
Pentest externe          → depuis Internet
Red team                 → simulation complète d'attaquant
Bug bounty               → cadre légal par plateforme
Un "scan de vulnérabilités" ou un "audit de configuration" ne sont pas des pentests. Confondre les deux, c'est soit sur-vendre, soit sous-vendre une mission. Le client doit comprendre ce qu'il achète.
4. Où pratiquer légalement

Tu veux t'entraîner sans risque légal ? Voici les plateformes reconnues :

Plateformes d'entraînement

Labs volontairement vulnérables (à installer chez soi)

Bug bounty (rémunéré, légal, encadré)

Sur ces plateformes, un programme officiel encadre ce que tu peux tester. C'est légal tant que tu respectes les règles du programme.

Root-Me et TryHackMe sont les deux meilleurs points de départ pour un francophone débutant. Commence par là.
5. Les métiers de la cybersécurité

🔴 Offensif (Red Team)

🔵 Défensif (Blue Team)

🟣 Transverse

Certifications reconnues

Débutant :
  CompTIA Security+
  eJPT (INE Security)
  CEH (EC-Council, contesté)

Intermédiaire :
  OSCP (OffSec) — la référence pentest
  PNPT (TCM Security)
  CRTP (Altered Security)

Avancé :
  OSEP, OSWE, OSED (OffSec)
  CISSP (ISC²) — management
  CISM (ISACA) — management
OSCP est la certification la plus respectée pour un pentester. Elle demande une vraie pratique (24 h d'examen à compromettre des machines). Aucun QCM ne remplace ça.
6. L'éthique — la règle des 3 A

Autorisation

Tu dois avoir une autorisation écrite, datée, limitée dans le temps et limitée à un périmètre précis. Un accord oral, un mail ambigu, un "vas-y teste" ne suffisent pas.

Anonymat des données

Les données que tu collectes pendant une mission sont confidentielles. Tu ne les partages pas, tu ne les publies pas, tu ne les utilises pas à d'autres fins. Un pentester qui "garde des preuves pour plus tard" commet un abus de confiance.

Atterrissage

Après une mission, tu dois nettoyer ce que tu as laissé (comptes créés, fichiers déposés, backdoors éventuelles), et restituer les données au client selon les modalités prévues au contrat.

Charte d'engagement personnelle

En tant que praticien sérieux, tu t'engages à :

7. Ressources pour continuer

📚 Livres de référence

🎥 Formations gratuites / gratuites mais sérieuses

📰 Veille et communautés

🛠️ Environnement de labo recommandé

Configure un labo isolé chez toi : 2 VM, un réseau host-only, pas d'accès Internet depuis la cible. Tu peux tout casser sans risque pour qui que ce soit.
8. Ton parcours après ces 10 tutoriels

Où tu en es

Si tu as fait les 9 tutoriels précédents avec sérieux, tu maîtrises :

Ce qui vient ensuite (à ton rythme)

  1. Installer un labo VirtualBox + Kali + cible
  2. Créer un compte TryHackMe ou Root-Me
  3. Faire 20-30 challenges débutants
  4. Lire The Web Application Hacker's Handbook
  5. Préparer une certification (eJPT puis OSCP)
  6. Contribuer à des bug bounties sur YesWeHack

Erreurs de débutant à éviter

La cybersécurité, c'est un marathon, pas un sprint. Prends le temps de comprendre, plutôt que de collectionner les badges.
🎓 Récapitulatif

Cadre légal

Article 323-1 du Code pénal
3 ans + 100 000 € (accès non autorisé)
7 ans + 150 000 € (circonstances aggravantes)
Mandat écrit obligatoire pour toute mission

Familles d'outils Kali

Reconnaissance   → whois, dig, theHarvester
Analyse réseau   → nmap, wireshark
Analyse web      → Burp, ZAP, nikto, sqlmap
Authentification → john, hashcat, hydra
Sans fil         → aircrack-ng, kismet
Exploitation     → Metasploit (encadré)
Forensics        → autopsy, volatility
Reporting        → la vraie valeur du consultant

Plateformes légales

TryHackMe, HackTheBox, Root-Me, VulnHub
DVWA, Juice Shop, Metasploitable
YesWeHack, HackerOne, Bugcrowd, Intigriti

Règle des 3 A

Autorisation   → écrite, datée, périmétrée
Anonymat       → des données collectées
Atterrissage   → nettoyage + restitution

Métiers

Red Team    → pentester, red teamer, bug hunter
Blue Team   → SOC, IR, threat hunter, forensic
Transverse  → architecte, GRC, RSSI, auditeur
🏆 Défi final — Ton plan personnel

Prends 30 minutes, seul, et écris ton plan d'apprentissage pour les 6 prochains mois. Réponds à ces questions :

  1. Pourquoi je veux apprendre la cybersécurité ? (la vraie raison, pas celle qu'on donne aux autres)
  2. Quelle branche m'attire le plus : Red, Blue, Transverse ?
  3. Combien d'heures par semaine puis-je y consacrer réellement ? (sois honnête)
  4. Quelle plateforme vais-je utiliser en priorité ?
  5. Quel est mon objectif à 6 mois ? (challenge, certification, changement de job)
  6. Quelle est ma première action cette semaine ?

Écris ce plan dans un fichier, garde-le.

cat > ~/mon_plan_cyber.txt <<'EOF'
Mon plan cybersécurité 2026
===========================

Objectif personnel :
...

Branche visée :
...

Temps hebdomadaire :
...

Plateforme prioritaire :
...

Objectif à 6 mois :
...

Première action cette semaine :
...
EOF

cat ~/mon_plan_cyber.txt
Tu dois avoir un fichier ~/mon_plan_cyber.txt contenant tes réponses.
Tu viens de terminer la formation d'initiation Kali Linux de PCTamalou. Félicitations. Maintenant, la vraie formation commence : celle que tu feras seul, avec rigueur, curiosité et éthique.
🙏 Mot de la fin

Ces 10 tutoriels t'ont donné les fondations techniques et le cadre éthique. Ils ne t'ont pas fait devenir pentester, analyste SOC ou expert forensic — ça demande des années de pratique, de lectures et de challenges.

Mais ils t'ont appris ce que beaucoup de "formations en ligne" oublient : le cadre avant l'outil, la méthode avant la technique, l'éthique avant le résultat.

Si tu retiens une seule chose de ce parcours, retiens celle-ci : en cybersécurité, il n'y a pas de "hacker cool" et de "vieux barbu". Il y a des professionnels rigoureux, honnêtes, qui respectent la loi et leurs clients — et tout le reste n'est que du bruit.

Bonne route. Et reste du bon côté.

📚 Sommaire