Premier FreeLab du cluster Cybersécurité. Tout serveur Linux génère des milliers de lignes de logs chaque jour. Cachées dans le bruit, les traces d'une intrusion sont là — encore faut-il savoir les voir. Vous apprendrez à utiliser journalctl, auditd et ausearch pour détecter une connexion suspecte, une élévation de privilèges, ou un fichier modifié à votre insu. Lab basé sur un serveur compromis fourni par WeLearnIT.
Prochaine session
✦ Série Découverte — Bootcamp Linux Cybersécurité
Gratuit
Inscription requise — places limitées
📬 Vous serez prévenu de la prochaine session
Pour qui ?
Objectifs
Programme
Démarrage par un challenge audience : 200 lignes de logs s'affichent, l'audience devine où est l'attaque. Présentation de la session.
Différence entre rsyslog, journald, auditd. Pourquoi tant d'outils. Quand utiliser quoi. Le concept de chain of custody en forensique.
Connexion à la VM. Filtres essentiels : par service (-u sshd), par priorité (-p err), par date (--since '1 hour ago'), par mot-clé (--grep 'failed'). Recherche en direct d'erreurs SSH récentes.
Création de règles auditd sur /etc/passwd, /etc/shadow, et les commandes sudo. Génération d'événements en direct par modification volontaire d'un fichier.
Le lab principal : un serveur a été attaqué hier soir. Vous avez 30 minutes pour répondre à 4 questions : quand l'attaquant est entré ? Comment ? Qu'a-t-il fait ? Est-il toujours dans le système ?
Storytelling terrain. Comment 30 minutes d'audit de logs ont permis d'identifier le point d'entrée et de couper court à la propagation.
Le bootcamp Linux pour la cybersécurité (démarrage 3 juin 2026) couvre l'audit de logs en profondeur, intègre SIEM et inclut un projet d'investigation complet.
Votre intervenant
Ce qui est inclus
FAQ
Session bientôt programmée
Inscrivez-vous à la liste d'attente, vous serez parmi les premiers informés dès l'ouverture des inscriptions.
Notre équipe vous contacte dans les 48h pour vous guider dans les étapes suivantes.
Continuez à apprendre
Voyez en direct la différence entre un mot de passe envoyé en clair et un mot de passe chiffré.

Empreintes cryptographiques en pratique : MD5, SHA-256, et pourquoi vos téléchargements sont sécurisés.

GPG, AES-256, échange de clés : chiffrez et déchiffrez de vraies données en direct.
