Home | Publier un mémoire | Une page au hasard

Mise en place d'un SOC base sur une solution SIEM


par Kamba LIKAYA ABOÏNA
N'djamena - Ingénieur en Informatique  2025
Dans la categorie: Informatique et Télécommunications > Sécurité informatique
   
Télécharger le fichier original

sommaire suivant

UNIVERSITÉ DE N'DJAMENA

FACULTÉ DES SCIENCES EXACTES ET APPLIQUÉES

DÉPARTEMENT D'INFORMATIQUE

Projet de fin d'études pour l'obtention du diplôme de licence en

informatique

MISE EN PLACE D'UN SOC BASÉ SUR UNE SOLUTION
SIEM POUR RENFORCER LA GOUVERNANCE ET LA
RÉSILIENCE DE CYBERSÉCURITÉ À L'UNIVERSITÉ
NUMÉRIQUE DU TCHAD

Rédigé par:

LINA-NGOLO ZAKZINA Frédéric

LIKAYA ABOINA KAMBA

Encadrant académique:

Dr. KALZOUABE ZOUKALNE

Année académique : 2025 - 2026

I

Dédicaces

Nous dédions ce travail:

-- À nos chers parents, pour leurs sacrifices, leurs conseils et leur soutien indéfectible tout au long de notre parcours académique.

-- À nos enseignants, pour leur encadrement, leurs enseignements et leurs précieux conseils.

-- À nos familles, amis, camarades et proches, pour leurs encouragements et leur accompagnement.

Enfin, à toutes les personnes qui ont contribué de près ou de loin à la réalisation de ce rapport.

II

Remerciements

Après avoir rendu grâce à DIEU le tout puissant d'amour et de grâce, nous tenons à remercier tous ceux qui de loin ou de près ont participé à l'élaboration de ce rapport:

-- Nous tenons à remercier l'équipe pédagogique de la Faculté des Sciences Exactes et Appliquées (FSEA) plus particulièrement ceux du département d'Informatique pour le haut niveau de leurs enseignements.

-- C'est l'occasion pour nous de remercier Dr.MBAIOUSSOUM BERY LEOUROE le Chef de Département d'Informatique, pour l'excellent niveau de ses enseignants ainsi que la qualité des enseignements dont nos camarades de promotion et nous avions bénéficié.

-- Nous tenons à remercier Dr. KALZOUABE ZOUKALNE, d'avoir bien voulu consacrer une partie de son temps sur ce rapport. Aux membres du jury, pour avoir voulu évaluer ce travail.

Enfin, nous tenons à remercier nos parents qui nous ont soutenu et aidé tout au long de notre vie et de nos études.

III

Liste des abréviations

SOC: Security Operations Center

SIEM : Security Information and Event Management

OSSIM : Open Source Security Information and Management

SSI : Sécurité des Systèmes d'Information

SMSI : Système de Management de la Sécurité des Systèmes d'Information

PSSI : Politique de Sécurité des Systèmes d'Information

IDS: Intrusion Detection System

NIDS: Network Intrusion Detection System

HIDS : Host Intrusion Detection System

EDR : Endpoint Detection and Response

NDR Network Detection and Response

SOAR: Security Orchestration, Automation and Response

MSSP : Managed Security Service Provider

IOC: Indicator Of Compromise

APT: Advanced Persistent Threat

DoS : Denial of Service

CALM: Compromise and Attack Level Monitor

OTX : Open Threat Exchange

IDMEF : Intrusion Detection Message Exchange Format

IETF : Internet Engineering Task Force

RFC: Request For Comments

SNMP : Simple Network Management Protocol

P2P : Peer to Peer

TCP : Transmission Control Protocol

IP : Internet Protocol

IPS: Intrusion Prevention System

NIC : Network Interface Card

ETH : Ethernet

TIC: Technologies de l'Information et de la Communication

KPI : Key Performance Indicator

KDB : Knowledge DataBase

EDB : Event DataBase

MTTD : Mean Time to Detect

MTTR : Mean Time to Respond

TTP : Tactics, Techniques and Procedures

REX: Retour d'Expérience

UNT : Université Numérique du Tchad

FSEA : Faculté des Sciences Exactes et Appliquées

UNDJ : Université de N'Djaména

ENA: École Nationale d'Administration

ENASTIC : École Nationale Supérieure des Technologies de l'Information et de la Communication

ISTA : Institut Sous-régional multisectoriel de Technologie Appliquée

CAUDEV : Consortium Africain Universitaire pour le Développement de l'Enseignement Virtuel

CINVU : Comtech Inter Islamic Network on Virtual Universities

AUF : Agence Universitaire de la Francophonie

ANSICE : Agence Nationale de Sécurité Informatique et de Certification Électronique

ADETIC : Agence de Développement des Technologies de l'Information et de la Communication du Tchad

FONAP : Fonds National d'Appui à la Formation Professionnelle

ONAPE : Office National pour la Promotion de l'Emploi

ARCEP : Autorité de Régulation des Communications Électroniques et des Postes

CNPS : Caisse Nationale de Prévoyance Sociale

ANSSI : Agence Nationale de la Sécurité des Systèmes d'Information

RGPD : Règlement Général sur la Protection des Données

URF : Université Roi Fayçal

CA : Conseil d'Administration

CEVU : Conseil d'Études et de Vie Universitaire

CAST: Conseil Académique, Scientifique et Technique

CU : Conseil d'Université

CD : Conseil de Discipline

COMEX : Comité Exécutif

RSSI : Responsable de la Sécurité des Systèmes d'Information

SMART: Specific, Measurable, Achievable, Realistic, Time-bound

ITIL : Information Technology Infrastructure Library DMR : Dispositif de Maîtrise des Risques

XML : eXtensible Markup Language

OCS : Open Computer and Software Inventory

VI

Table des matières

Dédicace I

Remerciement II

Abreviations III

Introduction Générale X

1

Présentation de la structure de l'Université Numérique du Tchad (UNT)

1.1 Historique et missions

1.2 Structures, organes, partenariats et organigramme

1

1

1

 
 

1.2.1 Structures

1

 
 

1.2.2 Organes de gouvernance

2

 
 

1.2.3 Partenariats

3

2

Contexte général et fondements théoriques

5

 

2.1

Présentation d'un SOC

5

 

2.2

Contexte du sujet

5

 

2.3

Problématique

6

 

2.4

Objectifs

6

 
 

2.4.1 Le SOC dans la stratégie SSI

6

 
 

2.4.2 Activités de SOC

7

 

2.5

Les Composants Clés d'un SOC

7

 
 

2.5.1 Les Personnes

8

 
 

2.5.2 Processus

8

 
 

2.5.3 La technologie

8

 

2.6

Les types de SOC

9

 

2.7

Concepts et fondamentaux

9

 
 

2.7.1 Journaux, événements, alertes et incidents

9

 
 

2.7.2 SIEM

10

 
 

2.7.3 Fonctionnement d'un SIEM

10

 
 

2.7.4 L'architecture d'un SIEM

12

 
 

2.7.5 Les types de SIEM

12

3

Les phases de déploiement d'un soc

14

 

3.1 Phase de cadrage et préparation

14

3.1.1 Évaluation des besoins de sécurité 14

3.1.2 Définition des objectifs et du périmètre du SOC 14

3.1.3 Choix de la solution SIEM et des outils associés 14

3.2 Phase de construction et déploiement technique 15

3.2.1 Définition des processus SOC 15

3.2.2 Constitution de l'équipe SOC et montée en compétences 15

3.2.3 Déploiement technique du SIEM et intégration 15

3.2.4 Pilotage initial et ajustements 15

3.3 Phase d'exploitation et d'amélioration continue 16

3.3.1 Surveillance 24/7 et alimentation en Threat Intelligence 16

3.3.2 Évaluation continue des performances et audits 16

3.3.3 Gestion des incidents et retour d'expérience 16

4 Présentation de la solution

choisie (OSSIM) 18

4.1 Présentation d'AlienVault OSSIM 18

4.2 Principe de la solution OSSIM 19

4.3 Architecture d'OSSIM 19

4.4 Fonctionnement interne de OSSIM 19

4.5 Fonctionnalité d'OSSIM 20

5 Mise en oeuvre de la solution OSSIM 23

5.1 Architecture 23

5.2 Procédure d'installation d'OSSIM 24

5.3 Configuration sur le Server 27

5.4 Déploiement de l'agent Windows 32

5.5 Test de détection d'activité malveillante 34

5.5.1 Réalisation de l'attaque depuis Kali Linux 34

5.5.2 Résultats dans OSSIM 35

Conclusion Générale 37

Références 39

Bibliogrphie 40

Table des figures

VIII

2.1 Composants d'un SOC 8

2.2 Fonctionnement de SIEM 11

2.3 Architecture SIEM 12

4.1 Fonctionnement interne d'OSSIm 20

5.1 Architecture de la solution proposée 24

5.2 Page d'accueil d'OSSIM 25

5.3 Configuration de la carte réseau 25

5.4 configuration du masque réseau 26

5.5 configuration du mot de passe de l'administrateur 26

5.6 la page d'authentification du server OSSIM 27

5.7 la selection des plugins à utiliser 27

5.8 les informations pour la création du compte admin 28

5.9 l'authentification de l'admin 28

5.10 assistant de configuration d'ossim 29

5.11 Configuration des interfaces eth Server OSSIM 30

5.12 Découverte des actifs(périphériques) du réseau 30

5.13 Découverte des actifs(périphériques) du réseau 31

5.14 Tableau de bord du Server OSSIM 32

5.15 Installation et configuration de l'agent ossec 33

5.16 Ajout de l'agent 33

5.17 Vérification de l'état de l'agent 34

5.18 Attaque de type SYN FLOOD depuis Kali Linux 35

5.19 resultat dans OSSIM 36

IX

Liste des tableaux

2.1 Types de SOC et leurs caractéristiques 9

5.1 Machines utilisées dans l'environnement de test 23

5.2 Synthèse de l'attaque SYN Flood réalisée lors des tests 36

X

Introduction Générale

L'évolution des technologies de l'information et de la communication a transformé les modes de fonctionnement des organisations modernes. Les universités en particulier, s'appuient désormais sur des infrastructures numériques pour assurer la gestion administrative, la formation à distance, le stockage des données, l'accès aux ressources pédagogiques, etc. Cette transformation numérique est un atout en matière d'efficacité, d'accessibilité et de performance. Toutefois, elle expose également les systèmes d'informations à des risques croissants liés aux cybermenaces.

L'Université Numérique du Tchad, engagée dans un processus de transformation numérique doit également faire face aux défis liés à la protection de son système d'information. La supervision des événements de sécurité et la détection des activités suspectes deviennent alors des besoins importants pour renforcer la cybersécurité de l'institution. Pour répondre à ces besoins, la mise en place d'un SOC (Security Operations Center) apparaît comme une solution importante. Un SOC permet de surveiller les activités du réseau, de collecter les journaux d'événements et de détecter les incidents de sécurité grâce à des outils spécialisés appelés SIEM (Security Information and Event Management).

Dans cette étude, le choix est porté sur OSSIM, une solution SIEM open source permettant la centralisation et l'analyse des événements de sécurité.

Le présent projet porte sur: «La mise en place d'un SOC basé sur une solution SIEM pour renforcer la gouvernance et résilience de la cybersécurité à l'Université Numérique du Tchad ».

La problématique de cette étude est la suivante: Comment mettre en place un SOC basé sur OSSIM afin d'améliorer la supervision et la sécurité du système d'information de l'Université Numérique du Tchad?

Ce rapport est structuré en cinq(5) chapitres. Le Premier chapitre présente la structure del'Université Numerique du Tchad; qui est une institution d'accueil pour notre stage.Le deuxieme chapitre présente les notions théoriques liées à la cybersécurité, aux SOC et aux SIEM. Le troisième chapitre porte sur les phases de déploiement d'un SOC. Le quatrième chapitre présente l'étude de la solution OSSIM (Open Source Security Information Management). Enfin, le cinquième chapitre expose la mise en oeuvre de la solution OSSIM.

1

sommaire suivant