|
UNIVERSITÉ DE N'DJAMENA
FACULTÉ DES SCIENCES EXACTES ET APPLIQUÉES
DÉPARTEMENT D'INFORMATIQUE

Projet de fin d'études pour l'obtention du
diplôme de licence en
informatique
MISE EN PLACE D'UN SOC BASÉ SUR UNE SOLUTION SIEM
POUR RENFORCER LA GOUVERNANCE ET LA RÉSILIENCE DE
CYBERSÉCURITÉ À L'UNIVERSITÉ NUMÉRIQUE DU
TCHAD
Rédigé par:
LINA-NGOLO ZAKZINA Frédéric
LIKAYA ABOINA KAMBA
Encadrant académique:
Dr. KALZOUABE ZOUKALNE
Année académique : 2025 - 2026
I
Dédicaces
Nous dédions ce travail:
-- À nos chers parents, pour leurs sacrifices, leurs
conseils et leur soutien indéfectible tout au long de notre parcours
académique.
-- À nos enseignants, pour leur encadrement, leurs
enseignements et leurs précieux conseils.
-- À nos familles, amis, camarades et proches, pour
leurs encouragements et leur accompagnement.
Enfin, à toutes les personnes qui ont contribué
de près ou de loin à la réalisation de ce rapport.
II
Remerciements
Après avoir rendu grâce à DIEU le tout
puissant d'amour et de grâce, nous tenons à remercier tous ceux
qui de loin ou de près ont participé à
l'élaboration de ce rapport:
-- Nous tenons à remercier l'équipe
pédagogique de la Faculté des Sciences Exactes et
Appliquées (FSEA) plus particulièrement ceux du
département d'Informatique pour le haut niveau de leurs
enseignements.
-- C'est l'occasion pour nous de remercier
Dr.MBAIOUSSOUM BERY LEOUROE le Chef de Département
d'Informatique, pour l'excellent niveau de ses enseignants ainsi que la
qualité des enseignements dont nos camarades de promotion et nous avions
bénéficié.
-- Nous tenons à remercier Dr. KALZOUABE
ZOUKALNE, d'avoir bien voulu consacrer une partie de son temps sur ce
rapport. Aux membres du jury, pour avoir voulu évaluer ce
travail.
Enfin, nous tenons à remercier nos parents qui nous
ont soutenu et aidé tout au long de notre vie et de nos
études.
III
Liste des abréviations
SOC: Security Operations Center
SIEM : Security Information and Event Management
OSSIM : Open Source Security Information and
Management
SSI : Sécurité des
Systèmes d'Information
SMSI : Système de Management de la
Sécurité des Systèmes d'Information
PSSI : Politique de Sécurité des Systèmes
d'Information
IDS: Intrusion Detection System
NIDS: Network Intrusion Detection System
HIDS : Host Intrusion Detection System
EDR : Endpoint Detection and Response
NDR Network Detection and Response
SOAR: Security Orchestration, Automation and Response
MSSP : Managed Security Service Provider
IOC: Indicator Of Compromise
APT: Advanced Persistent Threat
DoS : Denial of Service
CALM: Compromise and Attack Level Monitor
OTX : Open Threat Exchange
IDMEF : Intrusion Detection Message Exchange
Format
IETF : Internet Engineering Task Force
RFC: Request For Comments
SNMP : Simple Network Management Protocol
P2P : Peer to Peer
TCP : Transmission Control Protocol
IP : Internet Protocol
IPS: Intrusion Prevention System
NIC : Network Interface Card
ETH : Ethernet
TIC: Technologies de l'Information et de la Communication
KPI : Key Performance Indicator
KDB : Knowledge DataBase
EDB : Event DataBase
MTTD : Mean Time to Detect
MTTR : Mean Time to Respond
TTP : Tactics, Techniques and Procedures
REX: Retour d'Expérience
UNT : Université Numérique du
Tchad
FSEA : Faculté des Sciences Exactes et
Appliquées
UNDJ : Université de N'Djaména
ENA: École Nationale d'Administration
ENASTIC : École Nationale
Supérieure des Technologies de l'Information et de la Communication
ISTA : Institut Sous-régional
multisectoriel de Technologie Appliquée
CAUDEV : Consortium Africain Universitaire pour
le Développement de l'Enseignement Virtuel
CINVU : Comtech Inter Islamic Network on Virtual
Universities
AUF : Agence Universitaire de la Francophonie
ANSICE : Agence Nationale de
Sécurité Informatique et de Certification Électronique
ADETIC : Agence de Développement des
Technologies de l'Information et de la Communication du Tchad
FONAP : Fonds National d'Appui à la
Formation Professionnelle
ONAPE : Office National pour la Promotion de
l'Emploi
ARCEP : Autorité de Régulation des
Communications Électroniques et des Postes
CNPS : Caisse Nationale de Prévoyance
Sociale
ANSSI : Agence Nationale de la
Sécurité des Systèmes d'Information
RGPD : Règlement Général
sur la Protection des Données
URF : Université Roi Fayçal
CA : Conseil d'Administration
CEVU : Conseil d'Études et de Vie
Universitaire
CAST: Conseil Académique, Scientifique et
Technique
CU : Conseil d'Université
CD : Conseil de Discipline
COMEX : Comité Exécutif
RSSI : Responsable de la Sécurité
des Systèmes d'Information
SMART: Specific, Measurable, Achievable,
Realistic, Time-bound
ITIL : Information Technology Infrastructure
Library DMR : Dispositif de Maîtrise des Risques
XML : eXtensible Markup Language
OCS : Open Computer and Software Inventory
VI
Table des matières
Dédicace I
Remerciement II
Abreviations III
Introduction Générale X
|
1
|
Présentation de la structure de
l'Université Numérique du Tchad (UNT)
1.1 Historique et missions
1.2 Structures, organes, partenariats et organigramme
|
1
1
1
|
|
|
1.2.1 Structures
|
1
|
|
|
1.2.2 Organes de gouvernance
|
2
|
|
|
1.2.3 Partenariats
|
3
|
|
2
|
Contexte général et fondements
théoriques
|
5
|
|
2.1
|
Présentation d'un SOC
|
5
|
|
2.2
|
Contexte du sujet
|
5
|
|
2.3
|
Problématique
|
6
|
|
2.4
|
Objectifs
|
6
|
|
|
2.4.1 Le SOC dans la stratégie SSI
|
6
|
|
|
2.4.2 Activités de SOC
|
7
|
|
2.5
|
Les Composants Clés d'un SOC
|
7
|
|
|
2.5.1 Les Personnes
|
8
|
|
|
2.5.2 Processus
|
8
|
|
|
2.5.3 La technologie
|
8
|
|
2.6
|
Les types de SOC
|
9
|
|
2.7
|
Concepts et fondamentaux
|
9
|
|
|
2.7.1 Journaux, événements, alertes et incidents
|
9
|
|
|
2.7.2 SIEM
|
10
|
|
|
2.7.3 Fonctionnement d'un SIEM
|
10
|
|
|
2.7.4 L'architecture d'un SIEM
|
12
|
|
|
2.7.5 Les types de SIEM
|
12
|
|
3
|
Les phases de déploiement d'un soc
|
14
|
|
3.1 Phase de cadrage et préparation
|
14
|
3.1.1 Évaluation des besoins de sécurité
14
3.1.2 Définition des objectifs et du
périmètre du SOC 14
3.1.3 Choix de la solution SIEM et des outils associés
14
3.2 Phase de construction et déploiement technique 15
3.2.1 Définition des processus SOC 15
3.2.2 Constitution de l'équipe SOC et montée en
compétences 15
3.2.3 Déploiement technique du SIEM et intégration
15
3.2.4 Pilotage initial et ajustements 15
3.3 Phase d'exploitation et d'amélioration continue
16
3.3.1 Surveillance 24/7 et alimentation en Threat Intelligence
16
3.3.2 Évaluation continue des performances et audits
16
3.3.3 Gestion des incidents et retour d'expérience 16
4 Présentation de la solution
choisie (OSSIM) 18
4.1 Présentation d'AlienVault OSSIM 18
4.2 Principe de la solution OSSIM 19
4.3 Architecture d'OSSIM 19
4.4 Fonctionnement interne de OSSIM 19
4.5 Fonctionnalité d'OSSIM 20
5 Mise en oeuvre de la solution OSSIM 23
5.1 Architecture 23
5.2 Procédure d'installation d'OSSIM 24
5.3 Configuration sur le Server 27
5.4 Déploiement de l'agent Windows 32
5.5 Test de détection d'activité malveillante
34
5.5.1 Réalisation de l'attaque depuis Kali Linux 34
5.5.2 Résultats dans OSSIM 35
Conclusion Générale 37
Références 39
Bibliogrphie 40
Table des figures
VIII
2.1 Composants d'un SOC 8
2.2 Fonctionnement de SIEM 11
2.3 Architecture SIEM 12
4.1 Fonctionnement interne d'OSSIm 20
5.1 Architecture de la solution proposée 24
5.2 Page d'accueil d'OSSIM 25
5.3 Configuration de la carte réseau 25
5.4 configuration du masque réseau 26
5.5 configuration du mot de passe de l'administrateur 26
5.6 la page d'authentification du server OSSIM 27
5.7 la selection des plugins à utiliser 27
5.8 les informations pour la création du compte admin
28
5.9 l'authentification de l'admin 28
5.10 assistant de configuration d'ossim 29
5.11 Configuration des interfaces eth Server OSSIM 30
5.12 Découverte des actifs(périphériques)
du réseau 30
5.13 Découverte des actifs(périphériques)
du réseau 31
5.14 Tableau de bord du Server OSSIM 32
5.15 Installation et configuration de l'agent ossec 33
5.16 Ajout de l'agent 33
5.17 Vérification de l'état de l'agent 34
5.18 Attaque de type SYN FLOOD depuis Kali Linux 35
5.19 resultat dans OSSIM 36
IX
Liste des tableaux
2.1 Types de SOC et leurs caractéristiques 9
5.1 Machines utilisées dans l'environnement de test
23
5.2 Synthèse de l'attaque SYN Flood
réalisée lors des tests 36
X
Introduction Générale
L'évolution des technologies de l'information et de la
communication a transformé les modes de fonctionnement des organisations
modernes. Les universités en particulier, s'appuient désormais
sur des infrastructures numériques pour assurer la gestion
administrative, la formation à distance, le stockage des données,
l'accès aux ressources pédagogiques, etc. Cette transformation
numérique est un atout en matière d'efficacité,
d'accessibilité et de performance. Toutefois, elle expose
également les systèmes d'informations à des risques
croissants liés aux cybermenaces.
L'Université Numérique du Tchad, engagée
dans un processus de transformation numérique doit également
faire face aux défis liés à la protection de son
système d'information. La supervision des événements de
sécurité et la détection des activités suspectes
deviennent alors des besoins importants pour renforcer la
cybersécurité de l'institution. Pour répondre à ces
besoins, la mise en place d'un SOC (Security Operations Center) apparaît
comme une solution importante. Un SOC permet de surveiller les activités
du réseau, de collecter les journaux d'événements et de
détecter les incidents de sécurité grâce à
des outils spécialisés appelés SIEM (Security Information
and Event Management).
Dans cette étude, le choix est porté sur OSSIM,
une solution SIEM open source permettant la centralisation et l'analyse des
événements de sécurité.
Le présent projet porte sur: «La mise en
place d'un SOC basé sur une solution SIEM pour renforcer la gouvernance
et résilience de la cybersécurité à
l'Université Numérique du Tchad ».
La problématique de cette étude est la suivante:
Comment mettre en place un SOC basé sur OSSIM afin
d'améliorer la supervision et la sécurité du
système d'information de l'Université Numérique du
Tchad?
Ce rapport est structuré en cinq(5) chapitres. Le
Premier chapitre présente la structure del'Université Numerique
du Tchad; qui est une institution d'accueil pour notre stage.Le deuxieme
chapitre présente les notions théoriques liées à la
cybersécurité, aux SOC et aux SIEM. Le troisième chapitre
porte sur les phases de déploiement d'un SOC. Le quatrième
chapitre présente l'étude de la solution OSSIM (Open Source
Security Information Management). Enfin, le cinquième chapitre expose la
mise en oeuvre de la solution OSSIM.
1
|