tonformateur
Cybersécurité

Monter un lab de cybersécurité pour ses étudiants

📅 Publié le 17/04/2026·tonformateur
← Toutes les ressources

Construire un lab de cybersécurité pédagogique demande de penser isolation, reproductibilité et couverture attaque/défense. Bien conçu, il devient le coeur pratique de toute la formation.

Points clés

Sommaire
  1. Concevoir une architecture reproductible
  2. Isolation et sécurité du lab lui-même
  3. Couvrir attaque et défense
  4. En pratique
  5. Questions fréquentes
  6. Pour aller plus loin

Concevoir une architecture reproductible

Privilégiez une architecture documentée et reproductible : modèles de VM, scripts de déploiement (Vagrant, Ansible) et snapshots pour repartir d'un état propre. Montrez l'intérêt de Proxmox pour mutualiser et de templates clonables pour gagner du temps. Reliez la reproductibilité à la qualité pédagogique : chaque étudiant part du même environnement. Un lab non reproductible devient vite ingérable.

Isolation et sécurité du lab lui-même

Le lab manipule des outils offensifs et des cibles vulnérables : il doit être strictement isolé en réseau interne, sans pont vers Internet ni vers le SI de l'école. Montrez la segmentation par pfSense et la séparation entre réseau d'attaque et réseau cible. Rappelez le cadre légal : tout test reste confiné au lab. Un lab mal isolé peut devenir un vecteur d'attaque réel.

Couvrir attaque et défense

Équipez le lab pour les deux côtés : Kali et cibles vulnérables (Metasploitable, Vulnhub, AD faible, DVWA) côté offensif, SIEM open source (Wazuh/Elastic) et EDR côté défensif. Prévoyez des scénarios Red Team contre Blue Team réutilisables. Reliez les exercices à MITRE ATT&CK pour un fil conducteur. Le même lab sert ainsi le pentest, le SOC et la réponse à incident.

En pratique

Scénario. Déployez un lab modèle sous Proxmox avec des templates Ansible : un réseau d'attaque (Kali), un réseau cible (Metasploitable, AD vulnérable, application web faillible) et un réseau de supervision (Wazuh), segmentés par pfSense et totalement isolés d'Internet. Un scénario fil rouge fait attaquer l'AD côté Red et détecter côté Blue, avec restauration par snapshot entre les groupes. La documentation et les scripts permettent de recréer le lab à l'identique chaque année. Tout reste confiné au réseau interne du lab.

Questions fréquentes

Quels outils pour rendre un lab reproductible ?

Vagrant et Ansible pour scripter le déploiement, et les snapshots Proxmox pour réinitialiser. Cela garantit que chaque étudiant repart d'un environnement identique.

Le lab doit-il accéder à Internet ?

Non pour les manipulations offensives : il doit être isolé. On peut prévoir un accès contrôlé séparé pour les mises à jour, déconnecté pendant les exercices.

Pour aller plus loin

Pour approfondir : Aborder la cryptographie sans formules · Aborder la securite des conteneurs. Et le reste de nos ressources pour les écoles, OF et formateurs.

Tags#Cybersécurité#Lab#Open source

Besoin d'un formateur expert ou envie de transmettre ?

tonformateur connecte les écoles et organismes de formation avec des intervenants experts du terrain.

Voir les cours à pourvoir Explorer l'annuaire d'outils →