Technique

Premiers pas avec Kali Linux : le guide du débutant

Comprendre ce qu’est Kali, l’installer proprement en machine virtuelle, prendre le système en main et mener un premier exercice dans un cadre légal.

  • Mis à jour le
  • 31 min de lecture
  • 15 sections
  • 18 sources citées
  • Débutant
  • Étudiant
  • Pentest
  • Administrateur

Kali Linux est une distribution Linux basée sur Debian, conçue pour les tests d’intrusion et les audits de sécurité. Elle rassemble plusieurs centaines d’outils, de configurations et de scripts consacrés au pentest, à l’analyse de vulnérabilités, à l’investigation numérique, à la rétro-ingénierie et à d’autres travaux spécialisés de cybersécurité.

Une nuance s’impose d’emblée : Kali n’est pas une distribution généraliste conçue pour découvrir Linux. Sa documentation officielle précise qu’elle s’adresse d’abord aux professionnels et qu’un minimum de familiarité avec l’administration d’un système Linux est attendu. On peut commencer avec Kali sans être expert, à condition d’accepter d’apprendre Linux en même temps.

Ce guide suit donc une progression prudente : comprendre ce qu’est Kali et ce qu’elle n’est pas, l’installer dans une machine virtuelle plutôt que sur son ordinateur principal, prendre en main le terminal et le réseau, puis découvrir les principaux outils et mener un premier scan — exclusivement sur une machine de laboratoire qui vous appartient.

Poste de travail Kali Linux pour débuter en cybersécurité

Kali Linux, c’est quoi exactement ?

Kali Linux est publiée en 2013 comme successeur de BackTrack, une distribution de tests d’intrusion qui reposait sur Ubuntu dans ses dernières versions. Kali a d’abord été construite sur Debian stable, puis elle est devenue en 2016 une distribution « rolling release » fondée sur la branche testing de Debian : au lieu de grandes versions espacées, les paquets sont mis à jour en continu. Des images datées sont tout de même publiées régulièrement, sous la forme année.numéro — la version en cours au moment de la rédaction de ce guide est la 2026.2.

Le projet est maintenu et financé par OffSec (anciennement Offensive Security), l’organisme de formation et de certification en sécurité offensive. La distribution est gratuite, open source, et son développement est public.

Ce qui distingue Kali d’une distribution classique n’est pas son noyau ni son interface — c’est son objectif. Là où Debian ou Ubuntu visent un système stable et polyvalent, Kali est un environnement de travail spécialisé, livré avec l’outillage d’un auditeur déjà installé et configuré.

Kali Linux face à une distribution généraliste
CritèreDebian ou UbuntuKali Linux
ObjectifSystème polyvalent : bureautique, serveur, développementEnvironnement spécialisé pour les tests de sécurité
Logiciels installésUn socle généraliste, le reste s’installe à la demandePlusieurs centaines d’outils de sécurité, regroupés par catégories
Cycle de mise à jourVersions stables maintenues plusieurs années (Debian stable, Ubuntu LTS)Rolling release : mises à jour continues depuis la branche kali-rolling
Public viséTout utilisateur, débutant comprisProfessionnels et apprenants de la sécurité, avec des bases Linux
Usage recommandéSystème principal au quotidienPoste de travail dédié ou, le plus souvent, machine virtuelle

À qui s’adresse Kali Linux ?

Kali n’est pas réservée aux pentesters confirmés. Plusieurs profils y trouvent un intérêt réel, à condition de savoir ce qu’ils viennent y chercher.

  • Étudiant en cybersécurité

    Pour mettre en pratique les cours de réseau, de sécurité web ou de pentest, et préparer des épreuves pratiques ou des CTF.

  • Administrateur système ou réseau

    Pour vérifier ses propres configurations avec les outils qu’utiliserait un auditeur : services exposés, versions, chiffrement, filtrage.

  • Pentester junior

    C’est son outil de travail quotidien. Autant le maîtriser tôt, avec des habitudes propres.

  • Analyste sécurité

    Pour comprendre à quoi ressemble une attaque vue de l’attaquant, et donc mieux la reconnaître dans les journaux.

  • Professionnel qui monte un lab

    Pour générer une activité réaliste dans un laboratoire isolé et tester des mesures de détection ou de durcissement.

À l’inverse, Kali n’est pas le bon point de départ si vous cherchez un système pour votre usage quotidien, si vous n’avez jamais utilisé Linux et souhaitez d’abord comprendre son fonctionnement, ou si votre objectif est de « hacker » quelque chose sans cadre précis. La documentation officielle le dit sans détour : Kali n’est pas recommandée à qui ne connaît pas Linux ou cherche une distribution de bureau généraliste.

Kali Linux est-il légal ?

Oui. Télécharger, installer et utiliser Kali Linux est parfaitement légal. C’est une distribution publique, distribuée gratuitement et utilisée quotidiennement par les équipes de sécurité, les auditeurs, les formateurs et les étudiants.

Un outil de pentest n’est pas illégal. Son utilisation hors d’un périmètre autorisé peut l’être.

Le droit français sanctionne l’accès ou le maintien frauduleux dans un système de traitement automatisé de données (article 323-1 du Code pénal), ainsi que les atteintes à son fonctionnement ou à ses données. Scanner, tester ou tenter de se connecter à un système, une application, un réseau ou un compte qui ne vous appartient pas, sans l’autorisation explicite de son propriétaire, peut donc constituer une infraction — même dans une démarche d’apprentissage, et même sans intention de nuire.

Quant aux outils eux-mêmes, l’article 323-3-1 du Code pénal réprime leur détention ou leur mise à disposition « sans motif légitime, notamment de recherche ou de sécurité informatique ». L’apprentissage, l’audit autorisé et la défense sont précisément des motifs légitimes : c’est le cadre dans lequel vous devez rester.

Les terrains d’entraînement adaptés

  • Votre propre laboratoire, avec des machines virtuelles qui vous appartiennent sur un réseau isolé
  • Les compétitions CTF, dont les cibles sont conçues pour être attaquées
  • Les plateformes d’apprentissage qui fournissent des cibles dédiées et définissent clairement leurs règles
  • Les environnements pour lesquels vous disposez d’une autorisation explicite et écrite, avec un périmètre défini

Comment installer Kali : les trois méthodes

Kali peut s’installer de nombreuses façons : machine virtuelle, installation sur disque, clé USB Live, mais aussi sur des cartes ARM, dans le cloud, en conteneur ou sous WSL. Pour débuter, trois méthodes méritent d’être comparées.

La machine virtuelle : la méthode recommandée pour commencer

Une machine virtuelle est un ordinateur simulé qui tourne dans une fenêtre de votre système habituel. Kali y fonctionne comme sur un vrai PC, mais sans jamais toucher à votre système principal ni à vos données.

  • Isolation : une erreur dans la machine virtuelle n’affecte pas votre ordinateur
  • Instantanés : vous figez un état et y revenez en quelques secondes
  • Restauration rapide : une installation cassée se remplace en quelques minutes
  • Laboratoire : plusieurs machines virtuelles peuvent former un réseau de test complet
  • Aucun impact sur votre système principal, ni partitionnement ni double démarrage
Les hyperviseurs les plus courants pour faire tourner Kali
HyperviseurTypePour quiGuide officiel Kali
VirtualBoxLogiciel installé sur votre système (type 2)Le plus simple pour débuter, sous Windows, macOS ou LinuxKali inside VirtualBox (Guest VM)
VMware Workstation ou FusionLogiciel installé sur votre système (type 2)Alternative courante, appréciée pour ses performances graphiquesKali inside VMware (Guest VM)
Hyper-VHyperviseur intégré à WindowsUtilisateurs de Windows qui disposent de cette fonctionnalitéPages Hyper-V de la documentation de virtualisation
Proxmox VEHyperviseur dédié installé sur une machine (type 1)Ceux qui construisent un laboratoire complet sur une machine dédiéeKali inside Proxmox (Guest VM)

Kali publie également des machines virtuelles préconstruites pour VMware, VirtualBox, Hyper-V et QEMU. Vérifiez les conditions de licence de l’hyperviseur choisi sur le site de son éditeur.

L’installation physique : sur un PC dédié ou en double démarrage

Installer Kali directement sur un disque donne accès à toute la puissance de la machine et au matériel sans intermédiaire, ce qui compte pour certains usages avancés comme l’audit Wi-Fi ou le cassage de mots de passe sur carte graphique. Deux variantes existent : un PC entièrement dédié à Kali, ou un double démarrage à côté de Windows.

Pour une première prise en main, c’est moins pratique : pas d’instantanés, un partitionnement qui peut mal tourner en double démarrage, et la tentation d’utiliser Kali comme système principal — ce qui n’est pas son rôle. Gardez cette option pour plus tard, quand vous saurez pourquoi vous en avez besoin.

La clé USB Live : démarrer Kali sans l’installer

Une image Live s’écrit sur une clé USB ; on démarre ensuite l’ordinateur sur la clé, et Kali fonctionne en mémoire sans modifier le système installé. Par défaut, rien n’est conservé à l’extinction. C’est pratique pour disposer de ses outils sur n’importe quel poste ou pour tester le matériel, moins pour apprendre au quotidien.

Quelle méthode pour quel besoin ?
MéthodePoints fortsLimitesVerdict pour débuter
Machine virtuelleIsolation, instantanés, aucun risque pour le système principalPartage les ressources de l’ordinateur, accès matériel indirectRecommandé
Installation physiqueToutes les ressources de la machine, accès matériel directPas d’instantanés, risque de partitionnement en double démarragePlus tard
Clé USB LivePortable, ne modifie pas le système installéRien n’est conservé par défaut, redémarrage nécessairePonctuel

Télécharger Kali depuis les sources officielles

La règle est simple : Kali se télécharge uniquement depuis la page officielle du projet, kali.org/get-kali. La documentation est formelle — ne jamais télécharger une image Kali ailleurs que depuis les sources officielles. Une image modifiée par un tiers est le moyen le plus direct de compromettre la machine même qui doit vous servir à faire de la sécurité.

Les principales images proposées sur kali.org/get-kali
ImageContenuQuand la choisir
InstallerImage d’installation complète, utilisable hors ligne, avec les outils par défautInstallation dans une VM ou sur disque : le choix standard
NetInstallerImage minimale qui télécharge les paquets pendant l’installationConnexion rapide et installation sur mesure — à éviter sous Proxmox, voir ci-dessous
EverythingImage d’installation contenant l’ensemble des outilsInstallation hors ligne avec tout l’outillage disponible
LiveSystème démarrable sans installationClé USB Live
Virtual MachinesMachines préconstruites pour VMware, VirtualBox, Hyper-V et QEMUDémarrer en quelques minutes, sans passer par l’installateur
ARM, Cloud, Containers, WSLImages pour cartes ARM, fournisseurs cloud, Docker ou LXC, et Windows Subsystem for LinuxUsages spécifiques, pas pour une première prise en main

Les images PC sont proposées pour les architectures x86_64 (amd64) et ARM64 (notamment les Mac à puce Apple). Catalogue relevé sur kali.org/get-kali le 19 septembre 2026.

Vérifier l’image : empreinte SHA256 et signature

Deux vérifications, qui ne répondent pas à la même question. L’empreinte SHA256 garantit l’intégrité : le fichier reçu est identique, octet pour octet, à celui publié. La signature GPG garantit l’authenticité : la liste des empreintes a bien été produite par l’équipe Kali et non par un intermédiaire. Vérifier l’empreinte sans vérifier la signature ne protège que contre un téléchargement corrompu, pas contre un fichier volontairement remplacé.

Vérification complète sous Linux ou macOS, dans le dossier de téléchargement

# 1. Importer la clé publique officielle de Kali
wget -q -O - https://archive.kali.org/archive-key.asc | gpg --import

# 2. Télécharger SHA256SUMS et SHA256SUMS.gpg depuis le même dossier
#    officiel que l'image, puis vérifier la signature de la liste
gpg --verify SHA256SUMS.gpg SHA256SUMS

# 3. Vérifier l'empreinte de l'image téléchargée
sha256sum -c SHA256SUMS --ignore-missing

La deuxième commande doit indiquer une signature valide de la clé Kali ; la troisième doit afficher « OK » en face du nom de votre image. Sous macOS, shasum -a 256 remplace sha256sum pour calculer l’empreinte.

Calculer l’empreinte SHA256 sous Windows (PowerShell)

# Remplacer par le nom exact du fichier téléchargé
certutil -hashfile kali-linux-<version>-installer-amd64.iso sha256

Comparez le résultat avec l’empreinte publiée sur la page de téléchargement officielle. Les deux doivent être strictement identiques.

Configurer et installer la machine virtuelle

Deux séries de chiffres circulent, et il faut les distinguer. D’un côté, les prérequis publiés par Kali, qui décrivent ce dont le système a besoin pour fonctionner. De l’autre, ce qui rend l’usage confortable, qui dépend surtout des outils que vous lancerez.

Ce que publie Kali
Référence officielleMémoireDisqueProcesseur
Prérequis d’installation avec le bureau Xfce par défautAu moins 2 Go20 GoPlateforme amd64 (x86_64)
Applications gourmandes, selon la même pageAu moins 8 Go——
Guides VirtualBox et VMware (VM de référence)2 Go80 Go, alloués dynamiquement2 processeurs (VirtualBox), 4 cœurs (VMware)
Guide ProxmoxAu moins 2048 MioAu moins 20 Gio4 cœurs au total

Valeurs relevées dans la documentation officielle de Kali (« Hard Disk Install » et guides de virtualisation), consultée le 19 septembre 2026.

Configuration recommandée par CYBERSKILL pour apprendre
ProfilvCPUMémoireDisqueRéseau
Minimum confortable pour commencer24 Go40 GoNAT
Configuration plus confortable48 Go60 à 80 GoNAT, puis réseau isolé pour les exercices

Recommandation CYBERSKILL, pas une exigence officielle de Kali. Les besoins réels dépendent des outils utilisés : un navigateur, Burp Suite et Wireshark ouverts en même temps consomment vite 4 Go de mémoire. Le disque, alloué dynamiquement, n’occupe réellement que l’espace utilisé.

  1. Créer la machine virtuelle

    Type Linux, Debian 64 bits, avec les ressources choisies ci-dessus. Carte réseau en NAT pour l’installation et les mises à jour.

  2. Démarrer sur l’image Installer

    Attacher l’image vérifiée comme lecteur optique, démarrer, puis choisir l’installation graphique.

  3. Répondre à l’assistant

    Langue, clavier, nom de machine, puis création de votre compte utilisateur. Depuis la version 2020.1, Kali crée un utilisateur standard et non plus un compte root : c’est ce compte, avec sudo, que vous utiliserez.

  4. Choisir le partitionnement et les logiciels

    Dans une machine virtuelle, le partitionnement guidé sur le disque entier convient. Conservez l’environnement de bureau par défaut, Xfce, et la sélection d’outils par défaut.

  5. Laisser les outils invités s’installer

    L’installateur détecte qu’il tourne dans une machine virtuelle et installe les outils adaptés, comme open-vm-tools ou les additions VirtualBox : copier-coller, redimensionnement de l’écran, meilleures performances.

  6. Prendre un premier instantané

    Juste après le premier démarrage réussi et la première mise à jour. Nommez-le clairement : « 01-installation-propre ».

Premier démarrage : prendre le système en main

Après connexion, vous arrivez sur le bureau Xfce. Rien d’exotique : un menu d’applications en haut à gauche, un gestionnaire de fichiers, un terminal. La particularité de Kali est son menu, où les outils sont classés par grandes catégories — collecte d’informations, analyse de vulnérabilités, applications web, mots de passe, sans fil, rétro-ingénierie, investigation numérique, rapports.

Ce menu est utile pour découvrir ce qui existe, mais l’essentiel du travail se fait dans le terminal. Commencez par les commandes qui vous situent : qui vous êtes, où vous êtes, sur quel système et sur quel réseau.

Se repérer dans le système

whoami                # nom de l'utilisateur connecté
pwd                   # dossier dans lequel vous vous trouvez
ls -l                 # contenu du dossier, avec les droits et les tailles
cd /etc               # se déplacer dans le dossier /etc
cd ~                  # revenir dans votre dossier personnel
ip a                  # interfaces réseau et adresses IP
ip route              # table de routage, dont la passerelle par défaut
uname -a              # noyau et architecture
cat /etc/os-release   # nom et version de la distribution
Ce que chaque commande vous apprend
CommandeCe qu’elle affichePourquoi c’est utile
whoamiLe nom de l’utilisateur courantSavoir avec quels droits vous travaillez, avant de lancer quoi que ce soit
pwdLe chemin complet du dossier courantÉviter de créer ou supprimer des fichiers au mauvais endroit
lsLe contenu d’un dossier ; -l ajoute droits, propriétaire et tailleLire les permissions, notion centrale en sécurité Linux
cdRien : il change de dossierNaviguer dans l’arborescence, de la racine / à votre dossier ~
ip aLes interfaces réseau et leurs adressesConnaître votre adresse IP et le réseau sur lequel vous êtes
ip routeLa table de routageIdentifier la passerelle et les réseaux joignables
uname -aLe noyau, sa version et l’architectureSavoir exactement sur quel système vous travaillez
cat /etc/os-releaseL’identité de la distributionVérifier la version de Kali installée

Mettre Kali à jour

Une rolling release se met à jour souvent. La documentation de Kali conseille de vérifier les mises à jour toutes les quelques semaines, voire tous les quelques jours, avec deux commandes :

Mise à jour recommandée par la documentation officielle

sudo apt update
sudo apt full-upgrade -y

Prenez un instantané avant une grosse mise à jour : sur une rolling release, il arrive qu’une mise à jour casse temporairement un outil.

Ces deux commandes font deux choses différentes. apt update ne met rien à jour : elle télécharge l’index des paquets disponibles, c’est-à-dire la liste des versions publiées dans les dépôts. apt full-upgrade installe ensuite les nouvelles versions, en acceptant si nécessaire d’ajouter ou de retirer des paquets pour résoudre les dépendances — ce qui est indispensable sur une distribution qui évolue en continu. L’option -y répond oui à la confirmation.

Les dépôts : n’ajoutez pas n’importe quoi

Les paquets viennent des dépôts officiels de Kali, sur la branche kali-rolling. Depuis Kali 2026.2, ils sont déclarés dans le fichier /etc/apt/sources.list.d/kali.sources ; sur un système installé avant cette version, la même information se trouve dans /etc/apt/sources.list. Beaucoup de tutoriels plus anciens ne mentionnent que ce second fichier.

Vérifier la déclaration des dépôts

cat /etc/apt/sources.list.d/kali.sources

# Contenu attendu :
# Types: deb
# URIs: http://http.kali.org/kali/
# Suites: kali-rolling
# Components: main contrib non-free non-free-firmware
# Signed-By: /usr/share/keyrings/kali-archive-keyring.gpg

Comprendre le réseau de sa machine

La plupart des outils de Kali travaillent sur le réseau. Avant de les utiliser, il faut savoir lire la situation de sa propre machine : son adresse, sa passerelle, ce qu’elle peut joindre et ce qu’elle expose.

Quatre commandes pour lire son réseau

ip a              # adresse IP et masque de chaque interface (ex. eth0)
ip route          # passerelle par défaut et réseaux directement joignables
ping -c 4 <IP>    # la machine répond-elle ? (4 paquets, puis arrêt)
sudo ss -tulpn    # ports en écoute sur VOTRE machine, et programmes associés

Dans ss, les options signifient : t pour TCP, u pour UDP, l pour les ports en écoute, p pour le programme, n pour afficher les numéros plutôt que les noms. sudo est nécessaire pour voir les programmes des autres utilisateurs.

Dans une machine virtuelle, le réseau dépend aussi du mode choisi dans l’hyperviseur. C’est un réglage de sécurité, pas un simple détail technique.

Les modes réseau d’une machine virtuelle
ModeCe que voit la VMUsage
NATInternet, à travers l’ordinateur hôte ; les machines de votre réseau ne la voient pas directementInstallation et mises à jour : le mode par défaut, le plus sûr pour commencer
Pont (bridge)Votre réseau local, comme si la VM était un appareil de plus sur votre boxRarement nécessaire pour débuter, et à manier avec précaution
Réseau interne ou privé hôte (host-only)Uniquement les autres VM du même réseau, et éventuellement l’hôte ; pas InternetLaboratoire isolé : le bon mode pour les exercices

Les principaux outils de Kali

Kali regroupe ses outils en métapaquets. Les images de bureau par défaut incluent la sélection kali-linux-default ; des ensembles plus larges existent (kali-linux-large, kali-linux-everything), ainsi que des métapaquets par catégorie, comme kali-tools-web ou kali-tools-passwords. Inutile de tout installer : il vaut mieux connaître quelques outils à fond que cinquante en surface.

Voici les outils à découvrir en premier, dans un ordre qui suit à peu près la logique d’un audit : observer le réseau, analyser le trafic, tester le web, puis vérifier la robustesse des mots de passe.

Sept familles d’outils pour commencer
OutilÀ quoi il sertNiveauCas d’apprentissage légitime
NmapDécouvrir les machines d’un réseau, leurs ports ouverts et les services qui y répondentDébutantCartographier son propre laboratoire et vérifier qu’un service est bien fermé
WiresharkCapturer et analyser le trafic réseau, paquet par paquetDébutant à intermédiaireObserver une résolution DNS, une connexion HTTP ou un échange TCP entre deux VM
Burp SuiteIntercepter et modifier les requêtes entre un navigateur et une application webIntermédiaireTester une application volontairement vulnérable installée dans son lab
Metasploit FrameworkFramework de tests d’exploitation : modules d’exploitation, charges utiles, post-exploitationIntermédiaire à avancéReproduire une vulnérabilité connue sur une VM cible conçue pour cela
Gobuster ou FeroxbusterDécouvrir les répertoires et fichiers non référencés d’un site web, à partir de listes de motsDébutant à intermédiaireRetrouver une page d’administration oubliée sur un serveur web de laboratoire
John the Ripper et HashcatAuditer des mots de passe à partir de leurs empreintes (hashes) ; Hashcat exploite la carte graphiqueIntermédiaireMesurer la faiblesse de mots de passe que vous avez vous-même créés
HydraTester la résistance d’un service d’authentification à des tentatives répétéesIntermédiaireVérifier qu’un verrouillage de compte fonctionne sur un service SSH de laboratoire

Chaque outil dispose d’une fiche officielle sur kali.org/tools. Niveaux indicatifs, établis par CYBERSKILL.

Premier exercice : découvrir son lab

L’objectif de ce premier exercice est modeste et fondamental : repérer une machine sur un réseau isolé, vérifier qu’on peut la joindre, puis identifier les services qu’elle expose. Il vous faut deux machines virtuelles sur le même réseau interne : votre Kali, et une cible de laboratoire — par exemple une Debian sur laquelle vous avez installé un serveur SSH et un serveur web.

Architecture de l’exercice

   [ Kali ]  ────────  réseau interne isolé  ────────  [ VM cible de lab ]
                     (aucun accès à Internet ni à votre réseau local)
  1. Vérifier votre adresse IP

    Avec ip a, repérez l’adresse de Kali sur l’interface reliée au réseau interne, et notez le réseau (par exemple une adresse en /24).

  2. Vérifier la route

    Avec ip route, confirmez que ce réseau est directement joignable et qu’aucune passerelle ne mène vers Internet.

  3. Identifier l’adresse de la cible

    Le plus simple : lancer ip a sur la VM cible elle-même. C’est aussi une bonne habitude — dans un audit réel, le périmètre vous est fourni, il ne se devine pas.

  4. Vérifier la connectivité

    Avec ping -c 4 suivi de l’adresse de la cible. Si rien ne répond, vérifiez que les deux VM sont bien sur le même réseau interne dans l’hyperviseur.

  5. Scanner votre propre machine de lab

    Avec Nmap et la détection de version, comme ci-dessous.

Scan de la machine de laboratoire

nmap -sV <IP_DE_LA_MACHINE_DE_LAB>

Remplacez <IP_DE_LA_MACHINE_DE_LAB> par l’adresse relevée à l’étape 3, et par aucune autre.

Sans autre option, Nmap examine les 1 000 ports TCP les plus courants. Un port est un point d’entrée numéroté sur lequel un service peut écouter : 22 pour SSH, 80 pour HTTP, 443 pour HTTPS. L’option -sV active la détection de version : pour chaque port ouvert, Nmap interroge le service afin d’identifier le protocole, le logiciel qui répond et, quand c’est possible, sa version.

Lire le résultat
ColonneSignification
PORTLe numéro de port et le protocole, par exemple 22/tcp
STATEopen : un service répond ; closed : la machine répond mais rien n’écoute ; filtered : un filtrage empêche de conclure
SERVICELe protocole identifié, par exemple ssh ou http
VERSIONLe logiciel et sa version, par exemple le nom du serveur SSH ou du serveur web installé

Comparez ensuite le résultat avec ce que vous savez de la cible, puisque c’est vous qui l’avez installée. Chaque service trouvé correspond-il à quelque chose de voulu ? C’est le cœur du métier, en attaque comme en défense : un service inattendu ou une version ancienne est exactement ce qu’un audit doit faire ressortir.

L’instantané : le réflexe à prendre

Un instantané (snapshot) fige l’état complet d’une machine virtuelle à un instant donné. Si une manipulation tourne mal, vous revenez à cet état en quelques secondes. C’est ce qui rend l’apprentissage serein : on n’hésite plus à essayer quand on peut tout annuler.

Prenez un instantané avant…

  • D’installer un nouvel outil ou une nouvelle série de paquets
  • De modifier la configuration réseau de la machine
  • Une mise à jour importante du système
  • Chaque expérimentation dont vous ne maîtrisez pas toutes les conséquences
  • Chaque exercice de sécurité, pour repartir d’une base propre ensuite

Les erreurs classiques des débutants

Neuf erreurs fréquentes, et ce qu’il faut faire à la place
ErreurPourquoi c’est un problèmeÀ faire plutôt
Installer Kali comme système principal trop tôtUne distribution spécialisée et mise à jour en continu n’est pas pensée pour le quotidienGarder son système habituel et utiliser Kali en machine virtuelle
Travailler constamment en rootLa moindre erreur a des conséquences sur tout le systèmeRester en utilisateur standard et utiliser sudo commande par commande
Copier des commandes sans les comprendreOn ne sait ni ce qu’elles font, ni comment interpréter le résultatLire l’aide (man, --help) et comprendre chaque option avant de l’exécuter
Télécharger des scripts inconnusUn script d’origine douteuse peut compromettre votre machineS’en tenir aux dépôts officiels et aux projets dont vous pouvez lire le code
Ajouter des dépôts tiersConflits de paquets, système instable ou impossible à mettre à jourUtiliser uniquement les dépôts Kali
Utiliser les outils sur Internet sans autorisationC’est potentiellement une infraction pénale, même sans intention de nuireRester dans son laboratoire, les CTF et les plateformes prévues pour cela
Ne pas prendre d’instantanésUne erreur oblige à tout réinstallerUn instantané avant chaque changement important
Négliger les notions réseauLes résultats des outils deviennent incompréhensiblesApprendre l’adressage IP, TCP/UDP et les principaux protocoles
Vouloir apprendre cinquante outils à la foisOn survole tout sans rien maîtriserApprofondir un outil à la fois, en commençant par Nmap et Wireshark

Quoi apprendre après ?

Une fois Kali installée et prise en main, la progression la plus solide consiste à renforcer les fondamentaux dans l’ordre, en pratiquant chaque étape dans votre laboratoire.

  1. Étape 1 — Linux

    Système de fichiers, droits, utilisateurs, processus, services, journaux. C’est le socle de tout le reste.

  2. Étape 2 — Réseau TCP/IP

    Adressage et masques, routage, DNS, TCP et UDP, ports. Wireshark est l’outil idéal pour voir ces notions en action.

  3. Étape 3 — Nmap et la reconnaissance

    Types de scans, détection de services, interprétation des résultats, et surtout méthode : définir un périmètre, puis le documenter.

  4. Étape 4 — HTTP et le Web

    Requêtes et réponses, en-têtes, cookies, sessions, formulaires. La majorité des audits touchent des applications web.

  5. Étape 5 — Burp Suite

    Intercepter, rejouer et modifier des requêtes sur une application volontairement vulnérable installée dans votre laboratoire.

  6. Étape 6 — Windows et Active Directory

    La plupart des systèmes d’information d’entreprise reposent sur un annuaire Active Directory : le comprendre est indispensable, en attaque comme en défense.

  7. Étape 7 — Pentest plus avancé

    Méthodologie complète d’un test d’intrusion, exploitation, élévation de privilèges et rédaction de rapport — la partie la plus sous-estimée du métier.

Kali et Active Directory : construire un vrai lab

Seule face à une cible Linux, Kali montre vite ses limites pédagogiques. Elle devient réellement intéressante lorsqu’elle est intégrée à un environnement de test qui ressemble à un système d’information d’entreprise.

  • Un serveur Windows Server jouant le rôle de contrôleur de domaine Active Directory
  • Un ou plusieurs postes Windows membres du domaine
  • Un serveur Linux et quelques services
  • Une application ou un service web à tester

Dans un tel laboratoire, chaque action menée depuis Kali laisse des traces dans les journaux des autres machines. Vous apprenez alors les deux faces du métier : comment une technique fonctionne, et comment elle se détecte.

Questions fréquentes

Kali Linux est-il gratuit ?

Oui. Kali Linux est gratuit et open source ; la documentation officielle précise qu’il le restera. Il se télécharge exclusivement depuis kali.org. Certains outils qu’il contient existent aussi en éditions commerciales plus complètes, comme Burp Suite, mais Kali lui-même ne se paie pas.

Kali Linux est-il adapté aux débutants ?

Oui, avec une condition. Kali peut être utilisé par un débutant en cybersécurité, mais sa documentation officielle rappelle qu’il vise des utilisateurs disposant de bases en administration Linux. Si vous n’avez jamais utilisé Linux, apprenez les fondamentaux en parallèle, ou commencez par une distribution généraliste comme Debian.

Kali Linux est-il légal ?

Oui. Installer et utiliser Kali est légal. Ce qui peut être illégal, c’est d’utiliser ses outils contre un système, un réseau, une application ou un compte sans l’autorisation explicite de son propriétaire : le Code pénal sanctionne l’accès frauduleux à un système d’information. Entraînez-vous dans votre laboratoire, en CTF ou sur des plateformes prévues pour cela.

Quelle configuration pour Kali Linux ?

Kali indique au moins 2 Go de mémoire et 20 Go de disque pour une installation avec le bureau par défaut, et au moins 8 Go de mémoire pour les applications gourmandes. Pour apprendre confortablement en machine virtuelle, CYBERSKILL recommande 2 vCPU, 4 Go de mémoire et 40 Go de disque au minimum, et 4 vCPU avec 8 Go si votre machine le permet.

Kali Linux ou Ubuntu pour apprendre la cybersécurité ?

Les deux ont leur place. Ubuntu ou Debian sont plus adaptés pour apprendre Linux et l’administration système, qui sont les fondations. Kali apporte ensuite un outillage de sécurité prêt à l’emploi. Beaucoup d’apprenants utilisent une distribution généraliste pour les bases et une VM Kali pour les exercices de sécurité.

Faut-il installer Kali sur son PC ?

Pas pour commencer. Une machine virtuelle offre l’isolation, les instantanés et aucun risque pour votre système principal. L’installation sur disque ou en double démarrage se justifie plus tard, pour des besoins précis comme l’accès direct au matériel Wi-Fi ou à la carte graphique.

VirtualBox ou VMware pour Kali ?

Les deux conviennent, et la documentation de Kali fournit un guide officiel pour chacun, ainsi que des machines virtuelles préconstruites. VirtualBox est souvent le plus simple pour débuter ; VMware est apprécié pour ses performances. Choisissez celui qui fonctionne le mieux sur votre système, et vérifiez ses conditions de licence auprès de l’éditeur.

Peut-on utiliser Kali sur Proxmox ?

Oui. La documentation officielle propose un guide dédié, qui recommande au moins 2048 Mio de mémoire et 20 Gio de disque, et demande d’utiliser l’image Installer standard plutôt que la NetInstaller, dépourvue des pilotes réseau nécessaires. Proxmox est particulièrement adapté pour intégrer Kali à un laboratoire complet avec Active Directory.

Pourquoi Kali contient-il autant d’outils de sécurité ?

Parce qu’un audit de sécurité couvre des domaines très différents : réseau, web, mots de passe, sans-fil, rétro-ingénierie, investigation numérique. Kali rassemble ces outils, déjà empaquetés et configurés, pour qu’un professionnel dispose d’un environnement complet. Un débutant n’a pas besoin de les connaître tous : quelques outils bien maîtrisés valent mieux qu’une longue liste survolée.

Sources