04/05

Compétence 04 · sur 05

Administrer un système d'information sécurisé

Contexte

Niveau BUT2 — « Sensibiliser aux vulnérabilités d'un système d'information et aux remédiations possibles »

Pourquoi — sécuriser un SI est devenu critique : appliquer les bonnes pratiques (ANSSI) et standards (ISO 27001, RGPD).

Quoi — déployer une sécurité multi-couches : firewalls, VPN, segmentation VLAN, durcissement OS, cryptographie.

Où / Quand — SAÉ 4.01 « Sécuriser un système d'information » (infrastructure sur Proxmox), semestre 4 — en cours, et montée en compétences en sécurité offensive (pentest, Root-Me).

Composantes essentielles
  • En visant un juste compromis entre exigences de sécurité et contraintes d'utilisation
  • En respectant les normes et le cadre juridique
  • En intégrant les dernières technologies
  • En travaillant en équipe
  • En sensibilisant efficacement des utilisateurs
Situations professionnelles
  • Analyse de l'existant et étude des besoins de sécurité d'une petite structure
  • Évolution et mise en conformité du système d'information d'une entreprise
Actions · Réflexivité · Bilan

Compétence de cybersécurité du parcours Cyber, mise en œuvre dans la SAÉ 4.01 « Sécuriser un système d'information » (pare-feu, LDAP/LDAPS, VPN, IGC/PKI TLS sur Proxmox) — projet en cours — et nourrie par ma pratique de la sécurité offensive (méthodologie de pentest, Root-Me, TryHackMe). Les traces, la réflexivité et le bilan détaillés seront complétés à la fin de la SAÉ.

Apprentissages critiques — Niveau 2 (BUT2 · parcours Cyber)
  • AC24.01 — Connaître et utiliser les bonnes pratiques et les recommandations de cybersécurité
  • AC24.02 — Mettre en œuvre les outils fondamentaux de sécurisation d'une infrastructure du réseau
  • AC24.03 — Sécuriser les services
  • AC24.04 — Choisir les outils cryptographiques adaptés au besoin fonctionnel du système d'information
  • AC24.05 — Connaître les différents types d'attaque
  • AC24.06 — Comprendre des documents techniques en anglais