Compétence 04 · sur 05
Administrer un système d'information sécurisé
Niveau BUT2 — « Sensibiliser aux vulnérabilités d'un système d'information et aux remédiations possibles »
Pourquoi — sécuriser un SI est devenu critique : appliquer les bonnes pratiques (ANSSI) et standards (ISO 27001, RGPD).
Quoi — déployer une sécurité multi-couches : firewalls, VPN, segmentation VLAN, durcissement OS, cryptographie.
Où / Quand — SAÉ 4.01 « Sécuriser un système d'information » (infrastructure sur Proxmox), semestre 4 — en cours, et montée en compétences en sécurité offensive (pentest, Root-Me).
- En visant un juste compromis entre exigences de sécurité et contraintes d'utilisation
- En respectant les normes et le cadre juridique
- En intégrant les dernières technologies
- En travaillant en équipe
- En sensibilisant efficacement des utilisateurs
- Analyse de l'existant et étude des besoins de sécurité d'une petite structure
- Évolution et mise en conformité du système d'information d'une entreprise
Compétence de cybersécurité du parcours Cyber, mise en œuvre dans la SAÉ 4.01 « Sécuriser un système d'information » (pare-feu, LDAP/LDAPS, VPN, IGC/PKI TLS sur Proxmox) — projet en cours — et nourrie par ma pratique de la sécurité offensive (méthodologie de pentest, Root-Me, TryHackMe). Les traces, la réflexivité et le bilan détaillés seront complétés à la fin de la SAÉ.
- AC24.01 — Connaître et utiliser les bonnes pratiques et les recommandations de cybersécurité
- AC24.02 — Mettre en œuvre les outils fondamentaux de sécurisation d'une infrastructure du réseau
- AC24.03 — Sécuriser les services
- AC24.04 — Choisir les outils cryptographiques adaptés au besoin fonctionnel du système d'information
- AC24.05 — Connaître les différents types d'attaque
- AC24.06 — Comprendre des documents techniques en anglais