Compétence 05 · sur 05
Surveiller un système d'information sécurisé
Niveau BUT2 — « Prendre en main les outils de surveillance et de test du système d'information »
Pourquoi — la surveillance continue détecte les menaces tôt et réduit le temps de réaction face aux incidents.
Quoi — administrer des outils de supervision (SIEM, logs, alertes), analyser/corréler, conduire des pentests, gérer les incidents.
Où / Quand — mobilisée dès la SAÉ 4.01 (supervision, journalisation et évaluation des risques sur l'infrastructure Proxmox), semestre 4 — en cours — et par la pratique des tests d'intrusion (pentest, Root-Me, TryHackMe).
- En assurant une veille permanente
- En réalisant les mises à jour critiques
- En automatisant des tâches
- En s'intégrant dans une équipe
- En surveillant le comportement du réseau
- En veillant au respect des contrats et à la conformité des obligations du système d'information
- Surveillance et analyse du système d'information
- Audit de sécurité
- Gestion d'un incident de sécurité
Compétence de cybersécurité du parcours Cyber, travaillée à travers la méthodologie du test d'intrusion (reconnaissance, scan, exploitation, post-exploitation avec Nmap, Metasploit, Burp Suite…) et ma pratique sur Root-Me / TryHackMe, ainsi que par le volet supervision et évaluation des risques de la SAÉ 4.01 — projet en cours. Les traces, la réflexivité et le bilan détaillés seront complétés au fil de la SAÉ.
- AC25.01 — Administrer les protections contre les logiciels malveillants
- AC25.02 — Prendre en main des outils de test de pénétration réseau/système