05/05

Compétence 05 · sur 05

Surveiller un système d'information sécurisé

Contexte

Niveau BUT2 — « Prendre en main les outils de surveillance et de test du système d'information »

Pourquoi — la surveillance continue détecte les menaces tôt et réduit le temps de réaction face aux incidents.

Quoi — administrer des outils de supervision (SIEM, logs, alertes), analyser/corréler, conduire des pentests, gérer les incidents.

Où / Quand — mobilisée dès la SAÉ 4.01 (supervision, journalisation et évaluation des risques sur l'infrastructure Proxmox), semestre 4 — en cours — et par la pratique des tests d'intrusion (pentest, Root-Me, TryHackMe).

Composantes essentielles
  • En assurant une veille permanente
  • En réalisant les mises à jour critiques
  • En automatisant des tâches
  • En s'intégrant dans une équipe
  • En surveillant le comportement du réseau
  • En veillant au respect des contrats et à la conformité des obligations du système d'information
Situations professionnelles
  • Surveillance et analyse du système d'information
  • Audit de sécurité
  • Gestion d'un incident de sécurité
Actions · Réflexivité · Bilan

Compétence de cybersécurité du parcours Cyber, travaillée à travers la méthodologie du test d'intrusion (reconnaissance, scan, exploitation, post-exploitation avec Nmap, Metasploit, Burp Suite…) et ma pratique sur Root-Me / TryHackMe, ainsi que par le volet supervision et évaluation des risques de la SAÉ 4.01projet en cours. Les traces, la réflexivité et le bilan détaillés seront complétés au fil de la SAÉ.

Apprentissages critiques — Niveau 2 (BUT2 · parcours Cyber)
  • AC25.01 — Administrer les protections contre les logiciels malveillants
  • AC25.02 — Prendre en main des outils de test de pénétration réseau/système