Cursus BTS SIO option SISR (Solutions d'Infrastructure, Systèmes et Réseaux) — 1ère année au Lycée Chevrollier (Angers). Voici le détail des blocs de compétences abordés durant mes cours, enrichi des projets et travaux pratiques réalisés dans chaque module.
SUPPORT ET MISE À DISPOSITION DE SERVICES
BLOC 1
▼
> APPRENTISSAGE (COURS)
- Gestion du patrimoine informatique : Recensement du matériel, gestion du cycle de vie des équipements, et utilisation d'outils de ticketing (GLPI).
- Réponse aux incidents : Diagnostic, traitement des demandes utilisateurs et résolution d'incidents de niveau 1.
- Déploiement de postes : Installation, configuration et personnalisation de postes de travail (Windows / Linux).
- Développement : Bases de la programmation (Python, Scripts shell) pour automatiser des tâches d'administration simples.
> MODULES & PROJETS ASSOCIÉS
TC6
Développement Python — F. Bazile
- Bases Python & Dimensionnement : Scripts de calcul d'allocation disques/mémoire par machine virtuelle, conversions d'unités de stockage.
- Validation réseau : Scripts de validation d'adresses IPv4 (octets, représentation binaire), recherche d'adresses dans des tables de routage.
- Horodatage & Logs : Parsing de timestamps pour la supervision et la corrélation d'incidents (module
datetime,strftime/strptime). - Interfaces graphiques (Tkinter) : Développement de formulaires d'administration et d'outils de contrôle avec fenêtres, labels, boutons et gestionnaires
pack/grid. - Évaluation pratique : Facturation de stockage Cloud, vérification de prérequis matériels, système d'authentification sécurisé avec verrouillage après 3 tentatives.
AP 2-1
Projet MediaWiki — Wiki d'entreprise "CyberEasy"
- Déploiement LAMP : Installation complète sur Debian 12 (Apache, PHP 8.2, MariaDB 10.11, MediaWiki 1.45) sur un VLAN dédié (474).
- Base de connaissances : Structuration de 8 catégories techniques (Sécurité, Réseaux, Chiffrement, Backups, Monitoring, Automatisation, Veille IA, Virtualisation).
- Identité visuelle : Création d'une charte graphique complète "CyberEasy" (logotype, nuancier CMJN/RVB, typographies, règles d'utilisation).
- Personnalisation frontend : Intégration CSS via
MediaWiki:Common.css, dégradés, conteneurs avec tuiles de navigation. - Cahier de recettage : Protocole de tests formel (24 pages) avec grille d'évaluation, résolution d'incidents (permissions SFTP/SSH,
chown/chmod).
ADMINISTRATION DES SYSTÈMES ET RÉSEAUX
BLOC 2
▼
> APPRENTISSAGE (COURS)
- Conception Réseau : Architecture réseau, adressage IP (CIDR /22, /24), sous-réseaux et routage inter-VLAN.
- Services d'infrastructure : Installation et configuration de services de base (DHCP, DNS, Active Directory, NTP).
- Virtualisation : Déploiement de machines virtuelles et gestion d'hyperviseurs (VMware, VirtualBox).
- Administration Serveurs : Déploiement de serveurs sous Windows Server 2022 et Linux (Debian 12).
> MODULES & PROJETS ASSOCIÉS
SISR1
Infrastructures et Réseaux
- Commutation Cisco (Catalyst 2960) : Configuration de VLANs métier (Admin, Comptabilité, Magasin, Serveurs), liaisons Trunk 802.1Q, routage inter-VLAN avec routeur Cisco 1941.
- Commutation avancée : Centralisation VTP (Server/Client/Transparent), agrégation de liens EtherChannel/LACP, prévention des boucles avec Spanning Tree (STP/PVST+).
- Analyse protocolaire Wireshark : Étude de l'encapsulation OSI/TCP-IP, captures de trames ICMP, DNS, HTTP vs HTTPS (TLS), SSH et NTP. Utilisation de filtres avancés sur fichier
.pcap. - Sécurisation des accès : Déploiement SSH v2 avec clés RSA 2048 bits, chiffrement des mots de passe (
service password-encryption,enable secret). - Scripting PowerShell : Automatisation d'inventaire réseau avec le pipeline objet (
Get-Process,Get-NetIPAddress,Where-Object).
TC5
Méthodes et Systèmes — M. Sautejeau
- Active Directory & Partages : Création d'utilisateurs et groupes AD DS, arborescence de partages SMB avec permissions NTFS fines (rupture d'héritage, droits RW/RO cloisonnés par service).
- DNS & DHCP : Déploiement sous Windows Server 2022 : étendues DHCP (plages, exclusions, options 003/006/015), zones DNS directes/inversées, autorisation dans Active Directory.
- Stratégies de Groupe (GPO) : Création et déploiement de GPO ciblées par OU (restrictions, lecteurs réseau, fonds d'écran, politiques de mots de passe), vérification avec
gpresult /r. - Architecture Web 3 Tiers (Linux Debian 12) : Serveur Web Apache + PHP sur une machine, serveur MariaDB distant sur une autre, interconnexion sécurisée avec gestion fine des privilèges SQL par IP source, intégration phpMyAdmin déportée.
CYBERSÉCURITÉ DES SERVICES INFORMATIQUES
BLOC 3
▼
> APPRENTISSAGE (COURS)
- Protection des données : Principes de base de la cryptographie, gestion des sauvegardes et plan de reprise d'activité (PRA). Règle 3-2-1.
- Sécurisation des équipements : Gestion des accès, durcissement des OS, et configuration de pare-feu. Principe du moindre privilège.
- Sensibilisation : Sensibilisation aux risques et bonnes pratiques de l'hygiène informatique en entreprise.
- Identité & Habilitations : Gestion centralisée des identités et des droits d'accès via l'Active Directory.
- Journalisation : Centralisation des logs (Syslog), détection proactive (SIEM), forensics et conformité RGPD. Immutabilité des journaux.
> MODULES & PROJETS ASSOCIÉS
SISR2
Administration, Supervision et Sécurité
TP Chiffrement BitLocker :
- Compréhension du rôle de la puce TPM pour le scellement des clés de chiffrement au matériel.
- Élévation de la sécurité AES-128 → AES-256 bits via GPO locale (
gpedit.msc) selon les recommandations CNIL/ANSSI. - Gestion du cycle de vie : suspension pour mise à jour BIOS/UEFI, déchiffrement, gestion de la clé de récupération hors-cloud.
TP Hashbreaker (Kali Linux) :
- Analyse du fichier
/etc/shadow: décodage de la nomenclature UNIX ($1=MD5, $5=SHA-256, $6=SHA-512). - Attaque par dictionnaire avec John the Ripper +
rockyou.txt(14M d'occurrences) : rupture en <30s des mots de passe triviaux. - Attaque par règles de mutation (
--rules=best64) : preuve de l'inefficacité du "leetspeak" (P@ssw0rd!). - Tables arc-en-ciel (CrackStation, 15 milliards de hashs précalculés).
- Contre-mesures : salage cryptographique en Python (
os.urandom(16)), fonctions lentesbcrypt,Argon2id. - Cadre juridique : Article 323-1 du Code pénal (accès frauduleux à un STAD).
TP Sauvegarde Automatisée (rsync/SSH/Cron) :
- Architecture sécurisée
SRV-PROD→SRV-BACKUPvia rsync over SSH avec authentification par clés asymétriques. - Durcissement : utilisateur
backup-useravec shell désactivé (/usr/sbin/nologin). - Script Bash
backup.sh: versioning horodaté, rétention glissante de 7 jours, journalisation dans/var/log/backup.log. - Planification Cron (
0 22 * * *) et procédure de restauration PRA/PCA.
TP Cartographie Réseau :
- Découverte et cartographie d'un réseau étendu en
/22(plage 192.168.4.0 à 192.168.7.254). - Formalisation de la topologie sous Draw.io avec identification des serveurs d'infrastructure (DHCP, DNS primaire/secondaire/tertiaire).