image Module 182 — Implémenter la sécurité système

Compétence visée

Examiner des serveurs et postes de travail en regard de la sécurité système, élaborer et mettre en œuvre des propositions d’amélioration.

image Imaginez la situation suivante…

Vous êtes l’équipe IT d’une entrprise fictive qui vient de subir un audit externe.
Le rapport est accablant :

  • Des serveurs non patchés et mal documentés.

  • Des comptes utilisateurs trop permissifs.

  • Un firewall ouvert de toutes parts.

  • Aucun système de détection fiable.

  • Un antivirus dépassé, incapable de contrer les menaces modernes.

image

Afin de sécuriser cette infrastructure et de réussir le contre-audit final, vous devrez être capables de :

  1. Identifier les menaces et vulnérabilités selon un référentiel reconnu.

  2. Configurer des protections réseau et système de base.

  3. Mettre en œuvre le hardening et une gestion stricte des comptes.

  4. Déployer un IDS/HIDS et analyser ses alertes.

  5. Assurer la sécurité des données par le chiffrement et une PKI interne.

  6. Mettre en place une gestion fiable des mises à jour.

  7. Déployer et configurer une solution antivirus/EDR.

  8. Présenter un plan de réponse et de suivi de sécurité lors du contre-audit.


image Matrice d’auto-évaluation

Cette grille vous permet d’évaluer votre niveau de maîtrise sur la compétence visée du module 182.

Soyez honnête : l’objectif est d’identifier vos points à consolider, pas de “cocher toutes les cases”.

Compétence

Débutant

Intermédiaire

Avancé

Analyser les menaces et vulnérabilités

Je sais citer quelques menaces courantes mais sans méthode.

Je sais utiliser un référentiel (Grundschutz/NIST) pour identifier des risques concrets.

Je sais hiérarchiser les risques et proposer des contre-mesures adaptées.

Configurer un firewall

Je connais quelques ports standards.

Je sais créer des règles simples pour limiter l’exposition.

Je sais mettre en place une politique de moindre privilège et la documenter.

Mettre en œuvre le hardening et la gestion des comptes

Je sais créer un compte utilisateur.

J’applique le principe du moindre privilège.

Je sais analyser et corriger des configurations AD non conformes.

Déployer et exploiter un IDS/HIDS

Je sais expliquer ce qu’est un IDS.

Je sais installer un HIDS et lire ses premières alertes.

Je sais interpréter les anomalies et ajuster la configuration.

Assurer la sécurité des données (crypto/PKI)

Je sais expliquer la différence entre chiffrement symétrique et asymétrique.

Je sais configurer un certificat simple.

Je sais mettre en place une AC interne et justifier les usages.

Gérer les mises à jour et correctifs

Je sais lancer manuellement Windows Update.

Je sais configurer WSUS pour un groupe restreint.

Je sais planifier et documenter une politique de patch management.

Protéger contre les malwares

Je connais les termes virus/ver/trojan.

Je sais déployer un AV/EDR et analyser ses alertes.

Je sais comparer les approches signatures/heuristiques/comportementales.

Présenter un plan de réponse/contre-audit

Je sais décrire une mesure simple.

Je sais présenter les mesures mises en œuvre.

Je sais formaliser un rapport complet et répondre à un auditeur.


image Objectif général

Mettre en œuvre une démarche structurée pour sécuriser les systèmes d’une PME :
de l’identification des risques jusqu’à la mise en place de protections, la détection d’incidents et l’amélioration continue.


image Fil rouge

Pendant huit semaines, vous êtes l’équipe IT d’une PME sous pression.
Vous devez analyser les vulnérabilités révélées par un audit externe et mettre en place les mesures nécessaires pour réussir le contre-audit final.


image Séquencement

Semaine

Objectif principal

Activités clés

1

Identifier les menaces avec un référentiel (Grundschutz / NIST CSF)

Étude de cas PME, exercice catalogue des risques, sécurité datacenter

2

Sécuriser la périphérie (pare-feu, ports)

Exercice configuration firewall, rappel protocoles/ports standards

3

Durcir les systèmes et gérer les comptes

Hardening serveur Windows, gestion comptes/groupes AD

4

Déployer un IDS/HIDS

Installation d’un HIDS (ex. Wazuh/OSSEC), analyse d’alertes

5

Sécuriser les données (crypto/PKI)

Théorie crypto/hachage, mise en place d’une AC interne

6

Mettre en œuvre une politique de mises à jour

Déploiement WSUS, gestion groupes de test

7

Déployer une solution antivirus/EDR

Installation AV/EDR (ex. Defender for Endpoint), comparaison signatures/heuristiques

8

Présenter un plan de réponse et réussir le contre-audit

Test écrit 2, mini-présentations par groupe sur mesures de sécurité


image Tests sommatifs

Semaine

Évaluation

Format

Pondération

4

Travail écrit 1

Théorique (Framework cybersécurité, firewall, hardening, IDS, AD)

50 %

8

Travail écrit 2

Théorique (crypto, WSUS, AV/EDR, malwares)

50 %


image Ressources

  • Présentations : landing page des slides

  • Référentiels : IT-Grundschutz (BSI), NIST CSF 2.0 (version simplifiée)

  • Règles de rendu : corrections et notes publiées via Teams


Note : Le planning peut évoluer selon l’avancement du groupe. Les objectifs opérationnels officiels du module sont disponibles ici.