Outils pour utilisateurs

Outils du site


sisr:pages:sisr.ap3_4:accueil

AP3 et AP4 SISR : Contexte GSB

Les AP des semestres 3 et 4 s'appuie sur le contexte « CUBB pour vous proposer des missions à réaliser en équipe.

Présentation : Le contexte CUB

Le Projet dans le contexte CUB.

Plan d'organisation et plan d'adressage pour le projet

Le projet proposé est uniquement à visée pédagogique. Son objectif est l’amélioration de la sécurité informatique d’un système d’information. Il permet également l’acquisition de compétences associées au bloc 3 Cybersécurité SISR du BTS SIO.

Les outils abordés dans ce support sont uniquement utilisés à des fins éthiques (Ethical Hacking) et pédagogiques. Leur usage est formellement interdit en dehors de ce cadre sur un réseau tiers sans autorisation explicite.

Pour rappel, l’article 323-1 du code pénal stipule que le fait d’accéder ou de se maintenir, frauduleusement, dans tout ou partie d’un système de traitement automatisé de données est puni de deux ans d’emprisonnement et de 60 000 € d’amende. Lorsqu’il en est résulté soit la suppression ou la modification de données contenues dans le système, soit une altération du fonctionnement de ce système, la peine est de trois ans d’emprisonnement et de 100 000 € d’amende.

Aujourd’hui, vous travaillez dans l’équipe SIP de l’entreprise en tant que technicien systèmes et réseaux. Vous serez notamment en charge de la mise en œuvre des nouveaux dispositifs de sécurité de la société Stormshield .

L’administration de l’outil en question se fera exclusivement par le biais du réseau local de l’agence où vous avez été affecté.

Mission 1

Cette mission est commune à toutes les équipes et consiste à mettre en place l'infrastructure du contexte CUB :

  • constitution des binômes ⇒ équipe de projet
  • prendre connaissance du contexte CUB
  • Identifier les plans d'adressage et les VLAN à utiliser pour chaque équipe, les routes statiques.
  • Formaliser vos choix en réalisant un schéma réseau aussi documenté que possible et faite valider votre schéma ;
  • Documenter votre travail dans l'espace équipe.

Activité avec du matériel physique :

  • configuration d'un switch Cisco 2960 pour utiliser les VLAN nécessaires !
    • VLAN WAN
    • VLAN Serveurs (DMZ)
    • VLAN utilisateurs 1 (LAN1)
    • VLAN utilisateurs 2 (LAN2)
  • utilisation du pare-feu Stormshield SNS320

Activité avec des VM en utilisant l'hyperviseur Proxmox

  • utilisation du modèle de pare-feu virtuel SNS EVA

configuration de base du pare-feu Stormshield

  • Mettre en oeuvre le SNS Stormshildl avec une interface dans le réseau BYOD/Wifi afin, dans une première étape, l'administrer depuis votre ordinateur personnel connecté au réseau Wifi.
  • Installer, configurer et administrer le service DHCP pour la partie de l'infrastructure que vous avez à gérer.
  • Tester et documenter ses activités dans votre espace équipe.

Ressources :

Mission 2

  • Installer, configurer et administrer un pare-feu Stormshield pour assurer la sécurité du réseau ;
  • Documenter vos solutions et alimenter votre Portfolio.

Mission 3

  • Installer, configurer et administrer un service en assurant sa sureté de fonctionnement. Vous avez à choisir un service dont vous prendrez la responsabilité d'assurer son fonctionnement et qui devra pouvoir être utilisé par les autres équipes. Voici la liste des services :
    • Service Active Directory ;
    • Sauvegarde ;
    • Supervision ;
    • Base de données ;
    • Solution de ToIP Asterisk (ou équivalent);
    • Centralisation et gestion des logs ;
    • Serveur Web sécurisé
    • Solution de déploiement des postes de travail

Mission 4

Votre mission consiste à configurer une répartition de charge pour le service Web basée sur deux serveurs Web.

Document ressource : Fiche savoirs : Répartition de charge sur une plate-forme Web

Réalisation des missions

Pour réaliser ces missions :

  • aidez-vous de ce que vous avez appris dans les différents cours.
  • appuyez-vous sur toute documentation que vous jugerez utile.

Vous êtes en responsabilité pour réaliser la mission que vous avez choisie :

  • vous vous organisez en équipe de 2 membres ;
  • faites les recherches et les expérimentations nécessaires car vous n'aurez pas de documents détaillés pour vos missions. Il ne s'agit pas d'activités de cours ou de TD ou de TP et vous n'aurez donc pas de démarches guidées, de procédures détaillées pour avancer dans votre mission.
  • sollicitez les enseignants pour pouvoir utiliser un service réseau particulier ou un matériel qu'il faut mettre à votre disposition ou en cas de véritable blocage.

L'enseignant n'est pas là pour trouver la solution à votre place, ni pour finaliser votre AP. Il peut, par contre, vous donner des “pistes de recherche”.

sisr/pages/sisr.ap3_4/accueil.txt · Dernière modification: 2024/08/27 21:33 de techer.charles_educ-valadon-limoges.fr