// Pôle 3

Cybersécurité

Valorisation de la donnée et cybersécurité

Pôle 3 du Bac Pro CIEL — Valorisation de la donnée et cybersécurité. Analyse de trafic, défense périmétrique, gestion d'incidents.

2séquences
11séances au total
1CIELclasse

Le pôle Cybersécurité du Bac Pro CIEL couvre la sécurité informatique sur toute la chaîne : comprendre ce qui circule (analyse de trafic), défendre un périmètre (cloisonnement, VPN, ACL), et savoir réagir face à un incident (réponse, escalade, rapport). L’approche est résolument pratique — la théorie existe pour donner du sens aux commandes, pas l’inverse.

Ce qu’on voit en 1ère CIEL

La première année pose les bases de l’observation réseau et de la détection. Rien ne vaut Wireshark pour comprendre vraiment ce que fait un protocole.

  • Analyse de trames avec Wireshark (12 h) — capturer du trafic, filtrer, décoder TCP/IP, ARP, DNS, DHCP
  • Wireshark — consolidation (10 h) — protocoles applicatifs en clair et chiffrés, traces HTTP/HTTPS/FTP, TLS handshake
  • Introduction à la cybersécurité (10 h) — CIA, surfaces d’attaque, panorama des menaces, hygiène numérique, RGPD
  • Surveillance réseau — supervision basique, détection de comportements anormaux, introduction aux IDS
  • Gestion d’incidents N1 — identifier une alerte, qualifier, escalader, rédiger
  • Découverte du scan réseau — premières manipulations Nmap, cartographie simple d’un LAN (sensibilisation ; le scan de vulnérabilités est approfondi en terminale)

Ce qu’on voit en Terminale CIEL

En terminale, on monte en complexité : configuration de sécurité périmétrique, réponse à incident structurée, introduction à l’audit.

  • Sécurisation réseau — ACL, NAT, DMZ et hardening (18 h) — règles de filtrage, zones de sécurité, cloisonnement, NAT/PAT, durcissement et scan de vulnérabilités sur environnement de test
  • VPN et accès distant (12 h) — principes des tunnels sécurisés, OpenVPN, notions de PKI, authentification
  • Gestion d’incidents N2 (10 h) — analyse de logs croisés, criticité, escalade, rapport de réponse

Évaluation CCF

Le pôle Cybersécurité est évalué via des situations professionnelles reconstituées : audit d’un réseau, analyse d’une alerte de sécurité, rédaction d’une procédure. L’accent est mis sur la capacité à argumenter ses choix, pas à réciter une liste de commandes.

// Séquences

Séquences pédagogiques de ce pôle

Téléchargeables en bundle ZIP, sous licence libre.

// Fiches

Fiches de connaissances de ce pôle

Repères courts à consulter, distribuer ou adapter.

// Articles

Sur le sujet

Avis de sécurité : commencer par le périmètre, pas par la panique

Une activité courte pour apprendre aux élèves CIEL à lire un avis CERT-FR : produit, version, risque, exposition, décision, preuve.
P3 · cyber

Sauvegarde en CIEL : tant qu’on n’a pas restauré, on n’a rien prouvé

Une activité courte pour transformer un avis de sécurité Veeam en vrai réflexe technicien : version, rôle, restauration, preuve.
P3 · cyber

IA générative en CIEL : le rituel des 6 questions avant de prompt

Un rituel court, basé sur l’affiche CNIL/PIPC 2026, pour faire utiliser l’IA générative sans envoyer n’importe quoi dans un chatbot.
P3 · sécurité

Veille navigateur en CIEL : transformer une mise à jour Chrome en activité utile

Un format court pour faire travailler la veille sécurité à partir d’une mise à jour navigateur, sans tomber dans le sensationnel ni l’exploitation de CVE.
P3 · cyber

Faire lire un avis CERT-FR en Bac Pro CIEL : exemple GLPI

Un format court pour transformer un avis de sécurité récent en activité de veille, sans partir dans un cours magistral sur les CVE.
P3 · cyber

IA en CIEL : avant de coller une config réseau dans un chatbot

Une check-list terrain pour utiliser l’IA générative en Bac Pro CIEL sans balancer de données élèves, de configs réelles ou de fausses références.
P3 · sécurité