Cybersécurité
Valorisation de la donnée et cybersécurité
Pôle 3 du Bac Pro CIEL — Valorisation de la donnée et cybersécurité. Analyse de trafic, défense périmétrique, gestion d'incidents.
Le pôle Cybersécurité du Bac Pro CIEL couvre la sécurité informatique sur toute la chaîne : comprendre ce qui circule (analyse de trafic), défendre un périmètre (cloisonnement, VPN, ACL), et savoir réagir face à un incident (réponse, escalade, rapport). L’approche est résolument pratique — la théorie existe pour donner du sens aux commandes, pas l’inverse.
Ce qu’on voit en 1ère CIEL
La première année pose les bases de l’observation réseau et de la détection. Rien ne vaut Wireshark pour comprendre vraiment ce que fait un protocole.
- Analyse de trames avec Wireshark (12 h) — capturer du trafic, filtrer, décoder TCP/IP, ARP, DNS, DHCP
- Wireshark — consolidation (10 h) — protocoles applicatifs en clair et chiffrés, traces HTTP/HTTPS/FTP, TLS handshake
- Introduction à la cybersécurité (10 h) — CIA, surfaces d’attaque, panorama des menaces, hygiène numérique, RGPD
- Surveillance réseau — supervision basique, détection de comportements anormaux, introduction aux IDS
- Gestion d’incidents N1 — identifier une alerte, qualifier, escalader, rédiger
- Découverte du scan réseau — premières manipulations Nmap, cartographie simple d’un LAN (sensibilisation ; le scan de vulnérabilités est approfondi en terminale)
Ce qu’on voit en Terminale CIEL
En terminale, on monte en complexité : configuration de sécurité périmétrique, réponse à incident structurée, introduction à l’audit.
- Sécurisation réseau — ACL, NAT, DMZ et hardening (18 h) — règles de filtrage, zones de sécurité, cloisonnement, NAT/PAT, durcissement et scan de vulnérabilités sur environnement de test
- VPN et accès distant (12 h) — principes des tunnels sécurisés, OpenVPN, notions de PKI, authentification
- Gestion d’incidents N2 (10 h) — analyse de logs croisés, criticité, escalade, rapport de réponse
Évaluation CCF
Le pôle Cybersécurité est évalué via des situations professionnelles reconstituées : audit d’un réseau, analyse d’une alerte de sécurité, rédaction d’une procédure. L’accent est mis sur la capacité à argumenter ses choix, pas à réciter une liste de commandes.
Séquences pédagogiques de ce pôle
Téléchargeables en bundle ZIP, sous licence libre.
Wireshark — Bases de l'analyse réseau : capture, protocoles, filtres
Capturer et lire du trafic réseau avec Wireshark : zones de l'interface, modèles en couches, filtres, analyse d'ARP/DHCP/DNS et de HTTP vs HTTPS. Captures .pcapng fournies pour le TP2 et le TP3 (le TP1 se fait sur un réseau actif en salle).
Introduction à la Cybersécurité — Menaces, ANSSI, hygiène numérique, RGPD
Identifier les menaces cyber courantes (phishing, malware), situer les rôles de l'ANSSI et de la CNIL, et produire des recommandations d'hygiène numérique pour une PME fictive.
Fiches de connaissances de ce pôle
Repères courts à consulter, distribuer ou adapter.