Introduction à la Cybersécurité — Menaces, ANSSI, hygiène numérique, RGPD
Identifier les menaces cyber courantes (phishing, malware), situer les rôles de l'ANSSI et de la CNIL, et produire des recommandations d'hygiène numérique pour une PME fictive.
SHA-256 e8ce17787009f4f88dc3e0f8ed80abaf8b982d8ad5f823f372c150b3ba6812eb
Manifeste JSON9 fichiers contrôlés · évaluation non incluse · téléchargement sans cookie.
Ce que l'élève doit produire
- Tableau des menaces
- Analyse de phishing argumentée
- Recommandations d'hygiène numérique priorisées
- Synthèse RGPD
Le contexte
TechRun, PME fictive de maintenance informatique, vient de prendre une vague de mails de phishing en pleine figure. Bilan : un poste compromis, un employé qui a cliqué sur le mauvais lien. Le responsable confie à l’élève — dans la peau d’un technicien junior — une triple mission : relever les indices de l’incident, sensibiliser l’équipe, et rédiger un plan de recommandations qui tienne la route, conforme aux préconisations de l’ANSSI et au RGPD.
C’est la première séquence cyber “frontale” de l’année — les élèves ont déjà manipulé Wireshark donc ils connaissent les protocoles, mais le vocabulaire cyber est neuf. La séquence suit un pattern spiralaire : on alterne TD de découverte et formalisation pour ne pas saturer sur un sujet à la fois nouveau et un peu anxiogène.
Problématique : comment identifier une menace cyber, relever les indices d’un phishing, mobiliser les référentiels (ANSSI, CNIL, RGPD) et produire des recommandations concrètes pour une PME ?
Livrables observables — Tableau des menaces + analyse de phishing argumentée + ≥ 10 recommandations rédigées pour TechRun + synthèse RGPD.
Sécurité pédagogique : toutes les manipulations sont guidées et limitées à des outils validés (ANSSI, CNIL, VirusTotal, Have I Been Pwned). Aucun outil offensif, aucune donnée réelle — uniquement des cas fictifs et anonymisés.
Lire la séquence en ligne
Cette page donne le fil de travail avant téléchargement : l’élève doit apprendre à repérer des indices de menace, qualifier le risque, puis choisir une recommandation d’hygiène numérique adaptée. Le pack reste nécessaire pour ouvrir les fiches Word, mais le chemin de décision est lisible ici.
Ce qu’il faut garder sous les yeux
- Question de départ : quel indice montre qu’un message, une URL ou une fuite représente un risque pour TechRun ?
- Méthode de lecture : relever l’indice, nommer la menace, relier l’acteur utile (ANSSI ou CNIL), puis proposer une action de protection.
- Preuve attendue : tableau de menaces, analyse de phishing argumentée, recommandation priorisée ou synthèse RGPD.
- Point vigilance : une recommandation cyber n’est pas une opinion ; elle doit s’appuyer sur un indice observable ou une règle de référence.
Parcours rapide
| Étape | Travail en ligne à préparer | Preuve courte à produire |
|---|---|---|
| S1 | Lire un mail suspect et relever les indices visibles. | Deux indices de phishing cités et justifiés. |
| S2 | Classer les menaces et associer ANSSI / CNIL à leurs rôles. | Une menace nommée + l’acteur à solliciter. |
| S3 | Contrôler une URL ou un hash avec les outils encadrés. | Un résultat d’outil interprété sans donnée réelle. |
| S4 | Relier hygiène numérique et RGPD dans une situation PME. | Une règle d’hygiène associée à son risque réduit. |
| S5 | Prioriser les recommandations pour TechRun. | Une recommandation formulée avec action, cible et justification. |
Avant de lancer en classe
- Tester l’accès aux sites ANSSI, CNIL, VirusTotal et Have I Been Pwned depuis le réseau utilisé.
- Garder le scénario TechRun fictif : aucune adresse, aucun compte et aucun hash réel d’élève.
- Prévoir une trace courte par élève : indice relevé, risque nommé, action proposée, source utilisée.
Le plan séance par séance
| Séance | Durée | Type | Objectif |
|---|---|---|---|
| S1 | 2 h | TD | Investigation phishing : lire un mail, contrôler une URL, repérer les indices suspects, classer les menaces |
| S2 | 1 h | Cours + exos | Panorama menaces (malware, ransomware, ingénierie sociale), acteurs ANSSI/CNIL |
| S3 | 3 h | TD | Contrôle d’URL et de hash sur VirusTotal, lecture de cas ANSSI, recommandations rédigées |
| S4 | 1 h | Cours + exos | RGPD : droits des personnes, obligations PME, hygiène numérique (MDP, MAJ, sauvegardes) |
| S5 | 3 h | Synthèse | Mobilisation des notions sur un cas fictif + recommandations + retour formatif |
Ratio pratique / théorie : 70 % / 30 %. Approche investigation + rédaction — l’élève manipule des cas concrets avant de formaliser le vocabulaire.
Ce que les élèves repartent capables de faire
- Identifier les indices d’un mail ou d’une URL de phishing et les justifier
- Distinguer malware, ransomware, phishing, ingénierie sociale sans confusion
- Situer les rôles complémentaires de l’ANSSI (sécurité des SI) et de la CNIL (protection des données)
- Utiliser VirusTotal et Have I Been Pwned dans un cadre encadré pour contrôler une URL, un hash, une fuite
- Appliquer les recommandations ANSSI sur l’hygiène numérique (mots de passe, MAJ, sauvegardes, contrôle URL)
- Mobiliser les bases du RGPD : donnée personnelle, droits des personnes, obligations PME
- Rédiger des recommandations de sécurité adaptées et argumentées pour une PME fictive
Pour aller plus loin
La séquence ouvre directement sur deux séquences cyber qui suivent dans la progression :
- Gestion des incidents N1 (séquence cyber 04) — où on apprend à ouvrir un ticket, qualifier un incident et tracer les actions.
- Surveillance réseau (séquence cyber 05) — où Wireshark devient un outil de détection et plus seulement de capture.
Une fiche de synthèse cyber et un dico sont fournis dans le bundle pour servir de support de révision sur tout l’arc cyber de l’année. Les rappels espacés (J+7, J+21, J+42, J+84) sont prévus pour ré-activer les notions au fil des séquences suivantes — c’est ce qui fait la différence entre “vu une fois” et “vraiment retenu”.
Documents inclus dans le ZIP
Inventaire généré depuis l'archive publique contrôlée le 2026-06-23.
Voir l’inventaire complet — 9 fichiers · 2250.5078125 Ko
Compétences du référentiel visées
Codes du référentiel Bac Pro CIEL.