Skip to main content

Proto - Plan de formation CIEL (IR)

Attention : Cette page est en cours de rédaction et son contenu peut être faux ou inexact. Merci de lire cette page avec toutes les précautions nécessaires.

0. Introduction à la formation (1h)

non mutualisable

  • présentation de la formation
  • test de positionnement

Séquence 1: Révisions début de cycles (8h)

Séance 1 - Un ordinateur (2h)
  • Définition
  •          Différents types de matériels pour différents usages
  •          Les composants matériels
  •          Bios / UEFI
  •          Une séquence de démarrage de A à Z
  •          Les systèmes d’exploitation (familles et types) + architectures
Séance 2 - systèmes de numération (4h)

·         Base 2 / Base 10 / base 16 (3h)

·         (Spécifique CIEL) (1h)

o   Encodages couleurs

o   Encodages data (ascii, unicode, utf-8,16,32)

Séance 3 - La relation client/serveur (1h)
  • Définition du serveur
  • Les spécificité matérielles (redondance)
  • Les Versions OS spécifiques
  • Versions core et cli à moins de ressources, moins de surface d’exposition
Évaluations - 1h

Séquence 2: Introduction à la virtualisation (8h)

Séance 1 - Les types d'hyperviseurs (1h)
  • Type1 vs type2
  • Evolution des serveurs au cloud
  • Containeurs
Séance 2 - Caractéristiques et limitations (2h)
  • CPU
  • Mémoire
  • Stockage et VSAN
  • Réseaux et SDN
Séance 3 - Installation de son hyperviseur de LAB (4h)
  • Installation de proxmox VE + interface graphique
  • Paramétrage de base
  • Upload des isos
  • Création des templates
    • Win11
    • Ubuntu Desktop
    • Win srv 2k25 ( GUI et core )
    • Ubuntu Server
  • Sysprep / cloud-init & conversion en template
  • Explications sur le clonage et snapshots

Explications des principes de séparation des environnements (DEV/UAT/PROD)

Évaluations - 1h

 

Séquence 3: Introduction au réseau (10hsio - 15h CIEL)

Séance 1 - Principes généraux (1h)
  • Définition
  • Topologies
    • (spécifique CIEL) Topologies des réseaux mobiles / radio et industriels
  • LAN / WAN
  • Introduction au modèle OSI, principes de construction du trafic réseau
Séance 2 - Modèle OSI - Couche 1 (1h)
  • ethernet 
    • norme ethernet
    • Bitrate & bande passante
    • atténuation, bruit
    • types câbles ethernet (droits croisés)
    • catégories de câbles
    • (Spécifique CIEL) appareils de mesures et de diagnostic.
  • Fibre optique
    • types de fibres
    • connectique
    • (Spécifique CIEL) Outils de mesures et de diagnostics + Episseuse
  • WLAN
    • SSID, Cannaux, protections et chiffrements ( introduction sommaire ) 
    • (Spécifique CIEL) co-enseignement physique
      • Longueurs d’onde / fréquences
      • Canaux
    • (CIEL co-enseignement physique)
      • Supports de propagation (guidé/non guidé)
      • Principes de transmission en espace libre
      • Caractérisation temporelle et fréquentielle des signaux
      • Appareils de mesures (oscilloscope, analyseur de spectre)
Séance 3 - Modèle OSI - Couche 2 (1h)
  • MAC address
  • Ethernet frame structure (MAC src/dst, ethertype, FCS)
  • switch
  • VLAN (802.1Q) – untag, tag, trunk
  • Broadcast domain (au sens collision) & tempête de broadcast
  • (spécifique ciel) Réseaux industriels (Modbus over IP, CAN, RS485,12C) - introduction
  • (spécifique ciel) WPAN/WLAN spécifications.

 

  • TP Cisco packet tracer :
    • switch l2
    • PC
    • tables MAC / requêtes ARP / RARP
    • VLANs
Séance 4 - Modèle OSI - Couche 3 (2h)
  • Addressage IPv4 (addr, network, mask, subnetting, broadcast)
  • Sous-réseaux, CIDR
  • Routage et tables
  • TTL, fragmentation
  • NAT/PAT
  • ICMP (ping, traceroute)
  • (spécifique CIEL) réseaux IoT (LPWAN, 802.15.4)
  • (spécifique CIEL) architecture réseaux cellulaires.

 

  • TP Cisco packet tracer :
    • réseaux
    • vlan & acl
    • routage
    • nat/pat (avec sortie "internet")
Évaluations intermédiaire (couche 1 à 3) - 1h
Séance 5 - Modèle OSI - Couche 4 (1h)
  • Protocoles principaux : UDP / TCP
    • statefull et stateless
    • TCP handshake (syn / syn-ack / ack)
    • UDP datagrams
    • Flow control
    • IP/port = définition de socket.
Séance 6 - Modèle OSI - Couche 5 (1h)
  • Établissement de session, maintenance, teardown
  • Checkpoint, dialog control
  • TLS handshake, smb session sip dialog
  • (spécifique CIEL) MQTT, VoIP signaling
Séance 7 - Modèle OSI - Couche 6 (1h)
  • Encodage
  • Serialization (json xml)
  • Encryption
  • compression
  •  (spécifique CIEL) Niveaux de sécurité attendu – privacy by design
Séance 8 - Modèle OSI - Couche 8 (1h)
  • Différents services (abordés après dans des modules dédiés)
  • (Spécifique CIEL) services VoIP, IoT, Indus, etc…
Évaluations intermédiaire ( couche 4 à 7) - 1h

 

Séquence 4: Notions sur les systèmes (5h)

Séance 1 - Systèmes windows (2h)
  • Version / information systèmes
  • Structure système de fichier
  • Utilisateurs et groupes
  • Devices et drivers
  • Disques, formatage, systèmes de fichiers
  • Sécurité ( antivirus / pare-feu )
  • Protocoles de gestion à distance (RDP)
Séance 2 - Systèmes linux (2h)
  • Version / information systèmes
  • Structure système de fichier
  • Utilisateurs et groupes
  • Devices et drivers
  • Disques, formatage, systèmes de fichiers
  • Sécurité ( antivirus / pare-feu )
  • Protocoles de gestion à distance (SSH)
Évaluations - 1h

 

Séquence 5: Introduction à la cybersécurité (8h)

Séance 1 - Les fondamentaux (1h)
  • CIA Triad
  • Menaces
    • types de hackers
    • vecteurs d'attaques
    • Golden rules
Séance 2 - Acteurs réglementaires et normatifs - (1h)
  • CNIL, ANSSI, Cert-FR
  • Malveillance.gouv
  • RGPD et NIS2
Séance 3 - Méthode Ebios (4h)
  • Lecture et déroulé du guide de la méthode Ebios

TP ou travail d'alternance : appliquer la méthode EBIOS à un processus de l'entreprise et livrer un rapport

Séance 4 - les approches Zero trust et security by design (1h)
  • moindre exposition et limitation des informations exposées.
  • cloisonnement / microsegmentation
  • zones / 
  • stronghold
Évaluations - 1h

 

Séquence 6: Gestion de projet (4h)

Séance 1 - Présentation des 3 projets du cycle (1h)
  • Présentation du projet IT
    • Mise en œuvre d'une infrastructure d'entreprise sécurisée & redondée
      • IT
      • VoIP
      • vidéosurveillance
  • Présentation du projet électronique / IoT
    • Solution de contrôle d'accès.
    • Solution de monitoring de salle serveur.
    • interfaçage avec l'infra de supervision existante.
    • Réalisation d'une interface de monitoring
  • Présentation du projet Pentest
    • entrainement aux outils et méthodes du pentest et de la forensic
    • participation aux audits de sécurité, livraison des rapports
Séance 2 - Méthodologie de projet (2h)
  • Étapes d'un projet
  • Documents à fournir à chaque étape.
  • méthodologie de déroulé de projet
    • scrum / agile / 3Ops
  • KANBAN
Évaluations - 1h

 

Info : Le reste de la formation avancera en mode projets, avec ses différentes étapes de préparation et ses livrables. Elle suivra des cycles ' besoin --> outils théoriques --> mise en oeuvre --> tests unitaires --> livrables --> audit sécu --> mise en évidence des failles --> sécurisation --> rapport'.

Conseil : Il pourra être intéressant d'alterner la progression des 3 projets, afin de varier les plaisirs et travailler avec eux l'organisation.


I. Projet IT

Séquence P1.1 : Firewall et segmentation (4h)

Séance 1 - Principes de firewalling (1h)
  • principes de bases des règles, ordre de lecture.
  • rule shadowing.
  • bonnes pratiques
    • zones, groupes, vlan (microsegmentation)
    • aliases, groupes host/ports
    • optimisation des règles, scaling
Séance 2 - Installation et paramétrage de base (1h)
  • Création des réseaux sur Proxmox
  • Installation OPNsense
  • Découverte de l'interface
  • mise à jour de firmware
  • mise en place de la sauvegarde
  • réglages de sécurité
Séance 3 - Mise en oeuvre (1h)
  • Explication des bonnes pratiques (aliases, zones, network groups, microsegmentation)
  • Mise en place des règles
  • Utilisation du logging et repérage de flux
  • mise en place des Gateway et de l'Outgoing NAT
Évaluations - 1h

  

Séquence P1.2 : Services et protocoles de bases (12h)

Séance 1 - DHCP - théorie et entrainement (1h)
  • Théorie sur le protocole DHCP + DHCP helper
  • Mise en oeuvre sur Cisco Packet Tracer.
Séance 2 - DHCP - Mise en pratique (2h)
  • Mise en pratique sur linux (KEA DHCP).
  • Mise en pratique sur windows.
  • Mise en pratique sur OPNsense (KEA DHCP).
Évaluations - 1h

Séance 3 - DNS - Théorie et entraînement (1h)
  • Théorie sur le protocole DNS.
  • Mise en oeuvre sur Cisco Packet Tracer.
Séance 4 - DNS - Mise en pratique (2h)
  • Mise en pratique sur linux (bind)
  • Mise en pratique sur windows
  • Mise en pratique sur OPNsense (DNS Resolver et DNS Forwarder)
  • (Spécifique CIEL) POC d'une exiltration DNS et du DNS Poisoning

Évaluations - 1h

Séance 3 - NTP - Théorie et entraînement (1h)
  • Théorie sur le protocole NTP.
  • Mise en évidence de l'importance de la synchro horaires (problèmes potentiels).
  • Mise en oeuvre sur Cisco Packet Tracer.
Séance 4 - DNS - Mise en pratique (2h)
  • Mise en pratique sur linux (ntp)
  • Mise en pratique sur windows
  • Mise en pratique sur OPNsense (Client/serveur/relai)

Évaluations - 1h

  

Séquence P1.3 : Gestion de l'identité (7h)

Séance 1 - Active directory : Notions de bases (1h)
  • Principes & protocoles AD (LDAP, Kerberos)
  • Forêts, domaines, OU
  • Utilisateurs et ordinateurs
  • Netlogon et sysvol
  • (Spécifique CIEL) présentation des failles kerberos
Séance 2 - Active directory : Mise en pratique 1 (2h)
  • Création de domaine
  • Création d'utilisateurs et de groupes
  • intégration de postes au domaine (Windows et linux)
  • Utilisations des outils de diagnostics (dcdiag, etc...)
Séance 3 - Active Directory : notions avancées (1h)
  • Sites et services
  • Domaines parents/enfants
  • Trusts & niveau fonctionnel
Séance 4 - Active directory : Mise en pratique 2 (2h)
  • Déclaration des  sites
  • Déclaration des subnets
  • Ajustement du DNS
Évaluations - 1h

Séquence P1.4 : Serveurs de fichiers (6h)

Séance 1 - Différents protocoles et théorie associée (2h)
  • Protocoles de partages de fichiers (SMB, NFS, SMB over QUIC)
  • Gestion des autorisations
    • Priorité refuser sur autoriser
    • Différenciation des droits de partages et droits systèmes.
  • Présentation des partages par défaut et partages administratifs
  • Mise en œuvre de partage de fichiers sous windows (partages équipes et publics)
  • Partages personnels pour les utilisateurs et droits associés (énumération, etc...)
  • (Spécifique CIEL) Démonstration Eternalblue via SMBv1
Séance 2 - Methode AGDLP (1h)
  • Portée et types de groupes
  • Principes et avantages de la méthode AGDLP
  • Mise en pratique
  • Intérêt dans des contextes multi-domaines
Évaluations - 1h
Séance 3 - Racine DFS (1h)
  • Mise en place d'une racine DFS pour rendre transparent les changements de serveurs ou maintenances
Séance 4 - Serveurs de fichiers linux (samba4) (2h)
  • Mise en place de partages à destination des applications sur linux.

Séquence P1.5 : Hardening AD et filer (6h)

Séance 1 - outils théoriques GPO (1h)
  • GPO utilisateurs & ordinateurs
  • GPO de sites
  • Bonnes pratiques autour des GPO
  • Limiter la portée des GPO
  • Délégations
Séance 2 - Mise en place LAPS (2h)
  • Mise en place de LAPS pour les comptes admins locaux.
  • Prouver le fonctionnement par le biais des cahiers de test
Séance 3 - Audit de sécurité avec PingCastle + rémédiation (2h)
  • Mise en place d'une racine DFS pour rendre transparent les changements de serveurs ou maintenances
Évaluations - 1h

Séquence P1.6 : Installation stack LAMP GLPI (6h)

Séance 1 - Définition & Installation du stack LAMP (2h)
  • Installation et utilisation d'un serveur de base de donnée ( MYSQL )
  • Utilisation SQL et création de base de donnée
  • Création de la base de donnée, de l'utilisateur, attribution des droits
  • Sécurisation de l'instance MYSQL ( limitation des écoutes, notions de bases localhost, %, etc... )

 

  • Installation apache2 + PHP
  • Introduction des notions de backend - frontend
  • Virtualhost, paramétrage et sécurisation serveur web
  • Notions fondamentales sur le protocole HTTP ( request, headers, etc... )
  • (Spécifique CIEL) Exploitations de failles web HTTP + Reverse shell (avec P0wny par exemple)

 

Séance 2 - Installation GLPI (2h)
  • Téléchargement et installation de GLPI
  • Configuration de base
  • Présentation ITIL
Séance 3 - Mise en situation pro (1h)
  • Qualification de demandes, incidents, problèmes, etc
  • Définition des acteurs : demandeur, technicien, superviseur, validateur, etc...
  • Mise en places de formulaires et de catalogue de services
  • Liaison LDAP
  • (Spécifique CIEL) Déclaration et gestion des incidents de sécurité
Évaluations - 1h

Séquence P1.7 : Chiffrement / PKI / Certificats / HTTPS (8h)

Séance 1 - chiffrement, hash, signatures (1h)
  • Cour théorique sur le chiffrement, hash, signatures
  • TP - Chiffrement, hash, signature
TP KALI 1 - VulnBank (system intrusion) CIEL X SIO (2h)
Séance 3 - Cours sur les PKI / CA / Certificats (2h)
  • Réponse aux problématiques des flux non chiffrés.
  • Cours sur la PKI / Certificats.
  • (Spécifique CIEL) Algorithme RSA fonctionnement clé publique, privée : co-enseignement mathématiques
Séance 3 - Mise en oeuvre root CA / Intermediate (2h)
  • Mise en oeuvre simple avec openSSL --> préparation offline CA
  • Installation configuration de ADCS --> Préparation domain CA
  • Mise en oeuvre avec OPNSense --> Préparation CA pour le VPN
Évaluations - 1h

Séquence P1.8 : Projet récap / Ferme RDS (8h)

Séance 1 - chiffrement, hash, signatures (1h)
  • Cour théorique sur le chiffrement, hash, signatures
  • TP - Chiffrement, hash, signature
Séance 3 - Cours sur les PKI / CA / Certificats (2h)
  • Réponse aux problématiques des flux non chiffrés.
  • Cours sur la PKI / Certificats.
  • (Spécifique CIEL) Algorithme RSA fonctionnement clé publique, privée : co-enseignement mathématiques
Séance 3 - Mise en oeuvre root CA / Intermediate (2h)
  • Mise en oeuvre simple avec openSSL --> préparation offline CA
  • Installation configuration de ADCS --> Préparation domain CA
  • Mise en oeuvre avec OPNSense --> Préparation CA pour le VPN
L'évaluation se fait sur les cahiers de tests remplis

A ajouter au programme :

  • mise à jour et déploiement (FOG + GPO update management) --> wsus et wds sont dépréciés et vont être arrêtés au profit d'intune et azure...
  • Supervision zabbix, graphana, snmp
  • sauvegardes, politiques de sauvegarde et archivage
  • PCA / PRA
  • VPN ( OVPN/IPSEC/wireguard)
  • IDS/IPS avec SNORT
  • WAZUH ( SIEM / EDR / WDR )
  • WAF
  • VoIP
    • fondamentaux
    • protocoles
    • optimisations réseau
    • asterisk
    • issabel



II. Projet Electronique

Séquence P2.1 : Conception de la solution (6h)

Séance 1 - Etude de projet (2h)
  • Etude du cahier des charge
  • Prise en compte des moyens et contraintes
  • Etude des flux : Badge → arduino → API → MariaDB
  • Identification des flux IoT : capteurs → Raspberry Pi → base → Grafana  
Séance 2 - Conception de la solution (4h)
  • Bases théoriques sur la réalisation des diagrammes ( UML/SYSML )
  • Élaboration des diagrammes
    • Architecture réseau  
    • Schéma électronique  
    • Modèle de données
L'évaluation se fait sur la base d'une présentation orale appuyée sur une présentation des livrables attendus.

 

Séquence P2.2 : Prise en main arduino & Rpi (6h)8h)

 

Séance 1 - Arduino (1h)
  • Prise de connaissance du matériel des kits arduino
  • Initiation à l'IDE VScode avec l'extention arduino
  • réalisation de programmes simples
Séance 2 - Prise en main de GIT (1h)
  • Prise en main de GIT
  • Création des Token personnels
  • Méthodologie de projet DEV/SEC/OPS
  • Bonne pratiques sur le développement et la documentation.
Séance 3 - Spécification technique de la solution (2h) Co-enseignement
  • GPIO, interruptions, communication série  
  • Lecture NFC (RC522)  
  • Lecture clavier matriciel  
  • TP : lire un badge + afficher UID
Séance 4 - Raspberry PI (4h) Co-enseignement
  • GPIO, interruptions, communication série  
  • OS, services, Python, librairies capteurs  
  • Lecture et caractéristiques des capteurs (température, humidité, présence, etc...)

Évaluations - 1h

Séquence P2.3 : Réseau & API (4h)

##

**Semaine
Séance 1 - Rappel réseau & introductions nouvelles notions (2h)
    Rappel TCP / IP Rappel HTTP apprentissage API REST et JSON Sécurité des API : Tokens, API Key, APP key, secrets
    Séance 2 - MicrocontrôleursMise &en IoT**
    ###place Séancede 2.1 – Arduinol'API (théorie1h)
    +
    TP)

    ### Séance 2.2 – Raspberry Pi (théorie + TP)

    ---

    ## **Semaine 3 – Réseaux & API**
    ### Séance 3.1 – Réseaux (théorie)
    - Modèle TCP/IP  
    - HTTP, REST, JSON  
    - Sécurité : tokens, API keys  
    - Compétence : **C10 – Exploiter un réseau informatique**

    ### Séance 3.2 – TP API
    -

    Création d’une API REST en Python/PHP  
    - Endpoints :
     - `/auth/badge`
      - `/auth/code`
      - `/sensors/push`
    - Test Tests via Postman
    Évaluations - 1h

    Séquence P2.3 : Réseau & API (4h)

    Séance 1 - Rappel réseau & introductions nouvelles notions (2h)
      Rappel TCP / IP Rappel HTTP apprentissage API REST et JSON Sécurité des API : Tokens, API Key, APP key, secrets
      Séance 2 - Mise en place de l'API (1h)
        Création d’une API REST en Python/PHP   Endpoints :
          `/auth/badge` `/auth/code` `/sensors/push` Tests via Postman
          Évaluations - 1h

          ---

           

          ## **Semaine 4 – Bases de données & sécurité**
          ### Séance 4.1 – MariaDB (théorie + TP)
          - Modélisation  
          - Tables : badges, utilisateurs, logs, capteurs  
          - TP : création + insertion + jointures

          ### Séance 4.2 – Sécurité (théorie)
          - Hash mots de passe  
          - Sécurisation API  
          - Droits SQL  
          - Compétence : **D3 – Gestion d’incidents**

          ---

          # 🔐 **Séquence 2 – Système de contrôle d’accès (Semaines 5 à 8)**  
          Objectif : réaliser la solution Arduino + NFC + clavier + API + interface web.  
          Compétences : C05, C06, C08, C09, C11, D2.

          ---

          ## **Semaine 5 – Arduino & électronique**
          ### Séance 5.1 – TP intégration NFC
          - Lecture UID  
          - Envoi requête API  
          - Gestion LED/buzzer

          ### Séance 5.2 – TP clavier code
          - Lecture code  
          - Vérification via API  
          - Déclenchement servo / relais rack

          ---

          ## **Semaine 6 – API & base de données**
          ### Séance 6.1 – TP API Auth
          - Endpoint `/auth/badge`  
          - Endpoint `/auth/code`  
          - Retour JSON : autorisé / refusé

          ### Séance 6.2 – TP logs
          - Enregistrement :  
            - UID  
            - utilisateur  
            - date/heure  
            - porte ou rack

          ---

          ## **Semaine 7 – Interface web d’administration**
          ### Séance 7.1 – Théorie + TP
          - CRUD badges  
          - CRUD utilisateurs  
          - Attribution badge → utilisateur  
          - Compétence : **D4 – Valorisation de la donnée**

          ### Séance 7.2 – TP monitoring accès
          - Tableau des accès  
          - Filtres  
          - Export CSV

          ---

          ## **Semaine 8 – Validation & tests**
          ### Séance 8.1 – Tests fonctionnels
          - Tests unitaires Arduino  
          - Tests API  
          - Tests interface web

          ### Séance 8.2 – Tests sécurité
          - Injection SQL  
          - Bruteforce code  
          - Accès non autorisé  
          - Compétence : **C06 – Valider un système informatique**

          ---

          # 📡 **Séquence 3 – Monitoring IoT & Dashboard (Semaines 9 à 12)**  
          Objectif : réaliser la partie Raspberry Pi + capteurs + Grafana + alertes.  
          Compétences : C08, C10, D4.

          ---

          ## **Semaine 9 – Capteurs Raspberry Pi**
          ### Séance 9.1 – TP capteurs
          - Température  
          - Humidité  
          - Luminosité  
          - Niveau d’eau  
          - Détecteur de présence

          ### Séance 9.2 – TP stockage
          - Envoi données → API  
          - Stockage dans MariaDB

          ---

          ## **Semaine 10 – Dashboard Grafana**
          ### Séance 10.1 – Théorie
          - Datasources  
          - Panels  
          - Alerting

          ### Séance 10.2 – TP dashboard
          - Courbes température / humidité  
          - Indicateurs nid d’abeille (honeycomb)  
          - Couleurs : vert → jaune → orange → rouge

          ---

          ## **Semaine 11 – Intégration finale**
          ### Séance 11.1 – Fusion accès + monitoring
          - Dashboard unique  
          - Logs accès + capteurs  
          - Alertes combinées

          ### Séance 11.2 – Documentation
          - Manuel utilisateur  
          - Manuel technique  
          - Compétence : **C01 – Communiquer en situation professionnelle**

          ---

          ## **Semaine 12 – Soutenance & évaluation**
          ### Séance 12.1 – Préparation soutenance
          - Slides  
          - Démonstration  
          - Analyse des compétences

          ### Séance 12.2 – Soutenance projet
          - Évaluation U6 (valorisation de la donnée & cybersécurité)  
          - Évaluation U4/U5 selon les parties réseau / maintenance