Skip to main content

Proto - Plan de formation CIEL (IR)

Attention : Cette page est en cours de rédaction et son contenu peut être faux ou inexact. Merci de lire cette page avec toutes les précautions nécessaires.

0. Introduction à la formation (1h)

 

non mutualisable

  • présentation de la formation
  • test de positionnement

 

 


 

I. Révisions / approfondissements de début de cycle

 

Séquence 1.1: Révisions débutBases de cyclesl'infrastructure informatique (8h)

Séance 1 - Un ordinateur (2h)
  • Définition
  •          Différents types de matériels pour différents usages
  •          Les composants matériels
  •          Bios / UEFI
  •          Une séquence de démarrage de A à Z
  •          Les systèmes d’exploitation (familles et types) + architectures
Séance 2 - systèmes de numération (4h)

·         Base 2 / Base 10 / base 16 (3h)

·         (Spécifique CIEL) (1h)

o   Encodages couleurs

o   Encodages data (ascii, unicode, utf-8,16,32)

Séance 3 - La relation client/serveur (1h)0,5h)
  • Définition du serveur
  • Les spécificité matérielles (redondance)
  • Les Versions OS spécifiques
  • Versions core et cli à moins de ressources, moins de surface d’exposition
Séance 4 - Les différents modèles d'infrastructures (0,5h)
    On premise Hybride cloud ( IaaS, PaaS, SaaS )
    Évaluations - 1h

    Séquence 1.2: Introduction à laLa virtualisation (8h)

    Séance 1 - Les types d'hyperviseurs (1h)
    • Type1 vs type2
    • Evolution des serveurs au cloud
    • Containeurs
    Séance 2 - Caractéristiques et limitations (2h)
    • CPU
    • Mémoire
    • Stockage et VSAN
    • Réseaux et SDN
    Séance 3 - Installation de son hyperviseur de LAB (4h)
    • Installation de proxmox VE + interface graphique
    • Paramétrage de base
    • Upload des isos
    • Création des templates
      • Win11
      • Ubuntu Desktop
      • Win srv 2k25 ( GUI et core )
      • Ubuntu Server
    • Sysprep / cloud-init & conversion en template
    • Explications sur le clonage et snapshots

    Explications des principes de séparation des environnements (DEV/UAT/PROD)

    Évaluations - 1h

     

    Séquence 1.3: Introduction au réseau (10hsio10h sio - 15h CIEL)

    Séance 1 - Principes généraux (1h)
    • Définition
    • Topologies
      • (spécifique CIEL) Topologies des réseaux mobiles / radio et industriels
    • LAN / WAN
    • Introduction au modèle OSI, principes de construction du trafic réseau
    Séance 2 - Modèle OSI - Couche 1 (1h)
    • ethernet 
      • norme ethernet
      • Bitrate & bande passante
      • atténuation, bruit
      • types câbles ethernet (droits croisés)
      • catégories de câbles
      • (Spécifique CIEL) appareils de mesures et de diagnostic.
    • Fibre optique
      • types de fibres
      • connectique
      • (Spécifique CIEL) Outils de mesures et de diagnostics + Episseuse
    • WLAN
      • SSID, Cannaux, protections et chiffrements ( introduction sommaire ) 
      • (Spécifique CIEL) co-enseignement physique
        • Longueurs d’onde / fréquences
        • Canaux
      • (CIEL co-enseignement physique)
        • Supports de propagation (guidé/non guidé)
        • Principes de transmission en espace libre
        • Caractérisation temporelle et fréquentielle des signaux
        • Appareils de mesures (oscilloscope, analyseur de spectre)
    Séance 3 - Modèle OSI - Couche 2 (1h)
    • MAC address
    • Ethernet frame structure (MAC src/dst, ethertype, FCS)
    • switch
    • VLAN (802.1Q) – untag, tag, trunk
    • Broadcast domain (au sens collision) & tempête de broadcast
    • (spécifique ciel) Réseaux industriels (Modbus over IP, CAN, RS485,12C) - introduction
    • (spécifique ciel) WPAN/WLAN spécifications.

     

    • TP Cisco packet tracer :
      • switch l2
      • PC
      • tables MAC / requêtes ARP / RARP
      • VLANs
    Séance 4 - Modèle OSI - Couche 3 (2h)
    • Addressage IPv4 (addr, network, mask, subnetting, broadcast)
    • Sous-réseaux, CIDR
    • Routage et tables
    • TTL, fragmentation
    • NAT/PAT
    • ICMP (ping, traceroute)
    • (spécifique CIEL) réseaux IoT (LPWAN, 802.15.4)
    • (spécifique CIEL) architecture réseaux cellulaires.

     

    • TP Cisco packet tracer :
      • réseaux
      • vlan & acl
      • routage
      • nat/pat (avec sortie "internet")
    Évaluations intermédiaire (couche 1 à 3) - 1h
    Séance 5 - Modèle OSI - Couche 4 (1h)
    • Protocoles principaux : UDP / TCP
      • statefull et stateless
      • TCP handshake (syn / syn-ack / ack)
      • UDP datagrams
      • Flow control
      • IP/port = définition de socket.
    Séance 6 - Modèle OSI - Couche 5 (1h)
    • Établissement de session, maintenance, teardown
    • Checkpoint, dialog control
    • TLS handshake, smb session sip dialog
    • (spécifique CIEL) MQTT, VoIP signaling
    Séance 7 - Modèle OSI - Couche 6 (1h)
    • Encodage
    • Serialization (json xml)
    • Encryption
    • compression
    •  (spécifique CIEL) Niveaux de sécurité attendu – privacy by design
    Séance 8 - Modèle OSI - Couche 8 (1h)
    • Différents services (abordés après dans des modules dédiés)
    • (Spécifique CIEL) services VoIP, IoT, Indus, etc…
    Évaluations intermédiaire ( couche 4 à 7) - 1h

     

    Séquence 1.4: Notions sur les systèmes (5h)

    Séance 1 - Systèmes windows (2h)
    • Version / information systèmes
    • Structure système de fichier
    • Utilisateurs et groupes
    • Devices et drivers
    • Disques, formatage, systèmes de fichiers
    • Sécurité ( antivirus / pare-feu )
    • Protocoles de gestion à distance (RDP)
    Outils de bases :
      Monitoring de ressources Services Registre
      Séance 2 - Systèmes linux (2h)
      • Version / information systèmes
      • Structure système de fichier
      • Utilisateurs et groupes
      • Devices et drivers
      • Disques, formatage, systèmes de fichiers
      • Sécurité ( antivirus / pare-feu )
      • Protocoles de gestion à distance (SSH)
      • Outils de bases :
        • Monitoring de ressources
        Services /etc
        Évaluations - 1h

         

        Séquence 1.5: Introduction à la cybersécurité (8h)

        Séance 1 - Les fondamentaux (1h)
        • CIA Triad
        • Menaces
          • types de hackers
          • vecteurs d'attaques
          • Golden rules
        Séance 2 - Acteurs réglementaires et normatifs - (1h)
        • CNIL, ANSSI, Cert-FR
        • Malveillance.gouv
        • RGPD et NIS2
        Séance 3 - Méthode Ebios (4h)
        • Lecture et déroulé du guide de la méthode Ebios

        TP ou travail d'alternance : appliquer la méthode EBIOS à un processus de l'entreprise et livrer un rapport

        Séance 4 - les approches Zero trust et security by design (1h)
        • moindre exposition et limitation des informations exposées.
        • cloisonnement / microsegmentation
        • zones / 
        • stronghold
        Évaluations - 1h

         

        Séquence 1.6: Gestion de projet (4h)

        Séance 1 - Présentation des 3 projets du cycle (1h)
        • Présentation du projet IT
          • Mise en œuvre d'une infrastructure d'entreprise sécurisée & redondée
            • IT
            • VoIP
            • vidéosurveillance
        • Présentation du projet électronique / IoT
          • Solution de contrôle d'accès.
          • Solution de monitoring de salle serveur.
          • interfaçage avec l'infra de supervision existante.
          • Réalisation d'une interface de monitoring
        • Présentation du projet Pentest
          • entrainement aux outils et méthodes du pentest et de la forensic
          • participation aux audits de sécurité, livraison des rapports
        Séance 2 - Méthodologie de projet (2h)
        • Étapes d'un projet
        • Documents à fournir à chaque étape.
        • méthodologie de déroulé de projet
          • scrum / agile / 3Ops
        • KANBAN
        Évaluations - 1h

         

        Info : Le reste de la formation avancera en mode projets, avec ses différentes étapes de préparation et ses livrables. Elle suivra des cycles 'comme besoinsuit -->:

        outils
        drawing-1-1785170523.png
        théoriques

         --> mise en oeuvre --> tests unitaires --> livrables --> audit sécu --> mise en évidence des failles --> sécurisation --> rapport'.

        Conseil : Il pourra être intéressant d'alterner la progression des 3 projets, afin de varier les plaisirs et travailler avec eux l'organisation.


        I. Projet IT

        Séquence P1.1 : Firewall et segmentation (4h)

        Séance 1 - Principes de firewalling (1h)
        • principes de bases des règles, ordre de lecture.
        • rule shadowing.
        • bonnes pratiques
          • zones, groupes, vlan (microsegmentation)
          • aliases, groupes host/ports
          • optimisation des règles, scaling
        Séance 2 - Installation et paramétrage de base (1h)
        • Création des réseaux sur Proxmox
        • Installation OPNsense
        • Découverte de l'interface
        • mise à jour de firmware
        • mise en place de la sauvegarde
        • réglages de sécurité
        Séance 3 - Mise en oeuvre (1h)
        • Explication des bonnes pratiques (aliases, zones, network groups, microsegmentation)
        • Mise en place des règles
        • Utilisation du logging et repérage de flux
        • mise en place des Gateway et de l'Outgoing NAT
        Évaluations - 1h

          

        Séquence P1.2 : Services et protocoles de bases (12h)

        Séance 1 - DHCP - théorie et entrainement (1h)
        • Théorie sur le protocole DHCP + DHCP helper
        • Mise en oeuvre sur Cisco Packet Tracer.
        Séance 2 - DHCP - Mise en pratique (2h)
        • Mise en pratique sur linux (KEA DHCP).
        • Mise en pratique sur windows.
        • Mise en pratique sur OPNsense (KEA DHCP).
        Évaluations - 1h
        Séance 3 - DNS - Théorie et entraînement (1h)
        • Théorie sur le protocole DNS.
        • Mise en oeuvre sur Cisco Packet Tracer.
        Séance 4 - DNS - Mise en pratique (2h)
        • Mise en pratique sur linux (bind)
        • Mise en pratique sur windows
        • Mise en pratique sur OPNsense (DNS Resolver et DNS Forwarder)
        • (Spécifique CIEL) POC d'une exiltration DNS et du DNS Poisoning

        Évaluations - 1h
        Séance 3 - NTP - Théorie et entraînement (1h)
        • Théorie sur le protocole NTP.
        • Mise en évidence de l'importance de la synchro horaires (problèmes potentiels).
        • Mise en oeuvre sur Cisco Packet Tracer.
        Séance 4 - DNS - Mise en pratique (2h)
        • Mise en pratique sur linux (ntp)
        • Mise en pratique sur windows
        • Mise en pratique sur OPNsense (Client/serveur/relai)

        Évaluations - 1h

          

        Séquence P1.3 : Gestion de l'identité (7h)

        Séance 1 - Active directory : Notions de bases (1h)
        • Principes & protocoles AD (LDAP, Kerberos)
        • Forêts, domaines, OU
        • Utilisateurs et ordinateurs
        • Netlogon et sysvol
        • (Spécifique CIEL) présentation des failles kerberos
        Séance 2 - Active directory : Mise en pratique 1 (2h)
        • Création de domaine
        • Création d'utilisateurs et de groupes
        • intégration de postes au domaine (Windows et linux)
        • Utilisations des outils de diagnostics (dcdiag, etc...)
        Séance 3 - Active Directory : notions avancées (1h)
        • Sites et services
        • Domaines parents/enfants
        • Trusts & niveau fonctionnel
        Séance 4 - Active directory : Mise en pratique 2 (2h)
        • Déclaration des  sites
        • Déclaration des subnets
        • Ajustement du DNS
        Évaluations - 1h

        Séquence P1.4 : Serveurs de fichiers (6h)

        Séance 1 - Différents protocoles et théorie associée (2h)
        • Protocoles de partages de fichiers (SMB, NFS, SMB over QUIC)
        • Gestion des autorisations
          • Priorité refuser sur autoriser
          • Différenciation des droits de partages et droits systèmes.
        • Présentation des partages par défaut et partages administratifs
        • Mise en œuvre de partage de fichiers sous windows (partages équipes et publics)
        • Partages personnels pour les utilisateurs et droits associés (énumération, etc...)
        • (Spécifique CIEL) Démonstration Eternalblue via SMBv1
        Séance 2 - Methode AGDLP (1h)
        • Portée et types de groupes
        • Principes et avantages de la méthode AGDLP
        • Mise en pratique
        • Intérêt dans des contextes multi-domaines
        Évaluations - 1h
        Séance 3 - Racine DFS (1h)
        • Mise en place d'une racine DFS pour rendre transparent les changements de serveurs ou maintenances
        Séance 4 - Serveurs de fichiers linux (samba4) (2h)
        • Mise en place de partages à destination des applications sur linux.

        Séquence P1.5 : Hardening AD et filer (6h)

        Séance 1 - outils théoriques GPO (1h)
        • GPO utilisateurs & ordinateurs
        • GPO de sites
        • Bonnes pratiques autour des GPO
        • Limiter la portée des GPO
        • Délégations
        Séance 2 - Mise en place LAPS (2h)
        • Mise en place de LAPS pour les comptes admins locaux.
        • Prouver le fonctionnement par le biais des cahiers de test
        Séance 3 - Audit de sécurité avec PingCastle + rémédiation (2h)
        • Mise en place d'une racine DFS pour rendre transparent les changements de serveurs ou maintenances
        Évaluations - 1h

        Séquence P1.6 : Installation stack LAMP GLPI (6h)

        Séance 1 - Définition & Installation du stack LAMP (2h)
        • Installation et utilisation d'un serveur de base de donnée ( MYSQL )
        • Utilisation SQL et création de base de donnée
        • Création de la base de donnée, de l'utilisateur, attribution des droits
        • Sécurisation de l'instance MYSQL ( limitation des écoutes, notions de bases localhost, %, etc... )

         

        • Installation apache2 + PHP
        • Introduction des notions de backend - frontend
        • Virtualhost, paramétrage et sécurisation serveur web
        • Notions fondamentales sur le protocole HTTP ( request, headers, etc... )
        • (Spécifique CIEL) Exploitations de failles web HTTP + Reverse shell (avec P0wny par exemple)

         

        Séance 2 - Installation GLPI (2h)
        • Téléchargement et installation de GLPI
        • Configuration de base
        • Présentation ITIL
        Séance 3 - Mise en situation pro (1h)
        • Qualification de demandes, incidents, problèmes, etc
        • Définition des acteurs : demandeur, technicien, superviseur, validateur, etc...
        • Mise en places de formulaires et de catalogue de services
        • Liaison LDAP
        • (Spécifique CIEL) Déclaration et gestion des incidents de sécurité
        Évaluations - 1h

        Séquence P1.7 : Chiffrement / PKI / Certificats / HTTPS (8h)

        Séance 1 - chiffrement, hash, signatures (1h)
        • Cour théorique sur le chiffrement, hash, signatures
        • TP - Chiffrement, hash, signature
        TP KALI 1 - VulnBank (system intrusion) CIEL X SIO (2h)
        Séance 3 - Cours sur les PKI / CA / Certificats (2h)
        • Réponse aux problématiques des flux non chiffrés.
        • Cours sur la PKI / Certificats.
        • (Spécifique CIEL) Algorithme RSA fonctionnement clé publique, privée : co-enseignement mathématiques
        Séance 3 - Mise en oeuvre root CA / Intermediate (2h)
        • Mise en oeuvre simple avec openSSL --> préparation offline CA
        • Installation configuration de ADCS --> Préparation domain CA
        • Mise en oeuvre avec OPNSense --> Préparation CA pour le VPN
        Évaluations - 1h

        Séquence P1.8 : Projet récap / Ferme RDS (6h)

        Séance 1 - Présentation du projet (1h)
        • Présentation du projet
        • Préparation pour l'intégration à l'infrastructure déjà déployée
        • Présentation des schéma techniques
        • Notions sur les architectures de services distribuées et redondance ( Sessions HOST, licencing server, gateways, Broker )
        Séance 2 - Mise en oeuvre de la solution (2h)
        • Déploiement des différents composants
          • Stockage des disques de profils
          • Sessions Hosts
          • Serveur de licences
          • Broker
          • Gateways
        • Création des groupes d'applications
        • Définition des permissions
        • Installation des applications
        Séance 4 - Gestion et maintenance (2h)
        • Exercices sur la gestion et la maintenance de la solution
          • Définition d'une fenêtre de maintenance
          • Déroulé d'une maintenance / Mise à jour applicative
            • Avertissement des utilisateurs
            • Passage du serveur en mode drainange
            • mise à jour de l'application
            • remise en ligne du serveur
            • Passage du second serveur en drainage
            • Fermeture des connexions
            • Mise à jour de l'application
            • Rétablissement du service en mode nominal
            • Avertissement des utilisateurs de la fin de maintenance / Mise à jour
        L'évaluation se fait sur les cahiers de tests remplis.

         

        A ce stade, l'on devrait avoir terminé l'année 1, la suite du programme est pour l'année 2.

         

        Séquence P1.9 : Gestion de cycle de vie du parc (10h)

        Séance 1 - Notions théoriques sur la gestion de parc (1h)
        • Présentation de la gestion de parc
          • Intérêt, stratégies, outils
        • Déploiement, images, protocoles PXE, TFTP
        • Mises à jour, repos, scheduling, politiques de mise à jour
        • Fin de vie, EOL, veille produit, etc...
        • Gestion des assets avec GLPI et agents inventaire
        Séance 2 - Installation d'une solution de déploiement FOG (4h)
        • Installation FOG
        • Paramétrage DHCP, NTP, PXE
        • Préparation des images (masters)
        • Déploiement de postes (windows / Linux)
        Séance 3 - Gestion des mises à jour (2h)
        • Point sécu sur l'importance des mises à jour
        • Dépréciation WSUS, spécifier les implications
        • mise en place des groupes, GPO de scheduling des mises à jours
        • vérification du patching
        Séance 4 - Inventaire GLPI (2h)
        • Configuration de l'inventaire
        • Installation des agents
        • Vérification des données de l'inventaire
        • Requêtes SQL custom pour savoir si le poste dispose des derniers correctifs
        Évaluations - 1h

        Séquence P1.10 : Supervision de parc (xh)

        A ajouter au programme :

        • Protocoles réseaux avancés pour la redondance & scalability ( RIP, OSPF, RSTP, routage dynamique )
        • Supervision zabbix, graphana, snmp
        • sauvegardes, politiques de sauvegarde et archivage
        • PCA / PRA
        • VPN ( OVPN/IPSEC/wireguard)
        • SOC et outils SOC
          • IDS/IPS avec SNORT
          • WAZUH ( SIEM / EDR / WDR )
          • WAF
        • VoIP
          • fondamentaux
          • protocoles
          • optimisations réseau
          • asterisk
          • issabel



        10222222222222222222222222222222222222222222222222222222222222222222222222222222222222222Conseil : Le projet 1 pourra se dérouler sur l'année 1 et le projet 2 sur l'année 2 en parallèle des projets info. 

         

        II. Projets Electronique 1

        Séquence P2.1 : Conception de la solution (6h)

        Séance 1 - Etude de projet (2h)
        • Etude du cahier des charge
        • Prise en compte des moyens et contraintes
        • Etude des flux : Badge → arduino → API → MariaDB
        Séance 2 - Conception de la solution (4h)
        • Bases théoriques sur la réalisation des diagrammes ( UML/SYSML )
        • Élaboration des diagrammes
          • Architecture réseau  
          • Schéma électronique  
          • Modèle de données
        L'évaluation se fait sur la base d'une présentation orale appuyée sur les livrables attendus.

        Séquence P2.2 : Prise en main arduino (5h)

        Séance 1 - Arduino (1h)
        • Prise de connaissance du matériel des kits arduino
        • Initiation à l'IDE VScode avec l'extention arduino
        • réalisation de programmes simples ( C++, crosscompilation )
        Séance 2 - Prise en main de GIT (1h)
        • Prise en main de GIT
        • Création des Token personnels
        • Méthodologie de projet DEV/SEC/OPS
        • Bonne pratiques sur le développement et la documentation.
          • Branches PROD / DEV / UAT
          • Documentation MARKDOWN
          • Licence & propriété intellectuelle
          • Commentaires
        Séance 3 - Spécification technique de la solution (2h) Co-enseignement
        • GPIO, interruptions, communication série  
        • Lecture NFC (RC522)  
        • Lecture clavier matriciel  
        • TP : lire un badge + afficher UID
        Évaluations - 1h

        Séquence P2.3 : Réseau & API (4h)

        Séance 1 - Rappel réseau & introductions nouvelles notions (2h)
        • Rappel TCP / IP
        • Rappel HTTP
        • apprentissage API REST et JSON
        • Sécurité des API : Tokens, API Key, APP key, secrets
        Séance 2 - Mise en place de l'API (1h)
        • Création d’une API REST en Python/PHP  
        • Endpoints :
          • `/auth/badge`
          • `/auth/code`
          • `/sensors/push`
        • Tests via Postman
        Évaluations - 1h

        Séquence P2.4 : Base de donnée & sécurité (8h)

        Séance 1 - Modélisation de la BDD (4h)
        • Théorie sur la modélsation de BDD ( MCD, MRD, etc... )
        • Modélisation des bases de données pour le projet ( badges, accès, utilisateurs, logs, capteurs )
        • Création de la BDD, insertion du jeu de donnée de base, jointures
        • Dump et restauration
        Séance 2 - Sécurisation (3h)
        • Rappel hash, chiffrement, signatures
        • Hash des mots de passe et validation de l’authentification.
        • sécurisation de l'API ( injection, actions non autorisées, ouverture, IP sources autorisées, etc... )
        • gestion des droits SQL
        Évaluations - 1h

        Séquence P2.5 : Réalisation de la solution 1 (?h)

        Séance 1 - Réalisation du système 1 - Contrôle d'accès (?h)
        • Réaliser la solution Arduino + NFC + Clavier code + api + BDD + interface web
          • Lecture NFC / UID, Gestion des leds / Buzzer
          • Gestion des requêtes API
          • Lecture du code
          • Vérification API
          • Déclenchement servo. Relai Rack
          • Endpoint `/auth/badge`
          • `Endpoint `/auth/code`
          • Retour JSON : autorisé / refusé
        • Réaliser la documentation (MARKDOWN GIT)
        • Réaliser et remplir les cahiers de tests
        Séance 2 - Réalisation du système 1 - Logs et dashboard (?h)
        • Réaliser la solution de logging
          • UID
          • utilisateur
          • date/heure
          • porte ou rack ( status / Horrodatage )
        • Réaliser le dashboard
          • Tableau récapitulatif des accèss
          • Status portes (ouvert / Fermé)
          • Filtres et exports CSV
        Séance 3 - Réalisation du système 1 - Interface d'administration (?h)
        • CRUD badges
        • CRUD utilisateurs
        • Attribution badge
        • Utilisateur
        L'évaluation se fait sur les cahiers de tests remplis.

        Séquence P2.6 : Tests de sécurité de la solution 1 (?h)

        Séance 1 - Tests de sécurité
        • Injection SQL
        • Injection de code dans les API
        • Bruteforce
        • Accès non autorisé
        L'évaluation se fait sur les rapport de pentest

        III. Projets Electronique 2

        Séquence P3.1 : Conception de la solution (6h)

        Séance 1 - Etude de projet (2h)
        • Etude du cahier des charge
        • Prise en compte des moyens et contraintes
        • Identification des flux IoT : capteurs → Raspberry Pi → base → Grafana  
        Séance 2 - Conception de la solution (4h)
        • Élaboration des diagrammes
          • Architecture réseau  
          • Schéma électronique  
          • Modèle de données
        L'évaluation se fait sur la base d'une présentation orale appuyée sur les livrables attendus.

        Séquence P3.2 : Prise en main Rpi (6h)

        Séance 1 - Arduino (1h)
        • Prise de connaissance du matériel des kits raspberry PI
        • Initiation au raspberry ( Architecture ARM, OS, Python )
        • réalisation de programmes simples
        Séance 2 - Raspberry PI (4h) Co-enseignement
        • GPIO, interruptions, communication série  
        • OS, services, Python, librairies capteurs  
        • Lecture et caractéristiques des capteurs
          • Température
          • Humidité
          • Luminosité
          • Niveau d’eau
          • Détecteur de présence
        Évaluations - 1h

        Séquence P3.3 : Réseau & API (2h)

        Séance 1 - Mise en place de l'API (1h)
        • Envoi données → API
        • Stockage dans MariaDB
        Évaluations - 1h

        Séquence P3.4 : Base de donnée & sécurité (8h)

        Séance 1 - Modélisation de la BDD (4h)
        • Théorie sur la modélsation de BDD ( MCD, MRD, etc... )
        • Modélisation des bases de données pour le projet ( badges, accès, utilisateurs, logs, capteurs )
        • Création de la BDD, insertion du jeu de donnée de base, jointures
        • Dump et restauration
        Séance 2 - Sécurisation (3h)
        • Rappel hash, chiffrement, signatures
        • Hash des mots de passe et validation de l’authentification.
        • sécurisation de l'API ( injection, actions non autorisées, ouverture, IP sources autorisées, etc... )
        • gestion des droits SQL
        Évaluations - 1h

        Séquence P3.5 : Réalisation de la solution 2 (?h)

        Séance 1 - Réalisation du système 2 - Logs et dashboard (?h)
        • Datasources

        • Panels

        • Alerting
        • Dashboard
          • Courbes température / humidité
          • Indicateurs nid d’abeille (honeycomb)
          • Couleurs : vert → jaune → orange → rouge
        Séance 2 - Fusion des dashboards 1 & 2 (?h)
        • Fusion des dashboards
          • Dashboard unique
          • Logs accès + capteurs
          • Alertes combinées
        Séance 3 - Documentation finale pour le 'client' (?h)
        • Manuel utilisateur  
          Manuel technique  
        L'évaluation se fait sur les cahiers de tests remplis et des livrables

        Séquence P2.6 : Tests de sécurité de la solution 1 (?h)

        Séance 1 - Tests de sécurité
        • Injection SQL
        • Injection de code dans les API
        • Bruteforce
        • Accès non autorisé
        L'évaluation se fait sur les rapport de pentest