CFA Aristée · fil conducteur
Une grande partie des réalisations en centre s’inscrit dans un même contexte : le système d’information de GSB, entreprise fictive utilisée en BTS SIO. Cette page présente le cas et la façon dont les briques que j’ai mises en place s’assemblent en une défense en profondeur.
Galaxy Swiss Bourdin
Laboratoire pharmaceutique fictif, né de la fusion de deux entreprises. Son système d’information doit servir des utilisateurs répartis sur plusieurs sites, protéger des données sensibles et rester disponible.
Les enjeux
Les briques, couche par couche
Chaque étape renvoie à la fiche de réalisation correspondante.
- R11
Bases de données MariaDB
Trois serveurs configurés de façon identique, rôle d’administration et comptes nominatifs, travail en équipe.
Voir la fiche - R09
Filtrage DNS des domaines malveillants
BIND9 et zones RPZ alimentées par des flux de renseignement : le domaine malveillant est bloqué dès la résolution.
Voir la fiche - R13
Prévention d’intrusion Suricata
Inspection du trafic en mode IPS inline et blocage des signatures connues.
Voir la fiche - R14
Blocage comportemental CrowdSec
Force brute et scans détectés dans les journaux, adresses bannies automatiquement.
Voir la fiche - R15
SIEM Wazuh
Centralisation des journaux, corrélation, contrôle d’intégrité et réponse active.
Voir la fiche - R16
Supervision Zabbix
Disponibilité et performances surveillées, alertes avant la panne.
Voir la fiche - R17
Automatisation Ansible
Les agents de sécurité et de supervision déployés par playbooks idempotents, versionnés dans Git.
Voir la fiche - R18
Bastion Apache Guacamole
Point d’accès unique et journalisé pour l’administration, accès direct aux serveurs bloqué.
Voir la fiche