Contexte GSB

CFA Aristée · fil conducteur

Une grande partie des réalisations en centre s’inscrit dans un même contexte : le système d’information de GSB, entreprise fictive utilisée en BTS SIO. Cette page présente le cas et la façon dont les briques que j’ai mises en place s’assemblent en une défense en profondeur.

Galaxy Swiss Bourdin

Laboratoire pharmaceutique fictif, né de la fusion de deux entreprises. Son système d’information doit servir des utilisateurs répartis sur plusieurs sites, protéger des données sensibles et rester disponible.

Cas d’étude

Les enjeux

Des données fiablesBases configurées à l’identique, droits centralisés.
Bloquer les menacesAu niveau DNS, réseau et comportemental.
Voir et réagirJournaux centralisés, supervision, alertes.
Administrer proprementAccès tracés, déploiements reproductibles.

Les briques, couche par couche

Chaque étape renvoie à la fiche de réalisation correspondante.

  1. R11

    Bases de données MariaDB

    Trois serveurs configurés de façon identique, rôle d’administration et comptes nominatifs, travail en équipe.

    Voir la fiche
  2. R09

    Filtrage DNS des domaines malveillants

    BIND9 et zones RPZ alimentées par des flux de renseignement : le domaine malveillant est bloqué dès la résolution.

    Voir la fiche
  3. R13

    Prévention d’intrusion Suricata

    Inspection du trafic en mode IPS inline et blocage des signatures connues.

    Voir la fiche
  4. R14

    Blocage comportemental CrowdSec

    Force brute et scans détectés dans les journaux, adresses bannies automatiquement.

    Voir la fiche
  5. R15

    SIEM Wazuh

    Centralisation des journaux, corrélation, contrôle d’intégrité et réponse active.

    Voir la fiche
  6. R16

    Supervision Zabbix

    Disponibilité et performances surveillées, alertes avant la panne.

    Voir la fiche
  7. R17

    Automatisation Ansible

    Les agents de sécurité et de supervision déployés par playbooks idempotents, versionnés dans Git.

    Voir la fiche
  8. R18

    Bastion Apache Guacamole

    Point d’accès unique et journalisé pour l’administration, accès direct aux serveurs bloqué.

    Voir la fiche
Retour en haut