Fondamentaux de la cybersécurité · Étape 25

Projet final — prépare la défense de SORIA Distribution

Rassemble les cinq lots dans un dossier cohérent : actifs, risques, identités, vulnérabilités, résilience, données, flux, fournisseurs, preuves et premières actions.

Durée indicative · ~3 hNiveau débutantPrérequis conseillé · Leçons 1 à 24 — fondamentaux de la cybersécuritéPratique · TP
L’idée reçue

« Le projet final doit montrer que tout est conforme et sans risque. »

Un dossier crédible montre les capacités acquises, les preuves disponibles, les limites, les décisions ouvertes et la trajectoire de réduction du risque.

01Reprends la mission

SORIA Distribution comprend :

Siège à Orléans
Agence à Tours
Environ cinquante employés
Annuaire et messagerie
ERP et base clients
Postes utilisateurs et administrateurs
Réseaux, Wi-Fi et accès distant
Site public et services cloud
Sauvegardes et fournisseurs

Le dossier doit expliquer comment ces éléments soutiennent les activités de l’organisation.

02Rassemble les cinq lots

Lot 1
→ actifs, dépendances, CIA, risques et traitements

Lot 2
→ attaques courantes, identité, MFA et signalement

Lot 3
→ vulnérabilités, patching, sauvegardes, restauration, RPO/RTO

Lot 4
→ données, chiffrement, TLS, flux, Wi-Fi, VPN, cloud et secrets

Lot 5
→ gouvernance, fournisseurs, preuves et premières actions incident

03Construis le dossier final

01-contexte-mission/
02-actifs-dependances/
03-classification-donnees/
04-registre-risques/
05-plan-traitement/
06-identites-et-acces/
07-vulnerabilites-et-patching/
08-sauvegarde-continuite/
09-flux-reseau-cloud/
10-gouvernance-fournisseurs/
11-baseline-et-preuves/
12-preparation-incident/
13-actions-restantes/

04Relie chaque décision

Pour chaque risque prioritaire :

Actif et mission
Menace et vulnérabilité
Impact
Contrôle choisi
Propriétaire
Échéance
Preuve attendue
Résultat observé
Risque résiduel

Une capture sans risque associé ne permet pas de comprendre pourquoi le contrôle existe.

05Exécute les cinq labs

bash module1-cyber-risk-foundations.sh setup /tmp/soria-cyber-risk-final
bash module1-cyber-risk-foundations.sh run /tmp/soria-cyber-risk-final
bash module1-cyber-risk-foundations.sh validate /tmp/soria-cyber-risk-final

bash module2-cyber-threats-identity.sh setup /tmp/soria-cyber-identity-final
bash module2-cyber-threats-identity.sh run /tmp/soria-cyber-identity-final
bash module2-cyber-threats-identity.sh validate /tmp/soria-cyber-identity-final

bash module3-cyber-vulnerability-resilience.sh setup /tmp/soria-cyber-resilience-final
bash module3-cyber-vulnerability-resilience.sh run /tmp/soria-cyber-resilience-final
bash module3-cyber-vulnerability-resilience.sh validate /tmp/soria-cyber-resilience-final

bash module4-cyber-data-network-cloud.sh setup /tmp/soria-cyber-data-final
bash module4-cyber-data-network-cloud.sh run /tmp/soria-cyber-data-final
bash module4-cyber-data-network-cloud.sh validate /tmp/soria-cyber-data-final

bash module5-cyber-governance-response-project.sh setup /tmp/soria-cyber-governance-final
bash module5-cyber-governance-response-project.sh run /tmp/soria-cyber-governance-final
bash module5-cyber-governance-response-project.sh validate /tmp/soria-cyber-governance-final

Utilise des racines séparées et réinitialise-les après export des preuves utiles.

06Observe la décision finale

cat /tmp/soria-cyber-governance-final/evidence/summary.md
column -s, -t /tmp/soria-cyber-governance-final/output/final-readiness.csv

Le résultat attendu est :

READY_WITH_ACTIONS

Deux livrables restent ouverts :

FINAL-108 → due diligence fournisseur incomplète
FINAL-110 → exercice incident réel non réalisé

07Préserve les blockers honnêtes

Le lab conserve aussi :

2 blockers de gouvernance
2 blockers fournisseurs
2 preuves de baseline manquantes
3 actions de réponse dangereuses bloquées

Le projet final doit proposer des responsables et échéances, pas modifier les fixtures pour obtenir artificiellement READY.

08Présente la preuve et sa limite

Élément
Preuve du lab
Preuve réelle future
MFA
politique synthétique évaluée
couverture du fournisseur d’identité
Patching
priorité calculée
version corrigée et test applicatif
Sauvegarde
plan et test synthétiques
restauration réelle validée
Flux
matrice contrôlée
configuration et test réseau
Incident
décisions de scénario
exercice autorisé et retour d’expérience

09Prépare la soutenance

1. Mission et architecture
2. Trois risques prioritaires
3. Contrôles choisis
4. Preuves disponibles
5. Échecs et limites
6. Incident synthétique
7. Actions à 30, 60 et 90 jours
8. Passage vers les matières spécialisées

La présentation doit rester compréhensible par la direction et suffisamment précise pour l’équipe technique.

10Définis la trajectoire suivante

Sécurisation des systèmes et des réseaux
→ durcissement réel, configuration, segmentation et tests techniques

Détection et réponse aux incidents
→ collecte de logs, règles, triage, investigation, confinement et retour d'expérience

Les fondamentaux donnent le modèle de décision ; les matières suivantes fourniront les opérations spécialisées.

11Évalue ton projet

Cohérence mission-risque
Qualité des preuves
Clarté des propriétaires
Respect des proof boundaries
Traitement des blockers
Qualité de la communication
Reproductibilité des labs
Plan d'amélioration

12Nettoie les environnements

bash module1-cyber-risk-foundations.sh reset /tmp/soria-cyber-risk-final
bash module2-cyber-threats-identity.sh reset /tmp/soria-cyber-identity-final
bash module3-cyber-vulnerability-resilience.sh reset /tmp/soria-cyber-resilience-final
bash module4-cyber-data-network-cloud.sh reset /tmp/soria-cyber-data-final
bash module5-cyber-governance-response-project.sh reset /tmp/soria-cyber-governance-final

Chaque reset refuse une racine sans marker.

Projet final

Présente un socle de défense crédible

Produis le dossier final, exécute les cinq labs, conserve la décision READY_WITH_ACTIONS, attribue chaque action restante et présente une trajectoire vers durcissement, détection et réponse spécialisées.

Matière terminée

Tu disposes maintenant d’un socle complet pour raisonner sur les risques, protéger les identités et données, organiser la résilience, gouverner les preuves et préparer une réponse coordonnée.

Ta progression

Chargement de l’état… Se connecter pour synchroniser.