« Le projet final doit montrer que tout est conforme et sans risque. »
Un dossier crédible montre les capacités acquises, les preuves disponibles, les limites, les décisions ouvertes et la trajectoire de réduction du risque.
01Reprends la mission
SORIA Distribution comprend :
Siège à Orléans
Agence à Tours
Environ cinquante employés
Annuaire et messagerie
ERP et base clients
Postes utilisateurs et administrateurs
Réseaux, Wi-Fi et accès distant
Site public et services cloud
Sauvegardes et fournisseurs
Le dossier doit expliquer comment ces éléments soutiennent les activités de l’organisation.
02Rassemble les cinq lots
Lot 1
→ actifs, dépendances, CIA, risques et traitements
Lot 2
→ attaques courantes, identité, MFA et signalement
Lot 3
→ vulnérabilités, patching, sauvegardes, restauration, RPO/RTO
Lot 4
→ données, chiffrement, TLS, flux, Wi-Fi, VPN, cloud et secrets
Lot 5
→ gouvernance, fournisseurs, preuves et premières actions incident
03Construis le dossier final
01-contexte-mission/
02-actifs-dependances/
03-classification-donnees/
04-registre-risques/
05-plan-traitement/
06-identites-et-acces/
07-vulnerabilites-et-patching/
08-sauvegarde-continuite/
09-flux-reseau-cloud/
10-gouvernance-fournisseurs/
11-baseline-et-preuves/
12-preparation-incident/
13-actions-restantes/
04Relie chaque décision
Pour chaque risque prioritaire :
Actif et mission
Menace et vulnérabilité
Impact
Contrôle choisi
Propriétaire
Échéance
Preuve attendue
Résultat observé
Risque résiduel
Une capture sans risque associé ne permet pas de comprendre pourquoi le contrôle existe.
05Exécute les cinq labs
bash module1-cyber-risk-foundations.sh setup /tmp/soria-cyber-risk-final
bash module1-cyber-risk-foundations.sh run /tmp/soria-cyber-risk-final
bash module1-cyber-risk-foundations.sh validate /tmp/soria-cyber-risk-final
bash module2-cyber-threats-identity.sh setup /tmp/soria-cyber-identity-final
bash module2-cyber-threats-identity.sh run /tmp/soria-cyber-identity-final
bash module2-cyber-threats-identity.sh validate /tmp/soria-cyber-identity-final
bash module3-cyber-vulnerability-resilience.sh setup /tmp/soria-cyber-resilience-final
bash module3-cyber-vulnerability-resilience.sh run /tmp/soria-cyber-resilience-final
bash module3-cyber-vulnerability-resilience.sh validate /tmp/soria-cyber-resilience-final
bash module4-cyber-data-network-cloud.sh setup /tmp/soria-cyber-data-final
bash module4-cyber-data-network-cloud.sh run /tmp/soria-cyber-data-final
bash module4-cyber-data-network-cloud.sh validate /tmp/soria-cyber-data-final
bash module5-cyber-governance-response-project.sh setup /tmp/soria-cyber-governance-final
bash module5-cyber-governance-response-project.sh run /tmp/soria-cyber-governance-final
bash module5-cyber-governance-response-project.sh validate /tmp/soria-cyber-governance-final
Utilise des racines séparées et réinitialise-les après export des preuves utiles.
06Observe la décision finale
cat /tmp/soria-cyber-governance-final/evidence/summary.md
column -s, -t /tmp/soria-cyber-governance-final/output/final-readiness.csv
Le résultat attendu est :
READY_WITH_ACTIONS
Deux livrables restent ouverts :
FINAL-108 → due diligence fournisseur incomplète
FINAL-110 → exercice incident réel non réalisé
07Préserve les blockers honnêtes
Le lab conserve aussi :
2 blockers de gouvernance
2 blockers fournisseurs
2 preuves de baseline manquantes
3 actions de réponse dangereuses bloquées
Le projet final doit proposer des responsables et échéances, pas modifier les fixtures pour obtenir artificiellement READY.
08Présente la preuve et sa limite
09Prépare la soutenance
1. Mission et architecture
2. Trois risques prioritaires
3. Contrôles choisis
4. Preuves disponibles
5. Échecs et limites
6. Incident synthétique
7. Actions à 30, 60 et 90 jours
8. Passage vers les matières spécialisées
La présentation doit rester compréhensible par la direction et suffisamment précise pour l’équipe technique.
10Définis la trajectoire suivante
Sécurisation des systèmes et des réseaux
→ durcissement réel, configuration, segmentation et tests techniques
Détection et réponse aux incidents
→ collecte de logs, règles, triage, investigation, confinement et retour d'expérience
Les fondamentaux donnent le modèle de décision ; les matières suivantes fourniront les opérations spécialisées.
11Évalue ton projet
Cohérence mission-risque
Qualité des preuves
Clarté des propriétaires
Respect des proof boundaries
Traitement des blockers
Qualité de la communication
Reproductibilité des labs
Plan d'amélioration
12Nettoie les environnements
bash module1-cyber-risk-foundations.sh reset /tmp/soria-cyber-risk-final
bash module2-cyber-threats-identity.sh reset /tmp/soria-cyber-identity-final
bash module3-cyber-vulnerability-resilience.sh reset /tmp/soria-cyber-resilience-final
bash module4-cyber-data-network-cloud.sh reset /tmp/soria-cyber-data-final
bash module5-cyber-governance-response-project.sh reset /tmp/soria-cyber-governance-final
Chaque reset refuse une racine sans marker.
Présente un socle de défense crédible
Produis le dossier final, exécute les cinq labs, conserve la décision READY_WITH_ACTIONS, attribue chaque action restante et présente une trajectoire vers durcissement, détection et réponse spécialisées.
✓Matière terminée
Tu disposes maintenant d’un socle complet pour raisonner sur les risques, protéger les identités et données, organiser la résilience, gouverner les preuves et préparer une réponse coordonnée.