Protection & Défense du SI
Le cours de synthèse qui assemble les briques : comment protection et défense s’articulent avec la gouvernance et la résilience pour former un dispositif complet — de la prise Ethernet au SOC.

Extrait du support — segmentation des réseaux pour un accès partenaires.
Ce que couvre ce cours
- Le cadre ANSSI des mesures de sécurité, et le duo résilience/gouvernance en toile de fond : redondance des hébergements (load balancing, Ceph), critères d’exigence des datacenters, connectivité redondée (MPLS, SD-WAN), politique de sauvegarde 3-2-1-0 ;
- Protection de l’accès local : sécurité physique, durcissement console, et les protections de niveau 2 — port security, anti-DHCP snooping, anti-ARP spoofing, 802.1X/EAP avec RADIUS ;
- Segmentation des réseaux : zones, VLAN, cloisonnement des SI sensibles ;
- Protection de l’accès distant et gestion des identités et des accès : le lien avec VPN, ZTNA et IAM ;
- Mécanismes de défense : collecte de journaux, détection des événements et incidents (IDS, SIEM), réponse ;
- SOC & Blue Team : l’organisation humaine qui fait vivre la défense.
Objectifs pédagogiques
- Relier chaque mesure technique au thème ANSSI qu’elle sert ;
- Concevoir la défense en profondeur d’un SI de bout en bout ;
- Comprendre le fonctionnement et les métiers d’un SOC.
