Lecture de la 2e année
Cette page regroupe mes réalisations les plus avancées du BTS SIO SISR: haute disponibilité, sécurité périmétrique, routage, supervision, virtualisation et projets d'infrastructure menés en contexte collectif.
Une deuxième année orientée intégration réelle: haute disponibilité, cloisonnement réseau, sécurité périmétrique, virtualisation, support projet et architecture documentée.
J'ai regroupé ici les AP qui démontrent le mieux ma progression en SISR: la capacité à concevoir un environnement cohérent, à le sécuriser, à l'exploiter et à le défendre à l'oral avec des preuves techniques.
HAProxy, cluster Proxmox et Docker HA montrent une logique de continuité de service et de résilience.
Inter-VLAN, OSPF/HSRP, pfSense, VPN IPSEC et Stormshield structurent la partie cloisonnement, routage et sécurité.
CUB, FOXTROT, Active Directory, PingCastle et PRTG montrent la bascule vers des sujets plus transverses et plus proches d'un SI réel.
Répartition de charge HTTP/HTTPS, Health Checks actifs et protection DoS.
VirtualisationVirtualisation avancée multi-nœuds avec migration à chaud des VMs et stockage partagé.
Projet d'infrastructureArchitecture multi-VLAN, DHCP, DNS, DMZ, NAT/PAT et publication d'un serveur web Debian dans une maquette de siège d'entreprise.
Support projetTraitement de tickets d'incident et de demande sur la maquette CUB: VLAN, gateway, transfert de serveur et NAT.
Hébergement sécurisé d'un dashboard PHP / MariaDB sur Proxmox avec WireGuard, HTTPS, reverse proxy et sauvegardes.
Segmentation réseau et Router-on-a-Stick sur équipements Cisco.
ConteneurisationDéploiement de conteneurs en haute disponibilité avec Docker Swarm.
InterconnexionInterconnexion sécurisée de sites distants via tunnels chiffrés.
Sécurité périmétriqueAdministration d'UTM Stormshield SNS (Filtrage, NAT, VPN).
Firewall open sourceInstallation d'un firewall open source, accès Internet d'un serveur Apache et publication par port forwarding.
Routage & redondanceMise en œuvre d'OSPF pour le routage dynamique et HSRP pour la redondance.
Identités & automatisationGestion centralisée des identités et automatisation via scripts.
Audit cyberAudit Active Directory, lecture du score de sécurité et remédiations ciblées sur les privilèges, l'authentification et la gouvernance du domaine.
SupervisionMise en place d'une solution de monitoring réseau avec alertes SNMP.
Les projets réunis ici démontrent une progression nette entre la première et la deuxième année: je passe d'une logique de mise en service à une logique d'architecture, d'exploitation et de justification technique.
Cette page regroupe mes réalisations les plus avancées du BTS SIO SISR: haute disponibilité, sécurité périmétrique, routage, supervision, virtualisation et projets d'infrastructure menés en contexte collectif.
L'ensemble de ces AP montre une progression nette entre la 1re et la 2e année: je ne me limite plus à installer un service, je conçois une solution, je l'intègre dans une architecture globale, je la sécurise et je la documente pour l'oral.