🔒 Module 1 – Fondamentaux de la cybersécurité

📘 Cours complet ⏱️ 3h 🎯 Bloc 3 – Tronc commun
Objectifs : comprendre les enjeux, le vocabulaire, les principes de base et les concepts fondamentaux, les menaces courantes et les premières mesures de défense.

📖 Introduction

La cybersécurité est devenue une préoccupation majeure pour toutes les organisations, et elle est devenue un enjeu majeur pour les entreprises. La cybersécurité est un enjeu complexe, qui nécessite une prise de position et une prise de décision rapides. Les entreprises doivent être capables de comprendre les menaces courantes et les principes de base de la cybersécurité, ainsi que les concepts fondamentaux, les menaces courantes et les premières mesures de défense.

🎯

À l'issue de ce module, vous serez capable de :

  • Définir les notions de menace, vulnérabilité, risque et attaque.
  • Expliquer les principes de la sécurité (CIA : Confidentialité, Intégrité, Disponibilité).
  • Distinguer la sécurité (malveillance) de la sûreté (résilience).
  • Identifier les acteurs de la cybermenace.
  • Connaître les premiers réflexes de protection.

🗣️ Vocabulaire essentiel

La cybersécurité possède un lexique précis. Maîtriser ces termes est indispensable.

TermeDéfinition
MenaceÉlément (personne, action, phénomène) susceptible de porter atteinte au système d'information. Ex : un pirate, un virus, une catastrophe naturelle.
VulnérabilitéFaiblesse d'un système qui peut être exploitée par une menace. Ex : un mot de passe faible, une faille logicielle non corrigée.
RisqueCombinaison de la probabilité d'occurrence d'une menace et de son impact potentiel. Ex : le risque de perte de données suite à un ransomware.
AttaqueAction malveillante visant à exploiter une vulnérabilité pour compromettre un système. Ex : injection SQL, phishing.
ExploitOutil ou code qui utilise une vulnérabilité pour réaliser une attaque.
ImpactConséquences (financières, juridiques, opérationnelles, réputationnelles) d'une attaque réussie.

🔐 Les trois piliers de la sécurité : CIA

La sécurité de l'information repose sur trois objectifs fondamentaux :

PrincipeDéfinitionExemple de menace
ConfidentialitéGarantir que seules les personnes autorisées accèdent aux données.Interception de communications non chiffrées.
IntégritéAssurer que les données ne sont pas modifiées de manière non autorisée.Altération d'une base de données par une injection SQL.
DisponibilitéS'assurer que les services et données sont accessibles en temps voulu.Attaque par déni de service (DDoS).

Un quatrième pilier : la Preuve (non‑répudiation)

Garantir qu'une action ne peut pas être niée par son auteur (ex : signature électronique, logs). C'est le principe de traçabilité.

⚖️ Sécurité vs Sûreté

Deux notions souvent confondues mais distinctes :

Sécurité (Security)Sûreté (Safety)
ObjectifProtéger contre les actes malveillants.Assurer la continuité et la qualité de service (résilience).
MenacesPirates, logiciels malveillants, intrusions.Pannes matérielles, erreurs humaines, catastrophes naturelles.
Exemples de mesuresPare-feu, antivirus, chiffrement, authentification forte.Redondance, sauvegardes, plans de reprise (PRA), supervision.
EnjeuLutter contre l'intention nuisible.Maintenir le système en état de fonctionnement.
💡

En BTS SIO : le bloc 2 traite de la sûreté (qualité, disponibilité) ; le bloc 3 se concentre sur la sécurité (malveillance). Une bonne sécurité s'appuie sur une infrastructure sûre.

👾 Les acteurs de la cybermenace

🌐 Exemples d'attaques courantes

🛠️ Mise en pratique

7.1 – Analyser un fichier de logs

Voici un extrait de logs d'un serveur web. Identifiez les lignes suspectes (tentatives d'attaque).

192.168.1.10 - - [05/Aug/2026:14:23:01 +0000] "GET /index.html HTTP/1.1" 200 1043
192.168.1.15 - - [05/Aug/2026:14:23:15 +0000] "GET /admin/login.php HTTP/1.1" 404 204
192.168.1.20 - - [05/Aug/2026:14:23:22 +0000] "POST /login.php HTTP/1.1" 200 345
192.168.1.25 - - [05/Aug/2026:14:23:30 +0000] "GET /wp-admin/ HTTP/1.1" 403 401
192.168.1.30 - - [05/Aug/2026:14:23:45 +0000] "GET /phpMyAdmin/ HTTP/1.1" 404 204
192.168.1.10 - - [05/Aug/2026:14:24:01 +0000] "GET /index.html HTTP/1.1" 200 1043
192.168.1.40 - - [05/Aug/2026:14:24:20 +0000] "GET /../../etc/passwd HTTP/1.1" 400 226
192.168.1.45 - - [05/Aug/2026:14:24:30 +0000] "GET /cgi-bin/ HTTP/1.1" 404 204
    

✏️ Question

Parmi ces requêtes, lesquelles sont clairement malveillantes ? Justifiez.

Réponse :

  • GET /admin/login.php – tentative d'accès à une interface d'administration.
  • GET /wp-admin/ – tentative d'accès à l'administration WordPress.
  • GET /phpMyAdmin/ – tentative d'accès à un outil de gestion de base de données.
  • GET /../../etc/passwd – tentative de traversée de répertoires (Path Traversal) pour lire le fichier passwd.

Ces requêtes cherchent à accéder à des ressources sensibles ou à exploiter des failles de sécurité.

7.2 – Premiers pas avec nmap et ping

Ces outils permettent de découvrir des machines et les services ouverts.

⚠️

Attention : L'utilisation de nmap sur des réseaux dont vous n'êtes pas propriétaire est illégale. Ces exercices sont à réaliser uniquement sur votre environnement de formation.

📝 Exercices d'application

Exercice 1 – Vocabulaire

Associez chaque terme à sa définition :

  • Menace : Élément susceptible de porter atteinte au système.
  • Vulnérabilité : Faiblesse d'un système pouvant être exploitée.
  • Risque : Probabilité × impact d'une menace exploitant une vulnérabilité.
  • Attaque : Action malveillante exploitant une vulnérabilité.

Référez-vous au tableau de la section 2 pour plus de détails.

Exercice 2 – Analyse de scénario

Une entreprise est victime d'un rançongiciel. Les données sont chiffrées et une demande de rançon est affichée. Décrivez les impacts (Confidentialité, Intégrité, Disponibilité) et proposez des mesures préventives.

Impacts CIA :

  • Confidentialité : les données peuvent avoir été exfiltrées avant le chiffrement.
  • Intégrité : les données sont modifiées (chiffrées) de manière non autorisée.
  • Disponibilité : les données deviennent inaccessibles.

Mesures préventives :

  • Sauvegardes régulières (3-2-1 : 3 copies, 2 supports différents, 1 hors site).
  • Sensibilisation des utilisateurs (phishing, pièces jointes suspectes).
  • Antivirus/EDR à jour.
  • Restriction des privilèges (moindre privilège).
  • Mise à jour des systèmes et logiciels.

🎯 Quiz d'auto‑évaluation

Testez vos connaissances. Sélectionnez une réponse, un feedback s'affichera immédiatement.

1. Quelle est la principale différence entre sécurité et sûreté ?

2. Le principe de la « Disponibilité » dans la triade CIA consiste à :

3. Un « exploit » est :

4. Lequel de ces éléments n'est PAS un objectif de la sécurité de l'information ?

5. Un ransomware est une menace qui affecte principalement :

📚 Ressources et liens utiles


← Retour au portail
BTS SIO – Lycée NDLP Avranches – Module 1 v1.3