📡 Veille technologique

La veille technologique consiste à suivre l'évolution d'un sujet informatique dans le temps : on choisit un thème précis, on le suit régulièrement (sites, alertes ANSSI, newsletters…) et on rédige une courte synthèse personnelle à intervalles réguliers. C'est un attendu du BTS SIO, présenté à l'oral : le jury vérifie un thème clair, une méthode régulière et des synthèses écrites avec tes mots (pas du copier-coller).

Thème suivi

La gestion des identités et des accès : mots de passe, MFA et bonnes pratiques Active Directory

Pourquoi ce thème : c'est exactement mon travail en alternance (création de comptes, groupes de sécurité, accès) et un sujet de sécurité majeur en entreprise — vol d'identifiants, hameçonnage, recommandations de l'ANSSI sur les mots de passe et l'authentification multifacteur (MFA).

Thème modifiable. Autres pistes si tu préfères : durcissement d'Active Directory, sauvegarde face aux rançongiciels, sécurisation des accès distants / VPN, Windows 11 en entreprise, supervision open source, Wi-Fi et 802.1X.

Méthode et rythme

Sources

  • Institutionnel : ANSSI (guides mots de passe / authentification, alertes CERT-FR), CNIL
  • Presse spécialisée : LeMagIT, ZDNet, Le Monde Informatique
  • Éditeurs : Microsoft Learn / blog sécurité, Microsoft Entra, Cisco
  • Communauté : r/sysadmin, forums, comptes techniques suivis
  • Cadres : recommandations ANSSI, bonnes pratiques NIST sur les mots de passe

Outils & fréquence

  • Agrégateur RSS (FreshRSS / Feedly) — lecture hebdomadaire
  • Newsletters ciblées — tri le lundi
  • Alertes mots-clés (« Zero Trust », « VPN vulnérabilité »)
  • Fiche de synthèse rédigée une fois par mois
  • Mise en pratique en labo quand c'est possible

Synthèses

Modèle de synthèse (garde 3 à 5 synthèses datées et espacées dans le temps).

Synthèse n° 3 — Mois AAAA

Titre de l'article / de l'actualité

Source : nom + lien · Date : jj/mm/aaaa

Ce que j'en retiens (5–8 lignes) : résumé avec tes mots, chiffres clés, ce qui change par rapport à avant.

Lien avec mon travail : conséquences concrètes, ce que je pourrais appliquer ou proposer chez Bertrand Franchise, ce que je testerais.

Synthèse n° 2 — Mois AAAA

Exemple : « Recommandations de l'ANSSI sur les mots de passe »

Source : ANSSI (cyber.gouv.fr) · Date : jj/mm/aaaa

Ce que j'en retiens : on privilégie des phrases de passe longues plutôt que des mots de passe courts et complexes changés tous les mois ; on n'impose plus d'expiration systématique ; on bloque les mots de passe trop courants ; l'authentification multifacteur (MFA) est la mesure la plus efficace contre le vol d'identifiants.

Lien avec mon travail : à la création d'un compte, imposer un mot de passe temporaire fort + changement à la première connexion, et pousser le MFA sur la messagerie.

Synthèse n° 1 — Mois AAAA

Exemple : « Gérer les droits par groupes plutôt que par utilisateur (Active Directory) »

Source : documentation Microsoft Learn / blog technique · Date : jj/mm/aaaa

Ce que j'en retiens : le modèle recommandé (souvent appelé AGDLP) consiste à placer les comptes dans des groupes globaux, puis ces groupes dans des groupes de domaine local auxquels on donne les permissions ; on n'attribue jamais un droit directement à un compte. Résultat : des accès lisibles, rapides à donner/retirer et faciles à auditer.

Lien avec mon travail : c'est exactement la logique que j'applique en SP1 pour les comptes du siège et les « comptes restaurant ».

À personnaliser : gardez 3 à 5 synthèses datées et espacées dans le temps (le jury vérifie la régularité). Ajoutez vos vraies sources et, si possible, une capture de votre agrégateur RSS dans assets/img/.