Un cours magistral de 2h qui boucle le bloc B3, suivi de deux TP en binôme (SLAM et SISR) pour outiller vos équipes en prévention et détection. Basé sur OWASP Top 10:2025, MITRE ATT&CK et recommandations ANSSI.
Un cours théorique commun, puis une branche TP par option — mêmes enjeux, outils différents.
Panorama des attaques 2025-2026 (OWASP Top 10, MITRE ATT&CK), philosophie shift-left + detect-early, positionnement SAST et IDS/IPS dans une défense en profondeur.
Transversal SISR + SLAM 3hInstaller un runner GitHub Actions sur le serveur IRIS, construire un workflow Semgrep qui bloque les PR avec findings critiques et génère un audit Markdown téléchargeable.
Séance 1 (1h) + Séance 2 (2h) 3hDéployer Suricata sur Debian, écrire 3 règles custom, parser le flux EVE JSON et envoyer des mails Brevo avec 4 niveaux de priorité (CRITICAL, HIGH, MEDIUM, LOW).
Séance 1 (1h) + Séance 2 (2h)| Code | Compétence BTS SIO | Couverture |
|---|---|---|
| B3.1 | Protéger les données à caractère personnel | OWASP A01, A04, A05, A09 |
| B3.3 | Assurer la cybersécurité d'une solution applicative (SLAM) | SAST Semgrep, mode Block CI/CD |
| B3.4 | Assurer la cybersécurité d'une infrastructure réseau (SISR) | IDS/IPS Suricata, alerting multi-niveaux |