Présentation de l’épreuve E6:
L’épreuve E6 du BTS SIO permet de démontrer sa capacité à réaliser et mettre à disposition des services informatiques en respectant les besoins et contraintes d’une organisation (analyse, mise en œuvre, sécurisation, tests, documentation). Elle repose sur la présentation d’au moins deux projets cohérents liés à l’option choisie, dans mon cas SISR, afin d’illustrer concrètement les compétences mobilisées en systèmes et réseaux.
Schéma réseaux

Contexte Commun aux 2 Projets :
Barcarin Services est une PME d’une trentaine de salariés qui veut professionnaliser son système d’information. L’entreprise a besoin d’un site web accessible depuis Internet (vitrine + accès d’administration), tout en protégeant strictement son réseau interne où se trouvent les postes des employés et les données sensibles. Comme elle n’a pas de budget pour une infrastructure physique complète, la solution retenue est une infrastructure 100% virtualisée. Ma mission consiste donc à concevoir et déployer une architecture sécurisée avec séparation LAN/DMZ, à mettre en place l’administration centralisée des utilisateurs et des postes via un domaine Windows, et à ajouter une supervision sécurisée capable de détecter une attaque et de déclencher une réponse mesurable. L’objectif final est de pouvoir prouver, par des logs et des captures, qu’une tentative d’attaque sur un serveur exposé est détectée puis bloquée sans compromettre le réseau interne.
Projet 1
Déploiement d’une infrastructure d’administration Windows Server 2022 avec Active Directory, DNS, DHCP et GPO.
Objectif Opérationnel
• Déployer un contrôleur de domaine sous Windows Server 2022.
• Configurer les services DNS et DHCP pour le réseau LAN.
• Mettre en place des GPO sur un poste client du domaine.
Résultat attendu
• Le domaine Active Directory est fonctionnel.
• Le poste client a bien rejoint le domaine.
• Les GPO ont été appliquées et validées.
Projet 2
Conception et sécurisation d’une infrastructure virtualisée WAN / LAN / DMZ avec pfSense, Nginx, Wazuh et Suricata
Objectif Opérationnel
• Mettre en place une architecture réseau segmentée WAN / LAN / DMZ.
• Publier un serveur web en DMZ via pfSense.
• Déployer des outils de supervision, détection et blocage.
Résultat attendu
• La segmentation réseau est opérationnelle.
• Le serveur web est accessible depuis le WAN en HTTP/HTTPS.
• Une activité suspecte a été détectée puis bloquée.