Connecting networks - travaux pratiques : 40 h, Denis MANDOUX
Cybersécurité 2 : 24 h, Denis MANDOUX
Introduction au pentesting : 20 h, Denis MANDOUX, Yoan PIETRZAK
Connaissances et compétences préalables
-
Contribution aux objectifs du référentiel de compétences de l'ARES
Communiquer et informer
Choisir et utiliser les moyens d’informations et de communication adaptés
Mener une discussion, argumenter et convaincre de manière constructive
Utiliser le vocabulaire adéquat
Présenter des prototypes de solution et d’application techniques
Utiliser une langue étrangère
Collaborer à la conception, à l’amélioration et au développement de projets techniques
Elaborer une méthodologie de travail
Planifier des activités
Analyser une situation donnée sous ses aspects techniques et scientifiques
Rechercher et utiliser les ressources adéquates
Proposer des solutions qui tiennent compte des contraintes
S’engager dans une démarche de développement professionnel
Développer une pensée critique
Travailler tant en autonomie qu’en équipe dans le respect de la structure de l’environnement professionnel
S’inscrire dans une démarche de respect des réglementations
Respecter les normes, les procédures et les codes de bonne pratique
Collaborer à l’analyse et à la mise en œuvre d’un système informatique
Sur base de spécifications issues d’une analyse : (1) développer une solution logicielle ; (2) mettre en œuvre une architecture matérielle
Assurer la maintenance, le suivi et l’adaptation des choix technologiques qui ont été implémentés
Assurer la sécurité du système
Intégrer des solutions télécoms sécurisées autour des réseaux locaux en y incluant la qualité de service
Mettre en place des solutions sécurisées d’accès aux réseaux (sans fil, ADSL, …)
Interconnecter des réseaux de manière sécurisée, en gérant correctement des plans d’adressage et les aspects de sécurité (routage, …)
Analyser le comportement d’un réseau en utilisant des outils de supervision et d’audit. mettre en oeuvre des solutions de qualité de service
Installer, paramétrer et gérer des solutions de télécommunication incluant les transports des différents flux (voix, données, ..) (téléphonie, VoIP, vidéoconférence, …)
Acquis d'apprentissage spécifiques
A l'issues des activités d'apprentissage, les étudiants seront notamment capable de :
Surveiller les fonctions réseau avec Syslog, SNMP et NetFlow et une solution de monitoring.
Configurer et dépanner des réseaux et interréseaux IP
Configurer et dépanner la qualité de service dans un réseau.
Configurer et dépanner différentes fonctions d'un UTM/NGFW, notamment
L'authentification.
La journalisation.
L'IPS (Intrusion Prevention System).
Le contrôle d'application.
La haute disponibilité.
Le Single Sing On.
Le SD-WAN
...
Respecter les méthodologies et règles de bonnes pratiques de l'administrateur réseau et sécurité.
Déployer et configurer un réseau sans fil comprenant point d'accès et contrôleur sans fil.
Contenu des AA
Connecting networks - théorie
Le contenu de l'activité est principalement basée sur :
La mise en oeuvre, la gestion et la sécurisation d'un réseau.
AAA (Authentication, Authorization, Accounting)
VRF (Virtual Routing and Fortwarding)
Port mirroring
Les antennes Wi-Fi
...
La surveillance du réseau (syslog, SNMP, Netflow, monitoring).
Le déploiement et la configuration d'un réseau sans fil comprenant point d'accès et contrôleur sans fil.
...
Connecting networks - travaux pratiques
Projet commun de déploiement et sécurisation d'un interréseau mettant en application les notions abordées dans les activités d'apprentissage "Télécommunication et réseaux - routing and switching", "Network : Connected and secure" et les AA "Cybersécurité".
Ce projet est la continuité du projet commencé dans l'UE Cybersécurité du bloc 2 consistant à mettre en œuvre et sécuriser un interréseau sur du matériel physique :
Déploiement d'une infrastructure réseau filaire et sans fil constituée de sites et agences localisées dans deux classes différentes.
Sécurisation de l'infrastructure.
Cybersécurité 2
Ce cours est la continuité de l'UE Cybersécurité du bloc 2. Vous apprendrez à déployer une solution de sécurité de type UTM/NGFW et à maîtriser les éléments essentiels de sa configuration.
Configurer et dépanner différentes fonctions d'un UTM, notamment :
L'authentification.
La journalisation.
Le profil de sécurité IPS (Intrusion Prevention System).
Le profil de sécurité contrôle d'application.
La haute disponibilité.
Le Single Sing On.
Le SD-WAN
Le ZTNA
...
Introduction au pentesting
Le contenu de l'activité est principalement basée sur :
L'étude de la méthodologie de pentesting PTES (The penetration testing execution standard).
Engagement avec le client, collecte de renseignements, modélisation des menaces, analyse de vulnérabilités, exploitation, post-exploitation, reporting.
La réalisation d'un test de pénétration sur des environnements bac-à-sable et/ou sur l'infrastructure déployée lors des autres activités d'apprentissage.
Répartition des heures
Connecting networks - théorie : 30 h de théorie
Connecting networks - travaux pratiques : 40 h d'exercices/Labos
Cybersécurité 2 : 24 h de théorie
Introduction au pentesting : 10 h de théorie, 10 h de travaux
Méthodes d'enseignement
Connecting networks - théorie : cours magistral, approche interactive, approche par situation problème, approche avec TIC
Connecting networks - travaux pratiques : travaux de groupes, approche par projets, approche par situation problème, utilisation de logiciels
Cybersécurité 2 : cours magistral, approche interactive, approche avec TIC
Introduction au pentesting : cours magistral, travaux de groupes, approche par projets, approche interactive, approche par situation problème, approche avec TIC, étude de cas, utilisation de logiciels
Langues d'enseignement
Connecting networks - théorie : français, anglais
Connecting networks - travaux pratiques : français, anglais
Cybersécurité 2 : français, anglais
Introduction au pentesting : français, anglais
Supports
Connecting networks - théorie : copies de présentations, activités sur eCampus
Connecting networks - travaux pratiques : Documentation technique relative au matériel et logiciel utilisés
Cybersécurité 2 : copies de présentations, notes d'exercices, activités sur eCampus, FortiGate administration guide
Introduction au pentesting : copies de présentations, activités sur eCampus, https://tryhackme.com/
Ressources bibliographiques
Connecting networks - théorie
Support de notes : Mandoux D., Connecting Networks, HEH Campus Technique.
Odom W., CCNA Routing and Switching 200-125 : Official Cert Guide, CiscoPress, juillet 2016.
Santos O. et Stuppi J., CCNA security 210-260: Official Cert Guide, CiscoPress, Nov. 2015.
FreeRADIUS Project, FreeRADIUS Server Documentation (Version 3.2.11). [en ligne] https://www.freeradius.org/documentation/freeradius-server/3.2.11/, licence : CC BY-NC 4.0.
Fortinet Training Institute, Secure Wireless LAN Administrator, [en ligne] https://training.fortinet.com, 2025
Connecting networks - travaux pratiques
Support de notes : Mandoux D., Connecting Networks, HEH Campus Technique.
Odom W., CCNA Routing and Switching 200-125 : Official Cert Guide, CiscoPress, juillet 2016.
Santos O. et Stuppi J., CCNA security 210-260: Official Cert Guide, CiscoPress, Nov. 2015.
FreeRADIUS Project, FreeRADIUS Server Documentation (Version 3.2.11). [en ligne] https://www.freeradius.org/documentation/freeradius-server/3.2.11/, licence : CC BY-NC 4.0.
Fortinet Training Institute, Secure Wireless LAN Administrator, [en ligne] https://training.fortinet.com, 2025
Cybersécurité 2
Support de notes, Mandoux D. Cybersécurité 2, HEH Campus Technique.
Fortinet NSE Training Institute, FortiOS administrator, [en ligne] https://training.fortinet.com, 2026
Introduction au pentesting
Vijay Kumar Velu, Mastering Kali Linux for advanced penetration testing, 4ème édition, Packt, 2022
Gordon Lyon, The Nmap Project, [en ligne] https://nmap.org/, 2023.
MediaWiki, The Penetration Testing Execution Standard, [en ligne] http://www.pentest-standard.org, 2023.
Évaluation et pondération
Méthode d'évaluation : épreuve intégrée
Langues d'évaluation : français, anglais
Modalités d'évaluation :
Évaluation continue (100%) : Évaluation continue pendant les séances de cours et de travaux pratiques de l'UE. Seule une partie de l'évaluation est remédiable en deuxième session.