🔐 Projet – Infrastructure IT Sécurisée (Bachelor 3 Cyber)

Conception et déploiement d’une infrastructure réseau sécurisée simulant un environnement d’entreprise, intégrant segmentation réseau, haute disponibilité, bastion d’administration, accès distant sécurisé et supervision centralisée.

Schéma d’architecture d’une infrastructure IT sécurisée avec DMZ, Active Directory, VPN, bastion et supervision
Schéma global de l’infrastructure sécurisée : segmentation réseau, pare-feux en HA, bastion d’administration, Active Directory et supervision.

🏗️ Lecture du schéma

  • Zone périmétrique : Pare-feux (Pfsense) en haute disponibilité (Master / Backup)
  • Accès distant : VPN sécurisé avec authentification forte
  • DMZ : Bastion Apache Guacamole pour l’administration
  • Zone interne : Active Directory (2 contrôleurs de domaine)
  • Zone applicative : Serveurs métiers non exposés
  • Supervision : Zabbix (SNMP) et Uptime Kuma

🔐 Sécurité mise en œuvre

  • Segmentation réseau stricte (DMZ / Interne / Supervision)
  • Pare-feux en haute disponibilité avec règles restrictives
  • Bastion d’administration (aucun accès direct aux serveurs)
  • Authentification centralisée Active Directory
  • Accès distant via VPN chiffré
  • Supervision et alertes en temps réel

🛠️ Technologies utilisées

Pare-feu HA VPN Active Directory Apache Guacamole Windows Server Linux Zabbix Uptime Kuma SNMP BunkerWeb NextCloud TrueNas

🎓 Compétences démontrées

  • Conception d’architecture réseau sécurisée
  • Cybersécurité opérationnelle
  • Administration systèmes & réseaux
  • Gestion des accès et des identités
  • Supervision et monitoring


Mamadou

Etudiant en BTS SIO, Option SISR

0 commentaire

Laisser un commentaire

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.