Académie Expertise Partenaires FAQ Contact

Qu'est-ce que le BTS SIO option SISR ?

Le BTS SIO (Brevet de Technicien Supérieur Services Informatiques aux Organisations) est un diplôme bac+2 reconnu par l'État, qui forme en deux ans les techniciens supérieurs de l'informatique. Il comporte deux options spécialisées : SISR (Solutions d'Infrastructure, Systèmes et Réseaux) et SLAM (Solutions Logicielles et Applications Métiers).

L'option SISR prépare aux métiers de l'administration et de la gestion d'infrastructures informatiques : administrateur systèmes, technicien réseau, support N2, intégrateur d'infrastructure. C'est dans ce cursus que la cybersécurité trouve naturellement sa place : aucun administrateur système ne peut aujourd'hui exercer sans une solide culture sécurité.

Or, le référentiel officiel du BTS SIO SISR couvre la cybersécurité de manière transversale, mais souvent sans formateur spécialisé. C'est pour combler ce manque que l'Académie Cyber XV propose des modules d'intervention dédiés, conçus et animés par un consultant en cybersécurité opérationnelle en activité.

Cybersécurité pour BTS SIO SISR

Un module de 20 à 40 heures (modulable selon le format), structuré autour des 5 grands axes de vulnérabilités. Théorie courte, pratique longue.

Axe 1 · Logicielles

Vulnérabilités logicielles

Comprendre les CVE, lire les bulletins de sécurité, mettre en place un processus de patch management efficace en environnement Windows et Linux.

  • Cycle de vie d'une vulnérabilité (CVE, CVSS, exploit)
  • WSUS, Windows Update for Business
  • Patch management Linux (apt, dnf, automatisations)
  • Cas pratiques sur des CVE réelles récentes
Axe 2 · Configuration

Vulnérabilités de configuration

Auditer la configuration d'un système, durcir Windows via les GPO, sécuriser les permissions NTFS et les ACL réseau. Le cœur du métier d'admin sécurisé.

  • Audit de configuration : référentiels ANSSI, CIS Benchmarks
  • Hardening Windows via GPO
  • Maîtrise des ACL NTFS et permissions Active Directory
  • Configuration sécurisée Linux (umask, sudoers, SELinux)
Axe 3 · Réseau

Vulnérabilités réseau

Détecter une anomalie réseau, mettre en place du chiffrement de transport, comprendre les attaques MITM. Indispensable pour tout technicien SISR.

  • Surveillance réseau : Wireshark, captures et analyse
  • Chiffrement : TLS, IPsec, VPN
  • Attaques classiques : ARP spoofing, DNS spoofing
  • Segmentation réseau et VLAN sécurisés
Axe 4 · Web

Vulnérabilités web

Introduction au pentest web et au déploiement d'un WAF. Découverte de l'OWASP Top 10 pour comprendre comment les applications web sont attaquées.

  • OWASP Top 10 — vue d'ensemble illustrée
  • Pentest basique avec Burp Suite Community
  • Déploiement d'un WAF (ModSecurity, NAXSI)
  • Sécurisation des en-têtes HTTP
Axe 5 · Humaines

Vulnérabilités humaines

Le maillon faible reste l'humain. Apprendre à former et sensibiliser ses futurs utilisateurs aux risques cyber est une compétence métier à part entière.

  • Mécanismes du phishing et de l'ingénierie sociale
  • Construire un programme de sensibilisation
  • Mots de passe : règles modernes (NIST), gestionnaires
  • Cas réels d'attaques basées sur l'humain
Transverse · AD & EDR

Active Directory & EDR

Bonus transverse essentiel : initiation à l'Active Directory côté sécurité, et premiers pas avec un EDR — la pierre angulaire de la défense moderne.

  • Architecture AD : forêts, domaines, OU, GPO
  • Comptes privilégiés et délégation sécurisée
  • Windows Defender : configuration et tuning
  • Lecture des alertes EDR et premier triage

DRAA : Découverte, Réflexion, Apports, Application

Pour chaque notion abordée, le cours suit le cycle DRAA :

  • Découverte — un cas réel ou un challenge est présenté, l'étudiant explore par lui-même.
  • Réflexion — l'étudiant formule des hypothèses, échange avec ses pairs.
  • Apports techniques — le formateur structure les apprentissages, comble les manques.
  • Application — un nouveau cas est résolu en autonomie pour ancrer le savoir-faire.

Cette méthode active fonctionne particulièrement bien en BTS SIO SISR : les étudiants sont déjà techniques, ils ont besoin d'être mis en situation plus que d'écouter un cours magistral. Les TPs s'appuient notamment sur la plateforme Root-Me pour les challenges de sécurité et sur des environnements virtualisés (Hyper-V, VirtualBox) construits sur mesure.

Intervention en Île-de-France

L'Académie Cyber XV intervient dans plusieurs établissements préparant le BTS SIO SISR en région parisienne. Le module peut être délivré en présentiel, en distanciel ou en format hybride, sur 1 à 5 journées selon le volume souhaité.

Établissements partenaires actuels en Île-de-France : IPSSI, Pôle Léonard de Vinci, GEMA, NEXA, FénelonSup. De nouvelles collaborations sont ouvertes avec lycées publics et privés, CFA, écoles supérieures et centres de formation préparant au BTS SIO.

Formats proposés :

  • Module court d'introduction (1 à 2 journées) — pour sensibiliser une promotion
  • Module complet (20 à 40 h) — couvre l'ensemble du programme ci-dessus
  • Atelier ponctuel sur un axe (ex : "Active Directory côté sécurité", "Lab pentest")
  • Encadrement de projets tutorés ou de PPE en lien avec la cybersécurité

Vous représentez un établissement préparant le BTS SIO SISR ?

Discutons de votre besoin et construisons ensemble un module adapté à votre promotion, à votre calendrier et à vos contraintes pédagogiques.