Architecture réseau sécurisée d'un réseau d'agences
CESI École d'Ingénieurs · 2024 – 2025
Projet Sécurité & Administration au CESI : conception et maquettage sous Cisco Packet Tracer d'un système d'information résilient pour les agences d'un assureur après une attaque par rançongiciel — segmentation VLAN, DHCP centralisé avec relais, redondance HSRP, DMZ, ACL, Syslog et EtherChannel — livré en trois niveaux.
Projet réalisé au CESI dans le module Sécurité & Administration, sur un scénario réaliste : une agence d'assurance paralysée par un rançongiciel confie à une société de services la conception d'une architecture réseau type, sécurisée et reproductible, pour l'ensemble de ses agences.
En équipe, nous avons produit trois livrables successifs, du plan d'adressage à la maquette complète sous Cisco Packet Tracer : segmentation en VLAN par service (clients, commerce, sinistres, juridique, direction, équipements partagés, serveurs) propagée par VTP, serveur DHCP centralisé avec relais IP Helper sur le switch de niveau 3, cluster actif-passif HSRP pour la haute disponibilité des passerelles, serveurs web et DNS, journalisation Syslog, sécurisation des accès aux équipements, agrégation de liens EtherChannel, DMZ et listes de contrôle d'accès (ACL) pour cloisonner les flux.
Un projet très concret pour comprendre comment la confidentialité, l'intégrité et la disponibilité se traduisent en choix d'architecture — en lien direct avec mon stage en cybersécurité hospitalière.
- Cisco
- Packet Tracer
- VLAN
- HSRP
- ACL
- Sécurité réseau