Tableau de bord des indicateurs clés du projet de remédiation infrastructure BTS SIO.
124 / 184 tâches terminées (67%) | 51 MOs publiés (~716 pages) | Mise à jour : 25/06/2026
| Phase | Progression | Fait / Total | Statut |
|---|---|---|---|
| Phase 1 — Sécurisation | ▰▰▰▰▰▰▰▰▰▱ 93% |
75 / 81 | ⚠️ En cours |
| Phase 2 — Conteneurisation | ▰▰▰▰▰▱▱▱▱▱ 49% |
24 / 49 | 🟢 Anticipée |
| Phase 3 — Monitoring | ▰▰▰▰▰▰▱▱▱▱ 63% |
12 / 19 | ⚠️ En cours |
| Phase 4 — Automatisation | ▰▱▱▱▱▱▱▱▱▱ 14% |
2 / 14 | 🟦 Démarré |
| Global | ▰▰▰▰▰▰▱▱▱▱ 67% |
124 / 184 |
5 indicateurs | Dernier audit : 05/05/2026
| # | Indicateur | Avant | Après | Cible | Statut |
|---|---|---|---|---|---|
| 1 | Domain Admins | 9 | 4 | ≤ 5 | 🟢 |
| 2 | Longueur MDP minimale | 4 | 10 (FGPP: 12/16) | ≥ 12 | 🟢 |
| 3 | Politiques FGPP | 0 | 3 | ≥ 3 | 🟢 |
| 4 | Comptes compromis changés | 0/47 | en cours | 47/47 | 🟡 |
| 5 | Schema/Enterprise Admins | pleins | vides | vides | 🟢 |
Actions récentes (05/05) : T48 cert SSL NAS (RSA 4096, 5 ans). iLO HyperV découvert (.214). Diagnostic HyperV via iLO (virtual switch corrompu). SAN P2000 identifié (credentials par défaut = critique). LAPS 40% (29/72). 11/11 checks hardening Sprint 3 OK.
Sprint 3 : 40/44 tâches terminées. T6 abandonné (AnyDesk). 3 en attente : T33 (Manu), T46 (HyperV console), T49 (Manu).
4 indicateurs | Dernier audit : 05/05/2026
| # | Indicateur | Avant | Après | Cible | Statut |
|---|---|---|---|---|---|
| 6 | Suricata rulesets | 0/64 | 32/64 | 48/64 | 🟡 |
| 7 | Suricata interfaces | WAN | WAN+LAN | WAN+LAN | 🟢 |
| 8 | VLANs configurés | 0 | 0 | ≥ 2 | 🔴 |
| 9 | DNS hardened (DNSSEC, logs) | non | partiel | complet | 🟡 |
Déploiements 13/04 : Traefik v2.11 (reverse proxy 7 services *.docker.bts.sio), PiHole DNS filtrant (branché DHCP, 593k domaines, DNSSEC), Authentik SSO (4 users AD synchronisés), wildcard DNS *.docker.bts.sio sur DC1.
6 indicateurs | CT 200 : 17 conteneurs healthy
| # | Indicateur | Avant | Après | Cible | Statut |
|---|---|---|---|---|---|
| 10 | Services Docker déployés | 0/11 | 17/11 | 11 | 🟢 |
| 11 | Reverse proxy (Traefik) | non | oui | oui | 🟢 |
| 12 | DNS filtrant (PiHole) | oui | branché (DHCP, 593k domaines, DNSSEC) | branché | 🟡 |
| 12b | SSO Authentik | non | déployé (4 users AD) | opérationnel | 🟢 |
| 13 | Inventaire Netbox | vide | 17 devices | complet | 🟡 |
| 14 | Backup vzdump CT 200 | non | quotidien | quotidien | 🟢 |
| 15 | Autostart production | 0/4 | 4/4 + startup order | 4/4 | 🟢 |
51 modes opératoires publiés | ~716 pages | 4 domaines
| Domaine | Publiés | Planifiés | Pages |
|---|---|---|---|
| Plateforme (PLT) | 26 | 0 | ~281 |
| Active Directory (AD) | 12 | 0 | ~186 |
| Sécurité (SEC) | 4 | 0 | ~69 |
| Réseau (NET) | 9 | 0 | ~171 |
| Total | 51 | 0 | ~716 |
| Référentiel | Avant | Après | Cible |
|---|---|---|---|
| PingCastle (score) | 100/100 | en cours | < 30 |
| ANSSI (42 mesures) | 0 conforme | ~15 conformes | ≥ 30 |
| Backup AD | 0 composant | 1 (SystemState) | 10 |
| Vulnerabilites critiques | ~34 | ~20 | < 5 |
Méthodologie : mesures avant/apres sur chaque indicateur. PingCastle rescanné après chaque sprint. Conformité ANSSI réauditée en Phase 3.