← Rapport

Introduction

Contexte et cadre du stage

Contexte institutionnel et académique

Pour valider ma deuxième année de Bachelor « Administration Systèmes et Réseaux » (avec une spécialisation en Cybersécurité) à Ynov Bordeaux, j’ai effectué mon stage au sein du Ministère des Armées. J'ai intégré l’Antenne Surveillance Bordeaux (ASB), une structure rattachée au Security Operations Center (SOC) du Commandement de la Cyberdéfense (COMCYBER / CND).

Au quotidien, j'étais affecté au Bureau d'Investigation et de Prospective (BIP). Notre rôle était d'appuyer directement le maintien en condition opérationnelle (MCO) du Groupe d’Intervention Cyber (GIC). Concrètement, cette unité intervient sur l'ensemble des sites reliés au réseau intranet de la défense (Intradef), qu'il s'agisse de bases militaires, de casernes ou de représentations diplomatiques à l'étranger.

Ministère de la Défense Autorité de tutelle CND Commissariat au numérique de défense SOC Supervision et réponse aux incidents ASB Antenne Surveillance Bordeaux BIP Investigation et prospective (soutien GIC)
Chaîne hiérarchique de l'organisation d'accueil

Clause de confidentialité et périmètre du document

Évoluant dans un cadre soumis au secret de la défense nationale et à la mention Diffusion Restreinte, j'ai veillé à ne divulguer aucune information sensible. Les noms de codes, outils propriétaires et procédures spécifiques ont été volontairement retirés ou anonymisés. Ce document se concentre donc sur ma démarche méthodologique, l'organisation du travail et les outils déclassifiés utilisables dans le monde civil.

Objectifs, missions et projection professionnelle

Ce stage était pensé dès le départ comme une phase de pré-embauche en vue de mon contrat d'apprentissage l'année suivante dans la même équipe. L'objectif principal était très clair : rationaliser et fluidifier les interventions du GIC.

Après avoir fait le tour de la documentation existante, j'ai constaté qu'il manquait une structure modulaire. Les scénarios d'intervention sur Intradef étant multiples, il fallait que les modes opératoires et fiches réflexes permettent aux opérateurs de poser un diagnostic rapide, de choisir immédiatement le bon outil et de fiabiliser la collecte de preuves sans risquer de corrompre les données.