Preuves — Projets lab & démonstrateurs

Chaque preuve est un projet réalisé sur environnement lab (Proxmox), documenté et anonymisé selon la politique d’anonymisation.

Les preuves démontrent la méthode, les compétences et les livrables — pas des données clients.


Bundle A — Socle SI sécurisé

PreuveThèmeKPI clé
A1 — Socle SI (lab)Segmentation + MFA + sauvegardes testées + monitoringCouverture backup 100 %, restore < 30 min
PCA minimalRPO/RTO + 3-2-1 + exercices de restaurationRPO 4 h, RTO 1 h (lab)

Bundle B — Active Directory durci

PreuveThèmeKPI clé
B1 — AD tiering & admin sécuriséeSéparation privilèges + bastion + GPO + LAPS0 compte partagé, LAPS 100 %
offboardingProcédures, checklists, moindre privilège, traçabilité100 % départs traités < 24 h (lab)

Bundle C — Plateforme Proxmox & Docker

PreuveThèmeKPI clé
C1 — Proxmox plateforme stableSegmentation réseau, snapshots, backups, supervisionDisponibilité > 99,5 %, rollback < 15 min
C2 — Docker industrialisé + SSOReverse proxy TLS + Portainer + SSO/LDAP100 % services derrière SSO + TLS

Projets transverses

PreuveThèmeKPI clé
T1 — Observabilité & SIEM-liteJournalisation + dashboards + alerting + runbookTemps de détection < 15 min (lab)
T2 — Vuln management & patch cadenceScan, priorisation, SLA, backlogPatch critique < 72 h (lab)

Comment lire une preuve

Chaque preuve suit la même structure :

  1. Résumé exécutif (1 min) — le problème, la solution, le résultat.
  2. Contexte — type de structure, objectifs mesurables.
  3. Architecture — schéma (Mermaid + images).
  4. Méthode — étapes suivies.
  5. Contrôles — références ANSSI / CNIL appliquées.
  6. Résultats / KPIs — mesures avant/après.
  7. Backlog — ce qui reste à faire.
  8. Runbooks — extraits de procédures opérationnelles.
  9. Annexes — schémas, captures anonymisées.

Gabarit utilisé : Template preuve