Publié sur éduscol STI (https://sti.eduscol.education.fr)

Accueil > Épreuve E2 - Bac Pro SN RISC - Métropole septembre 2023

publié le 21 mai 2024 par Christophe RIEUX [1]

[2]

Groupe principal

Description

Bac Pro SN Champ professionnel Réseaux Informatiques Et Systèmes Communicants

Contexte de l'étude :

Le sujet portera sur une pépinière d’entreprises.

Une pépinière d’entreprises est une structure ayant pour rôle l’aide à la création d’entreprises, à l’image d’une pépinière qui est un terrain destiné à la croissance des arbres.
La pépinière d’entreprises apporte un soutien technique et financier, des conseils et des services. Elle est soutenue généralement par les collectivités locales, pour aider à la création d’activités et d’emplois sur leur territoire.
Les services consistent le plus souvent à proposer une mutualisation des locaux et des infrastructures, mais également un accompagnement administratif et juridique, pour un coût préférentiel et une période limitée.

Les parties du sujet :

  • de 1 à 4 portent sur l’infrastructure actuelle,
  • de 5 à 8 sont une projection de restructuration envisagée et décidée par la pépinière,
  • de 9 à 12 sont consacrées à la sécurité mise en place et aux améliorations envisageables avec cette restructuration.
     

Questionnement :

  • Partie 1 : Étude physique et matérielle du réseau actuel de la pépinière.

 

  • Partie 2 : Étude de l’adressage logique.

Le technicien doit consulter le plan d’adressage IP avant de reconfigurer le module remplacé sur le routeur SE.

  • Partie 3 : Étude du routage dynamique :

Le routage de la pépinière est dynamique pour éviter un paramétrage statique complexe, long et fastidieux sur chaque routeur. L’administrateur réseau explique le choix du routage dynamique à son technicien, afin qu’il puisse intervenir rapidement sur le routeur .

  • Partie 4 : Paramétrage du routeur .

Suite au changement du module, et de l’étude de l’adressage logique, le technicien reconfigure les paramètres IP de l’interface Gig 0/3/0 .

  • Partie 5 : Étude de la fibre optique du projet de restructuration.

 

 

  • Partie 6 : Redondance de l’interconnexion « baie Nord - baie Sud-Est » du projet de restructuration.

 

 

  • Partie 7 : Étude des VLAN du projet de restructuration .

Une mutualisation des moyens doit être mise en place, avec la création d’une seule salle de réunion par bâtiment. Cette salle est partagée par les entreprises, avec des VLAN par adresses MAC. 

  • Partie 8 : Service de « ROUTAGE » dans le projet de restructuration.

L’entreprise de sécurité « SETup-ALerts » locataire du local SE2 du bâtiment SE (avec le VLAN SE2) se développe très rapidement. La pépinière lui propose dans le même bâtiment, un second local SE3 .

  • Partie 9 : Contrôle d’accès au parking.

La pépinière a mis depuis longtemps des sécurités en place. L’une d’entre elles se situe aux parkings, avec des détecteurs de plaques d’immatriculation, pour la levée des barrières. Le technicien est appelé à cause d’une anomalie : refus d’un véhicule, de l’entreprise « PADding- POwer » à l’entrée du parking. Il pense tout d’abord à une panne de caméra et envisage éventuellement la remplacer.

  • Partie 10 : ARP Spoofing.

L’administrateur réseau est appelé le même jour, à intervenir dans cette startup de développement (PADding-POwer) du LAN NO4, car elle ne retrouve pas toutes ses données sur le réseau.
La pépinière héberge actuellement 32 entreprises, et plus de 400 employés accèdent aux locaux, le doute se porte rapidement sur une possible attaque interne à la pépinière.
L’ARP Spoofing est une technique bien connue des Hackers, pour usurper l’identité d’un autre matériel réseau en lui prenant son IP. Pour éviter de se faire remarquer, la technique du MITM (Man In The Middle) est employée, c’est-à-dire que les informations sont détournées comme dans le schéma suivant :

  • Partie 11 : DHCP Snooping.

Les recherches ont mené très rapidement à un ancien employé de la startup, qui était en cause dans ces malversations, en vue de les utiliser pour le compte d’une société extérieure à la pépinière (« CHEAper-TERminals ») concurrente directe de « PADding-POwer ».
L’Administrateur réseau apprend de son technicien, que la plaque du véhicule avait été falsifiée avec un scotch blanc, pour empêcher l’accès du véhicule au parking.
Après tant d’éléments à charge, l’administrateur réseau de la pépinière pousse plus loin ses investigations et constate que la configuration IP d’une machine (cliente DHCP) de l’entreprise « PADding-POwer » possède une mauvaise passerelle. Il trouve rapidement la machine de cet ancien employé, qui fait du DHCP Spoofing, une autre technique bien connue des Hackers.
Une sécurité doit donc être mise en place par la pépinière afin d’éviter ce genre d’attaque.

  • Partie 12 : Serveur DHCP hébergé dans un autre réseau.

Pour centraliser et sécuriser le service DHCP, l’administrateur réseau décide de dédier une seule machine à ce service. 

 

Compétences évaluées
  • Référentiels par compétences [3]
    • Bac Pro [4]
      • Bac Pro Systèmes Numériques [5]
        • C1 Rechercher et exploiter des documents et informations, afin de contribuer à l’élaboration d’un projet d’équipement ou d’installation d’un système [6]
          • C1-1 Appréhender la mise en œuvre d’un projet simulé ou réel d’installation d’un système [7]
        • C2 S’approprier les caractéristiques fonctionnelles d’un système, en vue d’intervenir dans le cadre d’une évolution ou d’une opération de maintenance [8]
          • C2-1 Faire un bilan de l’existant et recueillir les informations relatives à l’exploitation et aux caractéristiques des matériels de l’installation [9]
          • C2-2 Analyser le fonctionnement de l’installation actuelle ou de l’équipement en vue de l’intervention [10]
        • C4 Installer et mettre en oeuvre les équipements [11]
          • C4-1 Préparer le plan d’action puis établir tout ou partie du plan d’implantation et de câblage [12]
        • C5 Assurer la maintenance de tout ou partie d’une installation sur site ou à distance [13]
          • C5-3 Analyser et interpréter les indicateurs de fonctionnement et établir un diagnostic [14]
Fichiers et liens
Fichier Épreuve E2 BAC PRO SN septembre 2023 RISC SUJET (docx) [15]
Icône PDF Épreuve E2 BAC PRO SN septembre 2023 RISC SUJET (pdf) [16]
Icône PDF Épreuve E2 BAC PRO SN septembre 2023 RISC DossierTechnique [17]
Fichier Épreuve E2 BAC PRO SN septembre 2023 RISC ELEMENTS DE CORRECTION (docx) [18]
Icône PDF Épreuve E2 BAC PRO SN septembre 2023 RISC ELEMENTS DE CORRECTION (pdf) [19]
 

URL source (modified on 22/05/2024 - 11:22):https://sti.eduscol.education.fr/concours_examens/epreuve-e2-bac-pro-sn-risc-metropole-septembre-2023

Liens
[1] https://sti.eduscol.education.fr/utilisateurs/christophe-rieux?node=16997 [2] https://sti.eduscol.education.fr/system/files/images/concours-examens/16997/16997-risc-sept-2023.JPG [3] https://sti.eduscol.education.fr/referentiel-competences/referentiels-par-competences [4] https://sti.eduscol.education.fr/referentiels-par-competences/bac-pro [5] https://sti.eduscol.education.fr/referentiels-par-competences-bac-pro/bac-pro-systemes-numeriques [6] https://sti.eduscol.education.fr/referentiels-par-competences-bac-pro-bac-pro-systemes-numeriques/c1-rechercher-et-exploiter-des [7] https://sti.eduscol.education.fr/referentiels-par-competences-bac-pro-bac-pro-systemes-numeriques-c1-rechercher-et-exploiter-des/c1-1 [8] https://sti.eduscol.education.fr/referentiels-par-competences-bac-pro-bac-pro-systemes-numeriques/c2-sapproprier-les-caracteristiques [9] https://sti.eduscol.education.fr/referentiels-par-competences-bac-pro-bac-pro-systemes-numeriques-c2-sapproprier-les-caracteristiques [10] https://sti.eduscol.education.fr/referentiels-par-competences-bac-pro-bac-pro-systemes-numeriques-c2-sapproprier-les-0 [11] https://sti.eduscol.education.fr/referentiels-par-competences-bac-pro-bac-pro-systemes-numeriques/c4-installer-et-mettre-en-oeuvre [12] https://sti.eduscol.education.fr/referentiels-par-competences-bac-pro-bac-pro-systemes-numeriques-c4-installer-et-mettre-en-oeuvre/c4 [13] https://sti.eduscol.education.fr/referentiels-par-competences-bac-pro-bac-pro-systemes-numeriques/c5-assurer-la-maintenance-de-tout [14] https://sti.eduscol.education.fr/referentiels-par-competences-bac-pro-bac-pro-systemes-numeriques-c5-assurer-la-maintenance-de-tout-1 [15] https://sti.eduscol.education.fr/sites/eduscol.education.fr.sti/files/concours-examens/16997/16997-1022-sujet-sn-risc-2023-sept-v2-ok.docx [16] https://sti.eduscol.education.fr/sites/eduscol.education.fr.sti/files/concours-examens/16997/16997-1022-sujet-sn-risc-2023-sept-v2-ok.pdf [17] https://sti.eduscol.education.fr/sites/eduscol.education.fr.sti/files/concours-examens/16997/16997-1022-dt-sn-risc-2023-sept.pdf [18] https://sti.eduscol.education.fr/sites/eduscol.education.fr.sti/files/concours-examens/16997/16997-1022-corrige-sn-risc-2023-sept-v2.docx [19] https://sti.eduscol.education.fr/sites/eduscol.education.fr.sti/files/concours-examens/16997/16997-1022-corrige-sn-risc-2023-sept-v2.pdf