Intégrateur hardware · Alternance Thales · BTS SIO SISR

Focus : infrastructure, virtualisation, déploiement, matériel

À propos

Profil

Je prépare le BTS SIO, option SISR (solutions d'infrastructure, systèmes et réseaux), promotion 2025-2027. En parallèle, je suis apprenti intégrateur hardware chez Thales, à Massy (91), dans le service Hardware.

Ce qui m'intéresse, c'est l'infrastructure physique et ce qui tourne dessus : baies, câblage, serveurs, virtualisation et réseau.

Formation
BTS SIO option SISR · 2025-2027
Alternance
Thales · Massy (91)
Rythme
1 semaine en entreprise / 1 semaine à l'école
Alternance Thales

Intégrateur hardware — Alternance

Je travaille au service Hardware du site de Massy. C'est une équipe d'une dizaine de personnes, chargée d'intégrer et de mettre en service l'infrastructure physique.

Le groupeGroupe industriel international, présent dans la défense, l'aérospatial, la cybersécurité et le numérique.

collaborateurs
83 000
pays
68
de chiffre d'affaires en 2024
20,6 Md€

Chiffres 2024 publiés par Thales. Sources : résultats annuels 2024 (nouvel onglet) (04/03/2025) et encadré « À propos de Thales » d'un communiqué du 27/06/2025 (nouvel onglet).

En ce moment · septembre 2026

  • en cours : Alternance : ce mois-ci, j'installe ESXi sur des serveurs et je configure leur RAID.
  • terminé : Formation : phase 1 sur 5 du projet Louvre terminée. La phase 2 commence au prochain cours.
  • en cours : Certification : je prépare le CCNA.

Langues

Français
langue maternelle
Arabe
langue maternelle
Anglais
C1

Compétences

Systèmes

  • Debian
  • Linux
  • Windows
  • FOG Project
  • Debian 13
  • Durcissement Linux
  • Windows Server
  • Déploiement PXE / FOG
  • Debian Live

Réseaux

  • Cisco
  • VLAN 802.1Q
  • Cisco IOS
  • Câblage RJ45
  • Baie de brassage
  • LLDP
  • iPerf3

Virtualisation

  • VMware
  • VirtualBox
  • VMware ESXi
  • RAID 1 / RAID 5 / RAID 10
  • vSwitch en trunk 802.1Q
  • VirtualBox

Scripting / DevOps

  • Python
  • Node.js
  • GitHub
  • Python
  • Node.js
  • GitHub Actions

Sécurité / Outils

  • ANSSI
  • GLPI
  • SSH par clés
  • UFW / Fail2ban
  • sudoers
  • Lynis
  • ACL
  • Port security
  • GLPI
  • Excel (listes de câbles)
  • RGPD

Parcours

Expérience

  1. Intégrateur hardware — Alternance

    En cours sept. 2025 — aujourd'hui

    ThalesMassy (91)

    Intégration de baies serveurs, virtualisation ESXi, démarrage de serveurs par le réseau (PXE / FOG), raccordement de postes, réinitialisation de switchs et inventaire du matériel.

    Voir les missions

Diplômes

  • BTS SIO — option SISR

    En cours

    Solutions d'infrastructure, systèmes et réseaux

    Établissement : Lycée de Vilgénis, Massy (91)2027
  • Bac général — spécialités Maths & NSI

    Obtenu
    2024

Certifications

  • Cisco CCNA

    En cours

    Cisco Networking Academy

    Réseaux : routage, commutation, VLAN, ACL

  • RGPD — CNIL

    Obtenue

    MOOC « L'atelier RGPD »

    Protection des données personnelles

    Année d'obtention : 2026
  • SecNumacadémie — ANSSI

    Obtenue

    Fondamentaux de la cybersécurité et hygiène numérique

    Année d'obtention : 2026

Réalisations

Projets de formation et missions d'alternance. Chaque fiche suit le même plan : contexte, objectifs, architecture, technologies, étapes, livrables.

Projet de formation · cas d'étude fictifEn cours

Projet Louvre

LOUVRE-AI-SECURE

Une IA hébergée par le musée lui-même, sans cloud public. Phase 1 terminée : le serveur Debian durci.

  1. Phase 1, serveur de base durci : terminée
  2. Phase 2, service IA en HTTPS : prochain cours
  3. Phase 3, tenir en cas de panne, cloisonner : à venir
  4. Phase 4, contrôler qui accède : à venir
  5. Phase 5, sécuriser le réseau d'accès : à venir

Phase 1 sur 5 terminée

  • Debian 13
  • SSH par clés
  • UFW
  • Fail2ban
  • sudoers
depuis le 15/09/2026
Projet de formation BTS SIO SISR · cas d'étude fictif

Projet Louvre — LOUVRE-AI-SECURE

En cours · phase 1 sur 5 terminée
Dates
début le 15/09/2026 · phase 1 à rendre avant le lundi 28/09/2026 · fin du projet : non fixée
Organisation
équipe de 4 ; phases 1 et 2 réalisées seul, phases 3 à 5 en équipe · rôle dans l'équipe : chef de projet

Contexte

Cas d'étude fictif donné en cours. L'ESN Art-Tech Solutions a pour client le Musée du Louvre, et plus précisément sa DMPC (médiation et programmation culturelle). Les conservateurs veulent se faire aider par une IA pour rédiger des fiches pédagogiques. Un service cloud public est exclu : les textes traités peuvent contenir des recherches pas encore publiées ou les plans qui protègent les œuvres. Le service doit donc tourner sur l'infrastructure du musée, sans l'affaiblir.

Le projet est découpé en cinq phases :

Les cinq phases du projet
PhaseContenuÉtat
1 · Serveur de base durciDebian minimale, SSH par clés, pare-feu local, droits encadrés par sudoersTerminé
2 · Service IA en HTTPSOllama (moteur) et Open WebUI (interface web, sous Docker) derrière un reverse proxy Nginx ; accès en HTTPS, certificat signé par l'autorité de certification du muséeProchain cours
3 · Tenir en cas de panne, cloisonnerProxmox en cluster, segmentation en VLAN, service isolé dans une DMZ filtrée par le pare-feu principalÀ venir
4 · Contrôler qui accèdeAccès réservé aux conservateurs via l'annuaire Active Directory (LDAPS ou SSSD) ; PingCastle pour auditer la sécurité du domaineÀ venir
5 · Sécuriser le réseau d'accès802.1X avec RADIUS ; sur les switchs, DHCP snooping, DAI et port-security ; VRRP et LACP ; QoS ; journaux Syslog chiffrés en TLS ; sauvegardes 3-2-1-1-0À venir

Les phases 1 et 2 se font chacun seul, les phases 3 à 5 en équipe de 4. J'ai terminé la phase 1.

Objectifs (phase 1)

Le cahier des charges demande une plateforme stable, fermée aux accès non autorisés. Je me suis fixé cinq points :

  • un système minimal : Debian installée sans interface graphique ;
  • une seule porte d'entrée : SSH, déplacé sur un port non standard, par clé RSA de 4096 bits et sans mot de passe ;
  • un pare-feu qui refuse tout en entrée, sauf SSH depuis le réseau d'administration ;
  • des droits limités au besoin : un administrateur nominatif, un compte d'exploitation restreint, root inaccessible ;
  • une installation vérifiée : tests de recette et audit Lynis.

Architecture

Le serveur à la fin de la phase 1 :

  • Hôte : VirtualBox 7.2.
  • VM : Debian 13 « Trixie » (noyau 6.12), 4 vCPU, 8 Go de RAM, disque de 20 Go, carte réseau en mode pont (la VM apparaît comme une machine du réseau local).
  • Sur la VM : OpenSSH (clés uniquement, port non standard), UFW (règles appliquées par nftables via iptables-nft), Fail2ban, sudo.
  • Flux autorisé : SSH depuis le réseau d'administration, en IPv4 et en IPv6. Tout autre trafic entrant est refusé ; le trafic sortant est autorisé.
Réseau d'administration Autres réseaux SSH · clé RSA 4096 Refusé Hôte · VirtualBox 7.2 VM Debian 13 UFW (nftables) OpenSSH Fail2ban sudoers
Port SSH et adresses volontairement non publiés.

Technologies

  • Debian 13 « Trixie », noyau 6.12 : installation minimale
  • VirtualBox 7.2 : hyperviseur de test
  • OpenSSH : connexion par clé RSA de 4096 bits
  • UFW, avec nftables via iptables-nft : pare-feu
  • Fail2ban : blocage des tentatives répétées
  • sudo, sudoers, visudo : gestion des privilèges
  • Lynis : audit de durcissement

Étapes

  1. Machine virtuelle. J'ai créé la VM sous VirtualBox 7.2 (4 vCPU, 8 Go de RAM, 20 Go de disque, réseau en pont), puis installé Debian 13 en version minimale, sans interface graphique.
  2. Accès SSH. J'ai déplacé SSH sur un port non standard et fermé le port 22. L'authentification se fait uniquement par clé : PasswordAuthentication no, RequiredRSASize 4096. J'ai régénéré la clé d'hôte RSA du serveur en 4096 bits. La connexion de root est interdite (PermitRootLogin no) et SSH est réservé à un groupe (AllowGroups).
  3. Pare-feu. Avec UFW, tout est refusé par défaut en entrée et autorisé en sortie. Seul SSH est ouvert, uniquement depuis le réseau d'administration, en IPv4 comme en IPv6. Sous Debian 13, UFW passe par iptables-nft : ce sont les règles nftables qui s'appliquent.
  4. Fail2ban. Trois échecs en 10 minutes valent un bannissement de 2 heures, appliqué par UFW.
  5. Privilèges.
    • Administrateur nominatif dans le groupe sudo : tous les droits, mais le mot de passe est exigé.
    • Compte d'exploitation exploit-ia : il peut seulement consulter l'état des services et redémarrer certains d'entre eux. apt et le shell root lui sont refusés, et je l'ai testé.
    • root : mot de passe verrouillé, pas de connexion SSH.
    • Fichiers de /etc/sudoers.d/ vérifiés avec visudo, chemins absolus, aucun caractère joker.
    • Journal dédié /var/log/sudo.log ; le mot de passe est redemandé après 5 minutes.
  6. Recette. 10 tests, tous validés. Par exemple : connexion par clé acceptée, mot de passe refusé, root refusé, compte inconnu refusé, apt et shell root refusés pour exploit-ia.
  7. Audit. Lynis, lancé avant puis après le durcissement : l'indice de durcissement passe de 66 à 73.

Livrables

  • VM Debian 13 durcie : SSH par clés, UFW, Fail2ban, sudoers.
  • Recette de 10 tests, tous validés.
  • Rapports Lynis avant / après (indice 66 → 73).

Compétences E5 visées

Gérer le patrimoine informatique · Travailler en mode projet · Mettre à disposition des utilisateurs un service informatique

Mission 01 · Alternance ThalesEn cours

Intégration de baies et virtualisation ESXi

Câbler des baies (une baie complète, plus de 150 câbles brassés), puis préparer des hyperviseurs ESXi avec leur RAID et leur réseau virtuel.

  • VMware ESXi
  • RAID 1/5/10
  • VLAN 802.1Q
  • Excel
sept. 2025 — aujourd'hui
Mission 01 · Alternance Thales

Intégration de baies et virtualisation ESXi

En courssept. 2025 — aujourd'hui, mission récurrente

Contexte

Au service Hardware, je participe à l'intégration et à la mise en service de l'infrastructure physique. On me confie cette mission régulièrement depuis septembre 2025. En septembre 2026, par exemple, j'installe ESXi sur des serveurs et je configure leur RAID.

C'est aussi là que j'ai appris à câbler des baies : j'en ai câblé une entièrement, soit plus de 150 câbles brassés.

Le besoin est double : des baies rangées et documentées, que l'on peut entretenir sans chercher chaque câble, et des serveurs prêts à accueillir des machines virtuelles.

Objectifs

  • Des baies de brassage réorganisées, étiquetées et documentées dans des fichiers Excel (listes de câbles).
  • Des hyperviseurs VMware ESXi prêts à l'emploi : stockage en RAID, réseaux virtuels en trunk 802.1Q.
  • Choix du RAID : RAID 1 pour ESXi ; RAID 5 ou RAID 10 selon le besoin : RAID 10 quand la performance et la reconstruction rapide comptent, RAID 5 quand la capacité utile prime.

Architecture

Baie de brassage switchs Cisco Excel listes de câbles Trunk 802.1Q Serveur VMware ESXi Commutateurs virtuels (VLAN) Stockage (RAID) RAID 1 · ESXi RAID 5 ou 10
Schéma générique, sans donnée interne.

Technologies

  • VMware ESXi
  • RAID 1 / RAID 5 / RAID 10
  • VLAN 802.1Q (trunk vers les commutateurs virtuels)
  • switchs Cisco
  • Excel (listes de câbles)
  • iPerf3

Étapes

  1. Audit de l'existant dans les baies.
  2. Câblage structuré et étiquetage.
  3. Documentation dans des fichiers Excel (listes de câbles).
  4. Configuration du RAID (RAID 1 pour ESXi, RAID 5 ou 10 selon le besoin) et installation d'ESXi.
  5. Réseaux virtuels configurés en trunk 802.1Q.
  6. Utilisation d'iPerf3 : mesurer le débit réel entre deux machines pour valider un lien réseau.

Livrables

  • Une baie câblée entièrement : plus de 150 câbles brassés.
  • Baies étiquetées et documentées dans des fichiers Excel (listes de câbles).
  • Hyperviseurs ESXi opérationnels.

Compétences E5 visées

Gérer le patrimoine informatique · Mettre à disposition des utilisateurs un service informatique

Description volontairement générique : aucune photo, configuration, adresse ou nom interne à Thales n'est publié.

Mission 02 · Alternance ThalesEn cours

Déploiement PXE / FOG et outil Node.js de détection réseau

Des serveurs qui démarrent par le réseau et vérifient eux-mêmes leur câblage.

  • PXE / TFTP
  • FOG Project
  • Debian Live
  • LLDP
  • Node.js
sept. 2025 — aujourd'hui
Mission 02 · Alternance Thales

Déploiement PXE / FOG et outil Node.js de détection réseau

En courssept. 2025 — aujourd'hui, mission récurrente

Contexte

Vérifier à la main le câblage de chaque serveur, interface par interface, prend du temps et laisse passer des erreurs. En démarrant tous les serveurs par le réseau sur le même système, on fait cette vérification de la même façon sur chacun.

Objectifs

Démarrer les serveurs sous Debian Live par le réseau, détecter leurs interfaces réseau et vérifier qu'elles correspondent au plan de brassage.

Architecture

Serveur PXE / FOG → switch (VLAN 802.1Q) → serveurs démarrés en Debian Live par PXE.

Serveur PXE / FOG Serveur Node.js interface web exports Word / PDF PXE / TFTP Switch VLAN 802.1Q interfaces détectées Serveurs Debian Live Script de détection LLDP Plan de brassage vérifié
Schéma générique, sans donnée interne.

Technologies

  • PXE
  • TFTP
  • FOG Project
  • Debian Live
  • LLDP
  • Node.js
  • export Word / PDF

Étapes

  1. Déploiement de Debian Live avec FOG Project (PXE / TFTP).
  2. Au démarrage, un script détecte les interfaces réseau par LLDP et vérifie qu'elles correspondent au plan de brassage.
  3. Le script seul avait ses limites. J'ai donc développé un serveur Node.js avec une interface web : il affiche les interfaces détectées et produit des exports Word / PDF qui décrivent chaque serveur en détail.

Livrables

Serveur Node.js avec son interface web ; exports Word / PDF par serveur. Rien de tout cela n'est publié.

Compétences E5 visées

Travailler en mode projet · Mettre à disposition des utilisateurs un service informatique

Description volontairement générique : aucune photo, configuration, adresse ou nom interne à Thales n'est publié.

Mission 03 · Alternance ThalesEn cours

Raccordement de postes et câblage

Relier chaque nouveau poste au port prévu : câble RJ45, brassage en baie, lien vérifié.

  • Câblage RJ45
  • Baie de brassage
  • Plan de brassage
sept. 2025 — aujourd'hui
Mission 03 · Alternance Thales

Raccordement de postes et câblage

En courssept. 2025 — aujourd'hui, mission récurrente

Contexte

De nouveaux postes doivent régulièrement être raccordés au réseau.

Chaque poste doit arriver sur le port qui lui est destiné : ma part est le raccordement physique, sans aucune configuration.

Objectifs

Raccorder chaque nouveau poste au port prévu par le plan, avec un câblage propre, et vérifier que le lien est actif.

Architecture

Nouveau poste Baie de brassage Câble RJ45 Cordon de brassage lien actif vérifié Switch Ports du switch Autres ports Port prévu
Schéma générique, sans donnée interne.

Technologies

  • Câblage RJ45
  • baie de brassage
  • cordons de brassage
  • plan de brassage

Étapes

  1. Câblage RJ45 du poste.
  2. Raccordement en baie de brassage.
  3. Brassage vers le port du switch indiqué par le plan.
  4. Vérification : le lien est actif.

Livrables

Postes raccordés chacun au port prévu, lien actif vérifié.

Compétences E5 visées

Mettre à disposition des utilisateurs un service informatique

Description volontairement générique : aucune photo, configuration, adresse ou nom interne à Thales n'est publié.

Mission 04 · Alternance ThalesEn cours

Réinitialisation de switchs

Remettre des switchs en configuration d'usine, pour qu'ils repartent d'une base vierge.

  • Switchs
  • Configuration d'usine
  • Matériel réseau
sept. 2025 — aujourd'hui
Mission 04 · Alternance Thales

Réinitialisation de switchs

En courssept. 2025 — aujourd'hui, mission récurrente

Contexte

Des switchs doivent être remis en configuration d'usine, une tâche qui revient au fil de l'année.

Un switch réinitialisé repart d'une base vierge : sa configuration précédente est effacée. Ma part est la réinitialisation, sans aucune configuration.

Objectifs

Remettre chaque switch en configuration d'usine et vérifier qu'il redémarre sans sa configuration précédente.

Architecture

Configuration précédente Configuration d'usine avant après Switch Réinitialisation d'usine Configuration effacée Redémarrage du switch
Schéma générique, sans donnée interne.

Technologies

  • Switchs
  • réinitialisation d'usine

Étapes

  1. Effacement de la configuration du switch.
  2. Redémarrage du switch.
  3. Vérification : le switch redémarre en configuration d'usine.

Livrables

Switchs remis en configuration d'usine.

Compétences E5 visées

Gérer le patrimoine informatique

Description volontairement générique : aucune photo, configuration, adresse ou nom interne à Thales n'est publié.

Mission 05 · Alternance ThalesEn cours

Relevé des configurations et inventaire du matériel

Relever chaque équipement reçu (S/N, P/N, câbles) et tenir l'inventaire Excel à jour avant l'intégration.

  • Excel
  • Numéros de série
  • Part Number
  • Traçabilité
sept. 2025 — aujourd'hui
Mission 05 · Alternance Thales

Relevé des configurations et inventaire du matériel

En courssept. 2025 — aujourd'hui, mission récurrente

Contexte

Le matériel reçu est relevé, puis inscrit dans des fichiers Excel qui tiennent l'inventaire à jour, avant toute intégration.

Sans inventaire à jour, on ne sait plus quel équipement se trouve où, ni lequel suivre, réparer ou remplacer. Relever chaque équipement dès sa réception évite ce problème.

Objectifs

Recenser, identifier et suivre chaque équipement : un parc tracé et un inventaire à jour dans des fichiers Excel.

Architecture

Matériel reçu réception et tri Intégration du matériel Relevé une fois enregistré Fichiers Excel · inventaire Chaque équipement S/N P/N Câbles
Schéma générique, sans donnée interne.

Technologies

  • Excel (inventaire)
  • numéros de série (S/N)
  • références constructeur (P/N)

Étapes

  1. Réception et tri du matériel.
  2. Relevé des numéros de série (S/N), des références (P/N) et des câbles.
  3. Mise à jour de l'inventaire dans les fichiers Excel.
  4. Intégration du matériel une fois enregistré.

Livrables

Inventaire à jour dans des fichiers Excel.

Compétences E5 visées

Gérer le patrimoine informatique

Description volontairement générique : aucune photo, configuration, adresse ou nom interne à Thales n'est publié.

Veille

Deux axes : un sujet technique, suivi grâce à une veille automatisée (nouvelle version en développement), et un sujet juridique.

Méthode

Une veille automatisée en Python

La première version, lancée vers juin 2026, reposait sur un script Python qui récupérait chaque matin les articles d'une vingtaine de flux RSS : sources en français d'abord, en anglais ensuite. Il écartait les articles de plus de 3 jours et les sujets hors périmètre, puis classait le reste avec un score. Un mot-clé trouvé dans le titre comptait trois fois plus qu'un mot-clé trouvé dans le résumé. Je recevais ensuite par Gmail un digest des 6 meilleurs articles, avec un rapport HTML en pièce jointe. Une nouvelle version est en cours de développement. Les fiches de veille sont des synthèses thématiques : elles s'appuient sur des sources de référence, dont certaines sont antérieures à cette veille automatisée.

  1. Sources20+ flux RSS, FR et EN
  2. CollectePython, feedparser
  3. Triscore pondéré, 3 jours max
  4. Envoidigest Gmail + rapport HTML

PlanificationGitHub Actions lançait le script tous les jours. Le cron 30 5 * * * est en heure UTC : le digest partait à 7 h 30, heure de Paris (heure d'été).

Axe technique

Windows Server en entreprise

Administration et sécurité des serveurs Windows

  • Migration : fin de support et passage aux nouvelles versions
  • Pilotes et compatibilité matérielle des serveurs
  • Gestion des correctifs : WSUS et ce qui le remplace
  • Sécurité des systèmes obsolètes

Pourquoi ce sujetJ'intègre des serveurs en alternance, et Windows Server est très répandu en entreprise. Suivre ses versions, ses pilotes et ses correctifs prolonge ce travail.

Axe juridique

Encadrement juridique de l'IA en Europe

Règles européennes pour concevoir et utiliser une IA

  • Règlement sur l'IA : niveaux de risque et calendrier d'application
  • Omnibus numérique : reports et nouvelles interdictions
  • Fournisseur ou déployeur : qui doit faire quoi
  • IA et données personnelles : les recommandations de la CNIL

Pourquoi ce sujetJe veux comprendre comment l'Europe fixe des limites à l'IA, alors que ses règles changent encore. En formation, le projet Louvre (cas d'étude fictif) prévoit une IA hébergée par le musée pour protéger des données sensibles : ce sujet m'aide à savoir ce que le droit attend d'un tel service.

Migration

Windows Server 2012 R2 : les derniers correctifs payants s'arrêtent

Le support étendu de Windows Server 2012 et 2012 R2 s'est terminé le 10 octobre 2023. Depuis, seules les mises à jour de sécurité étendues (ESU) protègent encore ces serveurs : payantes sur site, gratuites dans Azure. Elles s'arrêtent le 13 octobre 2026. Au-delà, il faut migrer vers une version supportée : Microsoft cite Windows Server 2022, et Windows Server 2025 reste en support standard jusqu'en octobre 2029.

Microsoft · IT-Connect
Correctifs

WSUS n'évoluera plus : quelle suite pour les correctifs ?

En septembre 2024, Microsoft a annoncé que WSUS était déprécié. L'outil reste présent dans Windows Server 2025, mais ne recevra plus de nouvelles fonctions. Microsoft pousse vers ses services cloud : Windows Autopatch et Intune pour les postes, Azure Update Manager pour les serveurs. Les réseaux coupés d'Internet en dépendent encore : en avril 2025, Microsoft a repoussé le retrait de la synchronisation des pilotes dans WSUS après des retours sur ces environnements.

Microsoft · IT-Connect
Sécurité

Serveurs non patchés : EternalBlue fait encore parler de lui

Le correctif MS17-010 existe depuis le 14 mars 2017. En mai 2017, le rançongiciel WannaCry s'est pourtant propagé en exploitant ces failles, avec l'exploit EternalBlue. En mars 2025, un bilan de l'éditeur vPenTest, tiré de plus de 10 000 tests d'intrusion automatisés sur des réseaux internes, plaçait encore EternalBlue au 7e rang des dix risques critiques les plus fréquents. Le CERT-FR publie aussi des avis sur des vulnérabilités de Windows Server, comme en février 2024 : élévation de privilèges, exécution de code à distance.

CERT-FR (ANSSI) · Microsoft · CISA · The Hacker News
Règlement IA

Règlement sur l'IA : plus le risque est élevé, plus la règle est stricte

Le règlement (UE) 2024/1689, en vigueur depuis le 1er août 2024, classe les systèmes d'IA en quatre niveaux de risque. Les pratiques inacceptables, comme la notation sociale, sont interdites depuis le 2 février 2025. Un logiciel qui trie des CV est à haut risque et devra respecter des obligations strictes avant sa mise sur le marché, alors qu'un filtre anti-spam, à risque minimal, n'a pas de règle particulière. Les modèles d'IA à usage général ont leurs obligations depuis le 2 août 2025, et les règles de transparence s'appliquent depuis août 2026.

Commission européenne
Omnibus

Omnibus sur l'IA : le haut risque reporté, la « nudification » interdite dès décembre 2026

Le règlement (UE) 2026/1744, dit « omnibus numérique sur l'IA », modifie le règlement sur l'IA depuis le 27 juillet 2026. Les obligations du haut risque sont reportées au 2 décembre 2027 pour les systèmes de l'annexe III, et au 2 août 2028 pour ceux intégrés à des produits (annexe I). Dès le 2 décembre 2026, le texte interdit les IA qui créent sans consentement des images, vidéos ou sons intimes d'une personne identifiable, ainsi que les contenus pédocriminels. Les règles de transparence restent au 2 août 2026, mais les IA génératives mises sur le marché avant cette date ont jusqu'au 2 décembre 2026 pour marquer leurs contenus. Enfin, l'obligation de maîtrise de l'IA est assouplie : il faut prendre des mesures pour favoriser la maîtrise de l'IA par le personnel, sans devoir en garantir un niveau suffisant.

Journal officiel de l'UE · Conseil de l'UE
Données

IA générative et données sensibles : la CNIL recommande l'hébergement sur site

Selon la CNIL, une IA générative qui reçoit des données personnelles ou des documents sensibles est en général plus sûre installée « sur site » : le risque qu'un tiers en extraie des données est plus faible. Hébergée dans le cloud, elle demande un contrat de sous-traitance qui fixe les responsabilités et les accès aux données. L'organisme qui la déploie doit clarifier son rôle et celui du fournisseur, associer son DPO et, si besoin, mener une analyse d'impact (AIPD). S'il affine le modèle avec ses propres données, il devient lui aussi fournisseur au sens du règlement sur l'IA, pour cet affinage seulement.

CNIL

Contact

Le plus simple pour me joindre, c'est l'e-mail. Mon parcours est aussi sur LinkedIn.

E-mail
mezdari2006 (arobase) gmail.com

LinkedInAnis Mezdari (nouvel onglet)
BTS SERVICES INFORMATIQUES AUX ORGANISATIONS · SESSION 2027

Tableau de synthèse des réalisations professionnelles

Épreuve E5 — Support et mise à disposition de services informatiques

Nom et prénom
MEZDARI Anis
Centre de formation
Lycée de Vilgénis, Massy (91)
Option
SISR, option retenue
Adresse URL du portfolio
pawanis.com (à venir)

Tableau large : faites-le glisser vers la gauche pour voir les six compétences.

Réalisations professionnelles (intitulé et liste des documents et productions associés) Période (sous la forme du JJ/MM/AA au JJ/MM/AA) Gérer le patrimoine informatique Répondre aux incidents et aux demandes d'assistance et d'évolution Développer la présence en ligne de l'organisation Travailler en mode projet Mettre à disposition des utilisateurs un service informatique Organiser son développement professionnel
Réalisation en cours de formation
LOUVRE-AI-SECURE (projet de formation, cas d'étude fictif) — phase 1 : socle Debian 13 durci (SSH par clés RSA 4096, UFW, Fail2ban, sudoers)Documents et productions : VM Debian 13 durcie ; recette de 10 tests validés ; rapports Lynis avant / après (indice 66 → 73) 15/09/26 → en cours
Portfolio en ligne (ce site)Documents et productions : site publié (portfolio.pawanis.com) ; mentions légales ; section veille juin 2026 → en cours
Veille technologique automatisée (script Python + GitHub Actions)Documents et productions : digests quotidiens ; fiches de synthèse juin 2026 → en cours
Réalisations en milieu professionnel
M01 · Intégration de baies et virtualisation ESXiDocuments et productions : listes de câbles des baies (fichiers Excel) ; hyperviseurs ESXi configurés (RAID 1, 5 ou 10, réseaux virtuels en trunk 802.1Q) 01/09/25 → aujourd'hui
M02 · Déploiement PXE / FOG et outil Node.js de détection réseauDocuments et productions : serveur Node.js et son interface web ; exports Word / PDF par serveur 01/09/25 → aujourd'hui
M03 · Raccordement de postes et câblageDocuments et productions : postes raccordés au port prévu (câblage RJ45, brassage en baie) 01/09/25 → aujourd'hui
M04 · Réinitialisation de switchsDocuments et productions : switchs réinitialisés (configuration d'usine) 01/09/25 → aujourd'hui
M05 · Relevé des configurations et inventaire du matérielDocuments et productions : inventaire du matériel à jour (fichiers Excel) 01/09/25 → aujourd'hui

Les documents des missions en entreprise ne sont pas publiés sur ce site.

Les six compétences

Gérer le patrimoine informatique
Recenser et identifier les ressources numériques · Exploiter des référentiels, normes et standards adoptés par le prestataire informatique · Mettre en place et vérifier les niveaux d'habilitation associés à un service · Vérifier les conditions de la continuité d'un service informatique · Gérer des sauvegardes · Vérifier le respect des règles d'utilisation des ressources numériques
Répondre aux incidents et aux demandes d'assistance et d'évolution
Collecter, suivre et orienter des demandes · Traiter des demandes concernant les services réseau et système, applicatifs · Traiter des demandes concernant les applications
Développer la présence en ligne de l'organisation
Participer à la valorisation de l'image de l'organisation sur les médias numériques en tenant compte du cadre juridique et des enjeux économiques · Référencer les services en ligne de l'organisation et mesurer leur visibilité · Participer à l'évolution d'un site Web exploitant les données de l'organisation
Travailler en mode projet
Analyser les objectifs et les modalités d'organisation d'un projet · Planifier les activités · Évaluer les indicateurs de suivi d'un projet et analyser les écarts
Mettre à disposition des utilisateurs un service informatique
Réaliser les tests d'intégration et d'acceptation d'un service · Déployer un service · Accompagner les utilisateurs dans la mise en place d'un service
Organiser son développement professionnel
Mettre en place son environnement d'apprentissage personnel · Mettre en œuvre des outils et stratégies de veille informationnelle · Gérer son identité professionnelle · Développer son projet professionnel

Mentions légales

Informations exigées par la LCEN.

Éditeur

  • Anis Mezdari, particulier
  • Site personnel de présentation, non commercial
  • Responsable de la publication : Anis Mezdari
  • Contact : mezdari2006 (arobase) gmail.com

Hébergeur

Cookies et données personnelles

  • Ce site ne dépose aucun cookie et ne suit pas votre navigation (ni statistiques de visite, ni publicité).
  • Polices : Hubot Sans, Mona Sans et Geist Mono viennent pour l'instant des serveurs de Google Fonts. En affichant ce site, votre navigateur contacte donc Google, qui voit votre adresse IP. Quand les polices seront hébergées ici, ce paragraphe sera retiré.
  • Comme tout hébergeur, Cloudflare peut conserver des journaux techniques des connexions, dont votre adresse IP, pour assurer la sécurité du service.
  • Un e-mail que vous m'envoyez ne sert qu'à notre échange ; je ne le partage avec personne.
  • Pour consulter ou faire supprimer ces données, écrivez-moi. En cas de désaccord, vous pouvez saisir la CNIL (cnil.fr).

Logos

Chaque logo affiché (Thales, Cisco, VMware, Debian…) reste la propriété de sa marque, et sa présence ici n'engage en rien l'organisation concernée.

Contenus

Textes et schémas : Anis Mezdari, avec une aide à la rédaction. Merci de me demander avant de les réutiliser.

Icônes : Lucide (licence ISC).

Mentions mises à jour en septembre 2026.

Veille

Toutes les fiches de veille

Axe technique : Windows Server en entreprise, six fiches. Axe juridique : encadrement juridique de l'IA en Europe, trois fiches.

La méthode en détail (première version)

  • Filtre 1 : les articles dont le sujet contenait un mot exclu (hors périmètre) étaient écartés.
  • Filtre 2 : seuls les articles de 3 jours ou moins étaient gardés.
  • Filtre 3 : score pondéré. Un mot-clé dans le titre valait 3 points, un mot-clé dans le résumé 1 point. Un article en français était gardé à partir de 3 points, un article dans une autre langue à partir de 5 : c'est ce qui donnait la priorité aux sources francophones.
  • Les 6 meilleurs articles formaient le digest du jour.

Sources suivies

CERT-FR · ANSSI · IT-Connect · ZDNet FR · BleepingComputer · Krebs on Security · The Hacker News

Migration

Fiche 1 · Migration — Fin de support de Windows Server 2012 R2

Le support étendu s'est arrêté le 10 octobre 2023. Pour garder des serveurs sur site, Microsoft propose de passer à Windows Server 2022 ou d'acheter des mises à jour de sécurité étendues (ESU) ; celles-ci sont gratuites dans Azure et disponibles jusqu'au 13 octobre 2026.

Source : Windows Server 2012 et 2012 R2 atteignant la fin du support (nouvel onglet) · Microsoft Learn · 04/05/2023

Fiche 2 · Migration — Windows Server 2025 : ce qui change pour une infrastructure hybride

Sorti en novembre 2024, Windows Server 2025 fait évoluer Active Directory, ouvre SMB over QUIC aux éditions Standard et Datacenter et permet le hotpatching (correctifs sans redémarrage) pour les serveurs reliés à Azure Arc. Il s'adresse aux entreprises qui gèrent à la fois des serveurs sur site et des ressources dans le cloud.

Source : Windows Server 2025 est disponible ! Quelles sont les nouveautés ? (nouvel onglet) · IT-Connect · 03/11/2024

Pilotes

Fiche 3 · Pilotes — Serveurs HPE ProLiant Gen10 / Gen11 : valider les pilotes avant de déployer

HPE publie pour chaque serveur ProLiant les versions de Windows Server certifiées : les DL360 et DL380 Gen10 et Gen11, par exemple, le sont pour Windows Server 2022 et 2025. Pilotes et firmwares sont livrés en Smart Components, regroupés dans le Service Pack for ProLiant (SPP) et installés avec Smart Update Manager. Les bulletins de HPE montrent l'intérêt de valider avant la mise en production : un pilote réseau HPE Intel provoquait un écran bleu lors d'un Sysprep sous Windows Server 2019, et un réglage du BIOS en provoquait au démarrage de Windows Server 2022 sur certains Gen10.

Sources (HPE) : Windows Server Certification and Support (nouvel onglet) (page non datée, consultée le 19/09/2026) · Smart Update Technology (nouvel onglet) (avril 2026) · bulletin a00110469 (nouvel onglet) (01/02/2021, révisé le 10/12/2021) · bulletin a00117353 (nouvel onglet) (11/08/2021)

Correctifs

Fiche 4 · Correctifs — WSUS déprécié : quelle suite ?

Annonce du 20 septembre 2024 : WSUS reste disponible, y compris dans Windows Server 2025, et Microsoft continue d'y publier les mises à jour, mais l'outil n'aura plus de nouvelles fonctions. Microsoft oriente les postes vers Windows Autopatch et Intune, les serveurs vers Azure Update Manager. Les réseaux déconnectés en dépendent encore : en avril 2025, Microsoft a repoussé le retrait de la synchronisation des pilotes dans WSUS. Ce que j'en retiens : quel que soit l'outil, un correctif se teste avant d'être déployé.

Sources : Windows Server Update Services (WSUS) deprecation (nouvel onglet) · Windows IT Pro Blog · 20/09/2024 · Continuing WSUS support for driver synchronization (nouvel onglet) · 07/04/2025

Fiche 5 · Correctifs — Patch Tuesday : trier les correctifs serveurs

Microsoft publie ses correctifs de sécurité le deuxième mardi de chaque mois (Patch Tuesday). En janvier 2025, trois failles de Hyper-V (élévation de privilèges) étaient déjà exploitées quand le correctif est sorti. Ce que j'en retiens : sur des serveurs, je traiterais d'abord ce qui est critique, exposé ou déjà exploité, sans sauter la phase de test.

Sources : Microsoft January 2025 Patch Tuesday fixes 8 zero-days, 159 flaws (nouvel onglet) · BleepingComputer · 14/01/2025 · Microsoft: Happy 2025. Here's 161 Security Updates (nouvel onglet) · Krebs on Security · 14/01/2025

Sécurité

Fiche 6 · Sécurité — Systèmes non patchés : EternalBlue et les CVE Windows Server

Le correctif MS17-010 date de mars 2017, et WannaCry s'est propagé en mai 2017 en exploitant ces failles avec EternalBlue. En 2025, un bilan de tests d'intrusion automatisés sur des réseaux internes (éditeur vPenTest) plaçait encore EternalBlue parmi les dix risques critiques les plus fréquents. En février 2024, le CERT-FR a aussi publié un avis sur des vulnérabilités de Windows Server 2008 à 2022 (élévation de privilèges, exécution de code à distance). Ce que j'en retiens : garder des systèmes à jour commence par savoir lesquels existent, donc inventaire et gestion des correctifs vont ensemble.

Sources : CERTFR-2017-ALE-010 (nouvel onglet) · CERT-FR · 12/05/2017 · TA17-132A (nouvel onglet) · CISA · 12/05/2017 ·CERTFR-2024-AVI-0128 (nouvel onglet) · CERT-FR · 14/02/2024 · 10 Critical Network Pentest Findings IT Teams Overlook (nouvel onglet) · The Hacker News (contenu partenaire) · 21/03/2025

Axe juridique

Fiche 7 · Règlement IA — Plus le risque est élevé, plus la règle est stricte

Le règlement (UE) 2024/1689, en vigueur depuis le 1er août 2024, classe les systèmes d'IA en quatre niveaux de risque. Les pratiques inacceptables, comme la notation sociale, sont interdites depuis le 2 février 2025. Un logiciel qui trie des CV est à haut risque et devra respecter des obligations strictes avant sa mise sur le marché, alors qu'un filtre anti-spam, à risque minimal, n'a pas de règle particulière. Les modèles d'IA à usage général ont leurs obligations depuis le 2 août 2025, et les règles de transparence s'appliquent depuis août 2026.

Source : Législation sur l'IA (nouvel onglet) · Commission européenne · mise à jour du 03/08/2026

Fiche 8 · Omnibus — Le haut risque reporté, la « nudification » interdite dès décembre 2026

Le règlement (UE) 2026/1744, dit « omnibus numérique sur l'IA », modifie le règlement sur l'IA depuis le 27 juillet 2026. Les obligations du haut risque sont reportées au 2 décembre 2027 pour les systèmes de l'annexe III, et au 2 août 2028 pour ceux intégrés à des produits (annexe I). Dès le 2 décembre 2026, le texte interdit les IA qui créent sans consentement des images, vidéos ou sons intimes d'une personne identifiable, ainsi que les contenus pédocriminels. Les règles de transparence restent au 2 août 2026, mais les IA génératives mises sur le marché avant cette date ont jusqu'au 2 décembre 2026 pour marquer leurs contenus. Enfin, l'obligation de maîtrise de l'IA est assouplie : il faut prendre des mesures pour favoriser la maîtrise de l'IA par le personnel, sans devoir en garantir un niveau suffisant.

Sources : Règlement (UE) 2026/1744 du 8 juillet 2026 (nouvel onglet) · Journal officiel de l'UE · 24/07/2026 · Feu vert définitif du Conseil (nouvel onglet) · Conseil de l'UE · 29/06/2026

Fiche 9 · Données — IA générative et données sensibles : la CNIL recommande l'hébergement sur site

Selon la CNIL, une IA générative qui reçoit des données personnelles ou des documents sensibles est en général plus sûre installée « sur site » : le risque qu'un tiers en extraie des données est plus faible. Hébergée dans le cloud, elle demande un contrat de sous-traitance qui fixe les responsabilités et les accès aux données. L'organisme qui la déploie doit clarifier son rôle et celui du fournisseur, associer son DPO et, si besoin, mener une analyse d'impact (AIPD). S'il affine le modèle avec ses propres données, il devient lui aussi fournisseur au sens du règlement sur l'IA, pour cet affinage seulement.

Source : Les questions-réponses de la CNIL sur l'utilisation d'un système d'IA générative (nouvel onglet) · CNIL · 18/07/2024

Veille · Migration

Windows Server 2012 R2 : les derniers correctifs payants s'arrêtent

Le support étendu de Windows Server 2012 et 2012 R2 s'est terminé le 10 octobre 2023. Depuis, seules les mises à jour de sécurité étendues (ESU) protègent encore ces serveurs : payantes sur site, gratuites dans Azure. Elles s'arrêtent le 13 octobre 2026. Au-delà, il faut migrer vers une version supportée : Microsoft cite Windows Server 2022, et Windows Server 2025 reste en support standard jusqu'en octobre 2029.

Ce que j'en retiens

Une fin de support se prépare des mois à l'avance. Il faut d'abord savoir quels serveurs sont concernés, donc avoir un inventaire fiable.

Sources

Microsoft · IT-Connect

Article de référence

Windows Server 2012 et 2012 R2 atteignant la fin du support (nouvel onglet) · Microsoft Learn · 04/05/2023

Voir aussi : Microsoft : quels sont les produits en fin de support en 2026 ? (nouvel onglet) · IT-Connect · 05/01/2026

Veille · Correctifs

WSUS n'évoluera plus : quelle suite pour les correctifs ?

En septembre 2024, Microsoft a annoncé que WSUS était déprécié. L'outil reste présent dans Windows Server 2025, mais ne recevra plus de nouvelles fonctions. Microsoft pousse vers ses services cloud : Windows Autopatch et Intune pour les postes, Azure Update Manager pour les serveurs. Les réseaux coupés d'Internet en dépendent encore : en avril 2025, Microsoft a repoussé le retrait de la synchronisation des pilotes dans WSUS après des retours sur ces environnements.

Ce que j'en retiens

Quel que soit l'outil, un correctif se teste d'abord sur quelques machines avant d'être déployé partout.

Sources

Microsoft · IT-Connect

Article de référence

Windows Server Update Services (WSUS) deprecation (nouvel onglet) · Windows IT Pro Blog (Microsoft) · 20/09/2024

Voir aussi : Continuing WSUS support for driver synchronization (nouvel onglet) · Windows IT Pro Blog (Microsoft) · 07/04/2025 · Microsoft met fin au développement de WSUS pour Windows Server (nouvel onglet) · IT-Connect · 20/09/2024

Veille · Sécurité

Serveurs non patchés : EternalBlue fait encore parler de lui

Le correctif MS17-010 existe depuis le 14 mars 2017. En mai 2017, le rançongiciel WannaCry s'est pourtant propagé en exploitant ces failles, avec l'exploit EternalBlue. En mars 2025, un bilan de l'éditeur vPenTest, tiré de plus de 10 000 tests d'intrusion automatisés sur des réseaux internes, plaçait encore EternalBlue au 7e rang des dix risques critiques les plus fréquents. Le CERT-FR publie aussi des avis sur des vulnérabilités de Windows Server, comme en février 2024 : élévation de privilèges, exécution de code à distance.

Ce que j'en retiens

Un serveur absent de l'inventaire ne reçoit pas ses correctifs. L'inventaire et la gestion des correctifs vont ensemble, ce qui rejoint le relevé du matériel que je fais en alternance.

Sources

CERT-FR (ANSSI) · Microsoft · CISA · The Hacker News

Article de référence

Propagation d'un rançongiciel exploitant les vulnérabilités MS17-010 (nouvel onglet) · CERT-FR · 12/05/2017

Voir aussi : Bulletin de sécurité MS17-010 (nouvel onglet) · Microsoft · 14/03/2017 · Indicators Associated With WannaCry Ransomware (TA17-132A) (nouvel onglet) · CISA · 12/05/2017, révisé le 07/06/2018 · 10 Critical Network Pentest Findings IT Teams Overlook (nouvel onglet) · The Hacker News (contenu partenaire, vPenTest) · 21/03/2025 · CERTFR-2024-AVI-0128 (nouvel onglet) · CERT-FR · 14/02/2024

Veille · Règlement IA

Règlement sur l'IA : plus le risque est élevé, plus la règle est stricte

Le règlement (UE) 2024/1689, en vigueur depuis le 1er août 2024, classe les systèmes d'IA en quatre niveaux de risque. Les pratiques inacceptables, comme la notation sociale, sont interdites depuis le 2 février 2025. Un logiciel qui trie des CV est à haut risque et devra respecter des obligations strictes avant sa mise sur le marché, alors qu'un filtre anti-spam, à risque minimal, n'a pas de règle particulière. Les modèles d'IA à usage général ont leurs obligations depuis le 2 août 2025, et les règles de transparence s'appliquent depuis août 2026.

Ce que j'en retiens

Devant un projet d'IA, la première question est son niveau de risque. Un assistant de rédaction n'a pas les mêmes obligations qu'un outil qui trie des candidatures.

Sources

Commission européenne

Article de référence

Législation sur l'IA (nouvel onglet) · Commission européenne · mise à jour du 03/08/2026

Veille · Omnibus

Omnibus sur l'IA : le haut risque reporté, la « nudification » interdite dès décembre 2026

Le règlement (UE) 2026/1744, dit « omnibus numérique sur l'IA », modifie le règlement sur l'IA depuis le 27 juillet 2026. Les obligations du haut risque sont reportées au 2 décembre 2027 pour les systèmes de l'annexe III, et au 2 août 2028 pour ceux intégrés à des produits (annexe I). Dès le 2 décembre 2026, le texte interdit les IA qui créent sans consentement des images, vidéos ou sons intimes d'une personne identifiable, ainsi que les contenus pédocriminels. Les règles de transparence restent au 2 août 2026, mais les IA génératives mises sur le marché avant cette date ont jusqu'au 2 décembre 2026 pour marquer leurs contenus. Enfin, l'obligation de maîtrise de l'IA est assouplie : il faut prendre des mesures pour favoriser la maîtrise de l'IA par le personnel, sans devoir en garantir un niveau suffisant.

Ce que j'en retiens

Un texte européen peut changer avant même de s'appliquer : le report du haut risque est entré en vigueur moins d'une semaine avant l'échéance du 2 août 2026. En veille juridique, je vérifie toujours la version publiée au Journal officiel.

Sources

Journal officiel de l'UE · Conseil de l'UE

Article de référence

Règlement (UE) 2026/1744 du 8 juillet 2026 (train de mesures omnibus numérique sur l'IA) (nouvel onglet) · Journal officiel de l'Union européenne (EUR-Lex) · 24/07/2026

Voir aussi : Intelligence artificielle : feu vert définitif du Conseil à la simplification et à la rationalisation des règles (nouvel onglet) · Conseil de l'UE · 29/06/2026

Veille · Données

IA générative et données sensibles : la CNIL recommande l'hébergement sur site

Selon la CNIL, une IA générative qui reçoit des données personnelles ou des documents sensibles est en général plus sûre installée « sur site » : le risque qu'un tiers en extraie des données est plus faible. Hébergée dans le cloud, elle demande un contrat de sous-traitance qui fixe les responsabilités et les accès aux données. L'organisme qui la déploie doit clarifier son rôle et celui du fournisseur, associer son DPO et, si besoin, mener une analyse d'impact (AIPD). S'il affine le modèle avec ses propres données, il devient lui aussi fournisseur au sens du règlement sur l'IA, pour cet affinage seulement.

Ce que j'en retiens

C'est le choix du projet Louvre, un cas d'étude fictif de ma formation : l'IA doit tourner sur l'infrastructure du musée, car les textes traités peuvent contenir des recherches non publiées. D'après la CNIL, si le musée affinait le modèle avec ses propres documents, il deviendrait fournisseur au sens du règlement sur l'IA pour cet affinage.

Sources

CNIL

Article de référence

Les questions-réponses de la CNIL sur l'utilisation d'un système d'IA générative (nouvel onglet) · CNIL · 18/07/2024