Cette section regroupe mes activités réalisées lors de mon stage au sein du Service Informatique de la Mairie d'Itteville (Essonne) dans le cadre de ma 1ère année de BTS SIO SISR. J'y ai accompagné le R.S.I. sur une infrastructure gérant ~85 utilisateurs répartis sur 6 sites.
INTRODUCTION & INTÉGRATION ▼
J'ai eu l'opportunité d'effectuer mon stage au sein du Service Informatique de la Mairie d'Itteville (Essonne), qui gère une infrastructure pour environ 85 utilisateurs répartis sur 6 sites (Mairie, CTM/Police Municipale, Crèche, Espace Culturel, Bibliothèque, Centre de loisirs). Mon rôle couvrait divers domaines : administration système, exploitation, téléphonie, cybersécurité et support utilisateur.
SUPPORT & DÉPLOIEMENT DE POSTES
BLOC 1
▼
> DÉMARCHE & ACTION
- Déploiement de 3 nouveaux postes pour la Police Municipale (1 portable + 2 mini-stations) avec conservation des écrans et adaptateurs VGA→HDMI.
- Intégration des postes au domaine Windows (Active Directory) et vérification des GPO/ressources réseau.
- Installation des logiciels depuis le serveur de fichiers via chemin UNC (
\\SRV-FICHIERS\Apps) : WithSecure (antivirus), VPN, Firefox. - Configuration des imprimantes multifonctions Sharp : Scan to Folder (partage réseau + utilisateur local "sharp") et Scan to Mail via le carnet d'adresses de l'imprimante.
- Démontage de PC obsolètes et récupération sécurisée des disques durs et RAM (protection contre la récupération de données sensibles).
- Dépannage du système audiovisuel OBS Studio (flux RTSP caméra, correction du décalage audio de 2500ms, filtre de gain négatif, clé de diffusion persistante Facebook Live).
- Correction d'un problème de pilote imprimante (remplacement du pilote générique par le pilote Sharp correct).
ADMINISTRATION SYSTÈMES ET RÉSEAUX
BLOC 2
▼
> DÉMARCHE & ACTION
- Exploration réseau : Identification des VLANs avec Advanced IP Scanner (Ethernet 172.16.1.x, Wifi Pro 172.16.2.x, Cluster 172.16.10.x). Accès aux interfaces d'administration des switches Netgear.
- Anomalies de sauvegardes Veeam : Diagnostic de la carte réseau mal configurée sur l'hyperviseur Hyper-V. Réinitialisation des identifiants iDRAC du serveur Dell EMC PowerEdge R640. Création du vSwitch et réattribution IP pour rétablir les sauvegardes et réplications.
- Gestion des règles du pare-feu Fortinet : Modification de l'ordre des règles pour autoriser temporairement un échange FTP avec le prestataire Operis (urbanisme). Application du principe Deny All et rétablissement après transfert.
- Découverte iDRAC : Administration à distance du serveur Dell via l'interface iDRAC pour intervenir sans accès physique.
- Configuration téléphonie VoIP : Ajout d'un poste fixe VoIP sur la solution 3CX (enregistrement SBC, attribution d'extension, tests d'appels).
- Participation à des visioconférences sur l'évolution des logiciels métiers (migration Noé→iNoé, Operis→Cart@DS) avec analyse critique des propositions de prestataires.
CYBERSÉCURITÉ & ANALYSE DE LOGS
BLOC 3
▼
> ROUTINE QUOTIDIENNE
- Vérification physique des voyants lumineux de la baie serveur (serveurs, switches, pare-feu, NAS).
- Analyse des journaux du pare-feu Fortinet (tentatives d'intrusion, connexions inhabituelles).
- Contrôle de l'antivirus WithSecure (alertes, détections de malwares, état de protection des postes).
- Vérification des sauvegardes Veeam Backup & Replication.
- Veille CVE quotidienne via
cyberveille.esante.gouv.fr(scores CVSS).
> INVESTIGATIONS & INCIDENTS
- Investigation IP suspecte (caméra) : Détection d'une IP en quarantaine, identification d'un ancien serveur de caméras avec identifiants par défaut. Localisation physique du port switch par tests manuels (Port 18 → baie 97 → salle de mariage).
- Investigation IP fantôme (ancien NAS) : Poste 13 communiquant vers des plages IP obsolètes (192.168.x.x). Diagnostic PowerShell (
netstat -bno,Get-Printer) : identification d'une ancienne imprimante Konica en file d'attente depuis des années. Nettoyage + règles pare-feu de blocage. - Suppression d'un antivirus résiduel : Détection de communications vers un serveur ESET (Slovaquie) malgré la migration vers WithSecure. Utilisation du Safe Mode Windows et d'un script de suppression dédié pour nettoyer les composants résiduels.
- Audit Active Directory avec PingCastle : Identification de vulnérabilités critiques — délégation Kerberos non contrôlée sur les comptes sensibles (activation de "Le compte est sensible et ne peut pas être délégué") et Print Spooler actif sur les contrôleurs de domaine.
- Campagne de phishing avec Stoïk : Préparation de scénarios crédibles personnalisés (synchronisation Azure/Microsoft 365), suivi des indicateurs (ouverture, clics, délais de réaction). Analyse nuancée des résultats tenant compte des mécanismes de blocage (Firefox, WithSecure).
> VEILLE TECHNOLOGIQUE
- mhyprot2.sys (Genshin Impact) : Exploitation du pilote anti-triche signé numériquement pour désactiver les antivirus et déployer un ransomware via les privilèges kernel.
- Backdoor XZ Utils (2024) : Compromission de la chaîne d'approvisionnement open-source ciblant OpenSSH — détectée grâce à des tests de performance anormaux.
- Stuxnet : Première cyberarme — ver ciblant les centrifugeuses nucléaires iraniennes via Siemens STEP 7 et propagation par clé USB.