Aller au contenu

Home 🏠⚓︎

logo BTS

Actus SIO1⚓︎

Actu SIO1 📰

📌 Thème en cours : Base de données : introduction
📅 A venir : Evaluation écrite le 29 septembre

📅 Stage SIO1 : lundi 24 mai - vendredi 25 juin 2027, retour au lycée le lundi 28 juin de 8h30 à 12h30

🚨 Thèmes traités B1 semestre 1 📁

Actus SIO2⚓︎

Actu SIO2 SLAM 📰

📌 Thème en cours B2 : Laravel : installation Bac à sable
⌛️ A venir B2 : Laravel : Initilisation Projet ToDo

📌 Thème en cours B3 : Preuve numérique
⌛️ A venir B3 : Mauvaise gestion de configuration

📅 Stage SIO2 : lundi 4 janvier 2027 - vendredi 19 février 2027

Exposé SIO2

📣 Format : exposé individuel de 5 à 6 minutes, suivi de 3 minutes d'échanges. Support de présentation obligatoire.

L'évaluation reprend les attendus de l'oral de professionnalisation du BTS SIO : le fond technique, la démarche documentée, la qualité du support et la posture à l'oral.

📰 Attendus du sujet

Analyser une attaque cyber connue et documentée :

  • le point d'entrée et le déroulé de la compromission ;
  • les impacts de l'attaque ;
  • la reprise d'activité ;
  • les actions a posteriori.

📎Exemple :

📆 date prévue des exposés :

Date Nom Thème
21.09 Jules Hugging Face
21.09 Samuel GreenGo/Metabase
28.09 Tibor TV5 monde
28.09 Théo GameFreak 2024
5.10 Youenn URSAFF 2026
5.10 Yanis CapCom 2020
12.10 Clément Stuxnet
12.10 Tom Hopital de Corbeil-Essonne
Grille d'évaluation

Chaque critère est noté sur 2 points, selon 4 niveaux :

Niveau Points Signification
Insuffisant 0 critère non traité ou erroné
Fragile 0,75 traité partiellement, imprécisions
Satisfaisant 1,5 attendu atteint
Maîtrisé 2 traité avec précision, recul et exemples

A — Analyse du cas · /8

Critère Ce qui est attendu
A1. Contexte et cadrage Victime, secteur, date ; nature de l'attaque ; chronologie des événements ; enjeux métier.
A2. Point d'entrée et déroulé Vecteur initial (hameçonnage, identifiants volés, vulnérabilité exposée…) ; étapes de la compromission ; vocabulaire technique exact.
A3. Impacts Techniques (SI, données), métier et financiers, données personnelles (RGPD), image ; ordres de grandeur chiffrés.
A4. Reprise et actions a posteriori Gestion de crise, PRA/PCA, remédiation, notifications (CNIL, ANSSI, plainte) ; mesures correctives et retour d'expérience.

B — Démarche professionnelle · /4

Critère Ce qui est attendu
B1. Sources et esprit critique Sources multiples, datées et citées dans le support ; distinction entre faits avérés et hypothèses.
B2. Recul et mise en perspective Rattachement à un référentiel (OWASP, EBIOS RM, ANSSI) ; transposition au contexte d'une PME.

C — Support de présentation · /4

Critère Ce qui est attendu
C1. Structure du support Titre, plan annoncé, fil conducteur, conclusion et ouverture, numérotation, bibliographie finale.
C2. Lisibilité et qualité visuelle Texte synthétique, schémas / frise chronologique pertinents, lisibilité à distance, orthographe.

D — Communication orale · /4

Critère Ce qui est attendu
D1. Posture et expression Regard adressé au public, voix audible, débit maîtrisé, langage professionnel, support non lu.
D2. Gestion du temps et échanges Durée respectée, équilibre entre les parties, écoute des questions, réponses argumentées.

Pénalités

Déduites du total brut. Note plancher : 0.

Pénalité Barème
Non-passage à la date prévue − 5 pts
Absence de support de présentation − 2 pts
Temps de passage insuffisant − 1 pt / minute
Contenu insuffisant (attendus A1 à A4 non couverts) − 5 pts
🚨 Thèmes traités B2 📁
🚨 Thèmes traités B3 📁