01Présentation de la structure d'accueil
{{ company_description | default("Présentation générale de l'organisation, de sa surface d'exposition réseau et de l'intégration de la cellule sécurité dans l'organigramme.") }}
{% if company_context %}02Objectifs du stage
{{ objectives_intro | default("Objectifs fixés en matière de sécurité opérationnelle, de surveillance des journaux et de réduction des vulnérabilités :") }}
-
{% for objective in objectives | default([
"Renforcer la surveillance des événements de sécurité (SIEM / Wazuh / ELK).",
"Contribuer à la campagne d'analyse et de remédiation des vulnérabilités applicatives et système.",
"Participer à l'automatisation du durcissement des systèmes (Playbooks Ansible, règles de pare-feu)."
]) %}
- {{ objective }} {% endfor %}
03Missions réalisées
{{ mission.description }}
Exécution de scans de vulnérabilités (Nessus, OpenVAS, Nmap), catégorisation des failles par score CVSS et rédaction de préconisations techniques de remédiation.
Analyse des alertes remontées par le SIEM, investigation des faux-positifs et participation à la mise en œuvre des procédures de confinement.
Écriture de scripts et playbooks d'automatisation pour appliquer les lignes directrices de sécurité (CIS Benchmarks / ANSSI) sur le parc applicatif.
04Synthèse des risques et vulnérabilités identifiés
| Actif / Périmètre | Menace / Faille | Criticité | Mesure de remédiation |
|---|---|---|---|
| {{ risk.asset }} | {{ risk.threat }} | {{ risk.severity }} | {{ risk.remediation }} |
{{ code_sample.title | default("Extrait de règle ou de script de sécurité") }}
{{ tools_number | default("05") }}Outils et méthodes utilisés
-
{% for tool in tools | default([
"Scanners de vulnérabilités : Nessus, OpenVAS, Nmap.",
"Analyse de trafic & Audit : Wireshark, Tshark, Burp Suite.",
"SIEM & Supervision : Wazuh / Elastic Stack.",
"Automatisation & Configuration : Ansible, Bash, Python.",
"Référentiels & Normes : Guides ANSSI, NIST, CIS Benchmarks."
]) %}
- {{ tool }} {% endfor %}
{{ skills_number | default("06") }}Compétences développées
Compétences techniques
-
{% for skill in skills_technical | default([
"Auditer et qualifier la sécurité d'un réseau ou d'un serveur.",
"Analyser les logs de sécurité et identifier les comportements anormaux.",
"Déployer des mesures de prévention et de durcissement (Hardening).",
"Comprendre l'architecture de défense en profondeur."
]) %}
- {{ skill }} {% endfor %}
Compétences relationnelles & Méthode
-
{% for skill in skills_soft | default([
"Sensibiliser les utilisateurs aux bonnes pratiques de sécurité.",
"Rédiger des fiches de préconisation claires pour les administrateurs.",
"Gérer les priorités lors du traitement des alertes du SOC.",
"Faire preuve de rigueur et respecter la confidentialité des données."
]) %}
- {{ skill }} {% endfor %}
{{ difficulties_number | default("07") }}Difficultés rencontrées et solutions apportées
-
{% for item in difficulties | default([
"Gestion des faux-positifs lors des scans de vulnérabilités : affinage progressif des filtres d'audit.",
"Impact des audits sur les services en production : planification des tests pendant les heures creuses.",
"Prise en main d'outils complexes : étude de la documentation officielle et exercices en laboratoire d'essai."
]) %}
- {{ item }} {% endfor %}
{{ conclusion_number | default("08") }}Conclusion
{{ conclusion_text | default("Ce stage réalisé au sein de " ~ (company_name | default("la structure d'accueil")) ~ " a été une expérience déterminante dans mon parcours. Il m'a permis d'appliquer mes connaissances théoriques à des problématiques réelles de cybersécurité opérationnelle. Cette immersion a renforcé mon projet professionnel et confirmé ma volonté de poursuivre dans le domaine de la défense des systèmes d'information.") }}