etude de cas e5 sio sisr
Cas H – Épreuve E5
Réunion du 11 mai 2012 à l'ENC de Paris des professeurs des académies de Créteil, Paris et Versailles.
Animateurs :
Hocine Lammari (hocinne.lammari@free.fr)
Valéry Perrin (valery.perrin@free.fr)
Participants :
32 enseignants de SISR des académies de Paris, Créteil et Versailles
Merci aux correcteurs de ce document : Thierry Lechien et Jean-Louis Chacé
Proposition de corrigé et remarques propres à chaque question
1 Mission n°1 1.1 Argumentaire synthétique
a) Non, on ne peut pas utiliser le SSID des personnels car il donne accès aux vlans où se trouvent toutes les ressources confidentielles de l'hôpital. On ne peut pas non plus utiliser celui des malades, car, outre qu'il faudrait passer par une société extérieure, le flux serait dans un vlan sans lien avec la documentation, or les vlans permettent une séparation stricte des flux d'informations.
b)Pas de serveur radius et pas d'annuaire ldap, pas d'implantation de certificats dans les machines clientes.
c)Chiffrement des données échangées, authentification mutuelle par certificats, authentification ldap, affectation de droits sur les ressources partagées et de vlan spécifiques. Contrôle en couches basses.
Remarque : Nous faisons remarquer que notre proposition de corrigé, bien que répondant (nous l’espérons) à la question, n'a probablement pas forme rédactionnelle attendue. Comment une telle réponse serait jugée, dans la mesure où il s'agit de trois réponses séparées et non d'un « argumentaire global » ? De plus, le paragraphe précédant la question mentionne "un rappel de la notion de VLAN et de SSID et ...". Ces éléments sont-ils attendus dans la réponse ?
1.2
Accès libre redirigé vers un serveur d'authentification qui permet d'ouvrir (ou pas) l'accès vers internet ou les ressources. Cette réponse est à compléter par une recopie, un résumé ou une paraphrase du document 2.3 (page 10)
Remarques : les schémas 3.1 et 3.2