Côté Labo
Les supports pédagogiques présentés ici proposent une démarche pédagogique pour aborder un thème donné à partir d'une réalisation concrète. Une argumentation est systématiquement proposée pour justifier la progression retenue et explorer les difficultés potentielles, les limites, les prolongements possibles.
Voici une description rapide des côtés Labo proposés jusqu'à présent, cliquez sur l'intitulé pour afficher une présentation détaillée :
Public | Intitulé | Présentation |
---|---|---|
BTS SIO | Développement en Java et SQL dans un environnement Android |
L’entreprise GSB a besoin, pour ses visiteurs médicaux, d’une application mobile recensant les médicaments mis sur le marché en France (un peu comme l’application mobile de l’entreprise Vidal, mais construite à partir de données libres de droit). Une équipe de techniciens a été déléguée pour le projet. Ils travaillent dans un processus Agile Scrum, avec les technologies Android Studio, git et SQLite. Les données, récupérées en csv à partir du site data.gouv.fr, ont été migrées dans SQLite. Une application de test programmée en Java - Material Design est fournie sur git. L’ordre proposé des missions est le suivant : Mission 1 Mission 2 Mission 3 Mission 2 |
BTS SIO | Côté labo : Installation et sécurisation de Nextcloud |
L’objectif global est de découvrir Nextcloud puis de mettre l'accent sur un aspect lié à sa sécurisation, à savoir la prévention des attaques par dictionnaire. Les objectifs intermédiaires sont donc :
|
BTS SIO | Exploitation de Docker sur Linux |
L’objectif de ce Côté Labo est de comprendre l’intérêt de l’outil Docker et d’en tester les principaux usages (déployer rapidement plusieurs instances d’un service, pour les SISR, développer et tester une application pour les SLAM). Ce Côté Labo comporte 3 activités communes aux 2 options :
Un approfondissement traitant des questions liées à la professionnalisation de l'utilisation de Docker est prévu. |
BTS SIO | Répartition de charge sur une plate-forme Web |
L'objectif de ce Côté Labo (mis en œuvre en module) est d'optimiser l'utilisation des deux serveurs Web en configurant une répartition de charge. |
BTS SIO | Haute disponibilité d'un service Web dynamique |
L'objectif de ce Coté Labo (mis en œuvre en module) est de mettre en place une solution de haute disponibilité pour l'application de gestion de frais du laboratoire pharmaceutique Galaxy-Swiss Bourdin (GSB). Il peut être réalisé à la suite du Coté Labo « Le service Web sécurisé » : http://www.reseaucerta.org/?q=content/service-web-securise, mais ce n’est pas obligatoire. La situation de départ nécessite uniquement que l’application Web de gestion de frais de GSB soit installée et opérationnelle : cela peut être aussi l’occasion de vérifier que les étudiants soient capables, en autonomie, de mettre à disposition une application Web accessible via une nom d’hôte pleinement qualifié. Ce Coté Labo est scindé en quatre activités :
|
BTS SIO | OWASP - Activité 2 : authentification et gestion des sessions |
Ce Côté labo a pour objectif d'exploiter la plateforme d'apprentissage Mutillidae (OWASP) afin de se familiariser avec les principales vulnérabilités des applications web. Chaque activité couvre une problématique spécifique (SQLi, XSS, CSRF…) en référence au top 10 des vulnérabilités décrites par l'OWASP. Cette deuxième activité traite des problématiques d’authentification et de gestion des sessions. |
BTS SIO | OWASP - Activité 1 : Les injections SQL |
Ce Côté labo a pour objectif d'exploiter la plateforme d'apprentissage Mutillidae (OWASP) afin de se familiariser avec les principales vulnérabilités des applications web. Chaque activité couvre une problématique spécifique (SQLi, XSS, CSRF…) en référence au top 10 des vulnérabilités décrites par l'OWASP. Cette première livraison comporte :
|
BTS SIO | Routage virtuel avec VRF |
L'objectif de ce côté labo est de démontrer comment on peut séparer, au sein d’un routeur de prestataire, les réseaux client indépendamment de l’usage d’ACL ou de pare-feux. Attention : il s’agit d’un thème d’exploration situé en bordure de ce qui est demandé en BTS SIO. La ressource est proposée aux enseignants en mode « auto-formation » et pourra être proposée à certains étudiants en fin de deuxième année. |
BTS SIO | Découverte du Framework Angular 2 avec le contexte GSB |
Accompagnement dans la découverte d’Angular 2. Développement pas à pas d’une application à partir du contexte GSB ; consommation d’un service REST. |
BTS SIO | Téléphonie IP avec Asterisk (GSB) |
Ce Côté Labo a pour objectif de mettre en place une maquette complète de ToIP autour du serveur IPBX Asterisk. Au delà de la présentation des fonctionnalités de base offertes par le logiciel, les travaux menés permettent d’illustrer un aspect lié à la sécurité d’une infrastructure TOIP, à savoir la prévention des écoutes clandestines (attaque de type eavesdropping) et de mettre en place un trunk SIP. Il s’inscrit dans le contexte GSB et est découpé en plusieurs activités :
|