Cybersécurité des systèmes numériques

Cette leçon de révision pour le Baccalauréat technologique STI2D, spécialité Systèmes d'information et numérique (SIN), est consacrée à la cybersécurité des systèmes numériques, un axe du programme officiel de Terminale.

Le cours s'articule autour de la triade CIA — Confidentialité, Intégrité, Disponibilité — qui constitue le socle fondamental de la sécurité des systèmes d'information. Il présente les principaux vecteurs d'attaque, comme le phishing (hameçonnage) et l'injection SQL, ainsi que des menaces spécifiques comme le ransomware, logiciel malveillant qui chiffre les données de la victime et exige une rançon pour restaurer l'accès, ou l'attaque par déni de service (DoS), qui vise à saturer un service pour le rendre indisponible.

La leçon distingue les mécanismes de défense : le pare-feu, qui filtre le trafic réseau selon des règles de sécurité, et l'IDS (Intrusion Detection System), outil de surveillance réseau. Elle explique les fondements de la cryptographie appliquée, avec la différence entre chiffrement symétrique (une seule clé pour chiffrer et déchiffrer) et chiffrement asymétrique (une paire de clés publique/privée), ainsi que les mécanismes garantissant l'intégrité des données — le hachage et la signature numérique — distincts du contrôle d'accès, qui relève plutôt de la confidentialité.

Le protocole HTTPS, qui s'appuie sur TLS/SSL pour chiffrer les échanges Web, est présenté comme la référence pour sécuriser les communications sur Internet. Le cours aborde enfin les bonnes pratiques de gestion des mots de passe (gestionnaire de mots de passe, authentification à deux facteurs) et les risques spécifiques des réseaux Wi-Fi publics non sécurisés, comme l'interception de données (sniffing) ou les attaques de l'homme du milieu.

Cette thématique est centrale à l'épreuve de spécialité SIN car la sécurisation des systèmes numériques est une compétence transversale attendue dans tous les projets STI2D impliquant des données ou des réseaux. Savoir distinguer une mesure de confidentialité d'une mesure d'intégrité, ou reconnaître un vecteur d'attaque, fait partie des attendus du référentiel.

L'apprenant s'entraîne avec un quiz de 10 questions corrigées et expliquées, 12 flashcards de révision (triade CIA, chiffrement, malwares), et un mode examen oral ouvrant sur une question portant directement sur la triade CIA.

  • Définir la triade CIA (Confidentialité, Intégrité, Disponibilité) et son rôle en cybersécurité.
  • Identifier des vecteurs d'attaque courants (phishing, injection SQL) et les distinguer des outils de défense.
  • Expliquer le fonctionnement d'un ransomware et d'une attaque par déni de service (DoS).
  • Différencier chiffrement symétrique et chiffrement asymétrique.
  • Expliquer comment le hachage et la signature numérique garantissent l'intégrité des données.
  • Décrire le rôle du pare-feu et du protocole HTTPS dans la sécurisation des échanges.
  • Citer des bonnes pratiques de gestion des mots de passe (gestionnaire, authentification à deux facteurs).

Contenu généré à partir d'une consigne de sujet (pas de document source téléversé — grounding faible) : «Épreuve de spécialité Systèmes d'information et numérique (SIN) du Baccalauréat technologique STI2D, programme officiel de Terminale : cybersécurité des systèmes numériques.». Le contenu couvre la triade CIA, le chiffrement symétrique/asymétrique, et les menaces courantes (phishing, ransomware, attaques DoS).

Exemple de question

Quel est l'objectif principal de la triade CIA en cybersécurité ?

Voir la réponse

Confidentialité, Intégrité, Disponibilité

La triade CIA (Confidentialité, Intégrité, Disponibilité) constitue le socle fondamental de la sécurité des systèmes d'information.

Essayer ce quiz →Passer cet examen →Réviser ces fiches →

← Systèmes d'information et numérique

↑ STI2D