Épreuve E6
Parcours de professionnalisation
2 situations à l'oral
Présentation des deux réalisations professionnelles soutenues à l'épreuve E6 : une infrastructure réseau segmentée et sécurisée (Cisco) et un déploiement Windows Server complet (Active Directory, GPO, OPNsense).
L’épreuve E6 en bref
L’épreuve E6 — Parcours de professionnalisation — est une soutenance orale de 30 minutes (coef. 4) qui s’appuie sur les réalisations menées en alternance ou en formation. Le jury évalue ma capacité à analyser un besoin, justifier mes choix techniques et mesurer l’impact des actions réalisées.
Deux situations professionnelles sont présentées ci-dessous : la première sur la segmentation et la sécurisation d’un réseau Cisco, la seconde sur le déploiement d’une infrastructure Windows Server complète.
Accès rapide aux situations
Situation 1 — Réseau
Segmentation réseau et sécurisation par VLAN, ACL et Port-Security pour VinciBot.
Situation 2 — Système
Centralisation Active Directory, DHCP, DNS et GPO sur Windows Server pour AltaFinance.
Situation 1 — VinciBot : Réseau segmenté et sécurisé
L'entreprise VinciBot (acteur de la nanorobotique) devait isoler ses flux de données entre la R&D et les autres services. Le réseau initial ne disposait d'aucune segmentation.
Concevoir une infrastructure segmentée par VLAN, sécuriser les accès et automatiser l'adressage IP.
VLAN 10/20/99 + Router-on-a-Stick (802.1Q), NAT/PAT Overload, ACL étendue interdisant VLAN 20 → VLAN 10, Port-Security avec Sticky MAC, SSHv2 sécurisé, DHCP pools.
Réseau étanche, communication contrôlée entre segments, accès Internet sécurisé et adressage dynamique automatisé.
Situation 2 — AltaFinance : Windows Server, AD, GPO et OPNsense
L'entreprise AltaFinance (secteur financier) ouvrait une nouvelle agence et devait centraliser la gestion des identités numériques et sécuriser ses postes.
Déployer une infrastructure Windows Server complète avec contrôle d'accès et segmentation réseau périmétrique.
Windows Server 2022 avec AD DS (atlafinance.local), 2 OU (Finance, Support), DHCP avec étendues par VLAN, DNS interne + redirecteur 8.8.8.8, GPO de sécurité (MDP 12 chars, blocage USB, activation RDP), OPNsense avec 2 VLANs et DHCP Relay.
Infrastructure centralisée, segmentée et sécurisée. Application uniforme des politiques de sécurité sur tous les postes via GPO. Continuité de service garantie.
Compétences mobilisées
- Concevoir une solution d’infrastructure réseau — segmentation VLAN, isolation périmétrique, ACL
- Installer, tester et déployer une solution d’infrastructure — Router-on-a-Stick, Active Directory, DHCP/DNS, GPO, OPNsense
- Exploiter, dépanner et superviser une solution d’infrastructure — tests de connectivité, validation services, diagnostics réseau
- Administrer sur site et à distance des services réseau et système — SSH, RDP sécurisé via ACL et GPO
- Rédiger la documentation technique — schémas réseau, tableaux d’adressage, procédures de configuration