Synthèses
Modèle de synthèse (garde 3 à 5 synthèses datées et espacées dans le temps).
Synthèse n° 3 — Mois AAAA
Titre de l'article / de l'actualité
Source : nom + lien · Date : jj/mm/aaaa
Ce que j'en retiens (5–8 lignes) : résumé avec tes mots, chiffres clés,
ce qui change par rapport à avant.
Lien avec mon travail : conséquences concrètes, ce que je pourrais
appliquer ou proposer chez Bertrand Franchise, ce que je testerais.
Synthèse n° 2 — Mois AAAA
Exemple : « Recommandations de l'ANSSI sur les mots de passe »
Source : ANSSI (cyber.gouv.fr) · Date : jj/mm/aaaa
Ce que j'en retiens : on privilégie des phrases de passe longues
plutôt que des mots de passe courts et complexes changés tous les mois ; on n'impose plus
d'expiration systématique ; on bloque les mots de passe trop courants ; l'authentification
multifacteur (MFA) est la mesure la plus efficace contre le vol d'identifiants.
Lien avec mon travail : à la création d'un compte, imposer un mot de passe
temporaire fort + changement à la première connexion, et pousser le MFA sur la messagerie.
Synthèse n° 1 — Mois AAAA
Exemple : « Gérer les droits par groupes plutôt que par utilisateur (Active Directory) »
Source : documentation Microsoft Learn / blog technique · Date : jj/mm/aaaa
Ce que j'en retiens : le modèle recommandé (souvent appelé AGDLP) consiste à
placer les comptes dans des groupes globaux, puis ces groupes dans des groupes de domaine
local auxquels on donne les permissions ; on n'attribue jamais un droit directement à un compte.
Résultat : des accès lisibles, rapides à donner/retirer et faciles à auditer.
Lien avec mon travail : c'est exactement la logique que j'applique en SP1 pour
les comptes du siège et les « comptes restaurant ».