Lycée Notre-Dame de la Providence — Avranches BTS SIO — DOCUMENTS · SISR 2 · © G. HOMMET
QR code d'accès à cette page

Analyser un sujet E7 - METHODOLOGIE

Méthode : analyser un sujet de cas (E6/U6 Cybersécurité)

Cours ponctuel — Documents (méthodologie, SISR 2) Illustré à partir du sujet "CalédoBank" (session 2022)


1. Pourquoi une méthode spécifique ?

Un sujet de cas E6/U6 n'est pas un contrôle de connaissances classique : c'est un dossier documentaire de 15 à 20 pages dans lequel se cachent, éparpillées, toutes les informations nécessaires pour répondre. La difficulté n'est donc pas seulement technique — c'est aussi une difficulté de méthode et de repérage. Un candidat qui maîtrise parfaitement son cours mais qui ne sait pas où chercher l'information perd un temps précieux, voire répond à côté.

💡 Le principe à intégrer dès le départ : chaque question renvoie à un ou plusieurs documents précis du dossier. Le sujet vous le dit d'ailleurs souvent explicitement ("vous vous appuierez sur le document..."). Le travail consiste à retrouver rapidement le bon document, puis à en extraire l'information exploitable.

2. Étape 1 — Prendre connaissance de la structure globale (5 à 10 minutes)

Avant de répondre à la moindre question, il faut se faire une carte mentale du sujet :

  1. Lire le barème (souvent en première page) : combien de dossiers, combien de points chacun ? Cela conditionne le temps à y consacrer.
  2. Lire le sommaire du dossier documentaire : il liste tous les documents disponibles, regroupés par dossier (A, B...). Repérez leurs titres — ils sont souvent très explicites sur leur contenu.
  3. Lire la présentation du contexte en entier, sans sauter de lignes. C'est elle qui installe : le secteur d'activité, l'organisation de l'entreprise, les personnes clés (souvent citées par leur nom et leur fonction), et la mission générale qui sera déclinée en dossiers.

Exemple avec CalédoBank

Le sommaire annonce d'emblée deux dossiers avec leur barème (Dossier A : 28 points, Dossier B : 52 points) — ce simple repérage indique que le Dossier B, deux fois plus important, mérite deux fois plus de temps.

La présentation du contexte introduit des personnages clés à retenir tout du long : la RSSI (responsable sécurité), la DPD (déléguée protection des données), le DSI. Chaque question du sujet est en réalité une mission confiée par l'un de ces personnages — et resituer qui demande quoi aide à comprendre l'objectif réel de la question.

🎯 Repère utile : quand un sujet introduit plusieurs rôles avec des sigles (RSSI, DPD, DSI...), notez-les au brouillon avec leur rôle en une ligne. Vous y reviendrez sans cesse.

3. Étape 2 — Associer chaque question à ses documents

Chaque question est en général suivie d'un rappel explicite ("document A2.1", "vous vous appuierez sur..."). Ne répondez jamais de mémoire ou "à l'instinct" : la quasi-totalité des réponses attendues sont construites à partir d'éléments présents noir sur blanc dans le dossier.

Méthode pratique

  1. Repérer le(s) numéro(s) de document cité(s) dans l'énoncé de la question
  2. Aller lire ce document intégralement, même s'il semble long
  3. Surligner ou noter au brouillon les éléments factuels utiles (dates, adresses IP, chiffres, citations de personnes)
  4. Ne rédiger la réponse qu'une fois ces éléments rassemblés

Illustration : une question à tiroir (CalédoBank, Question A1.2)

La question demande d'identifier une adresse IP, un port, un protocole, puis de qualifier le type d'attaque, puis de dire si elle a réussi. Trois sous-tâches distinctes, qui nécessitent de croiser deux documents différents :

  • le document A2.2 (capture réseau Wireshark) donne l'IP, le port et le protocole ;
  • le document A2.3 (extrait du journal du serveur) permet, en observant la succession des tentatives de connexion, de qualifier l'attaque (ici, une répétition rapide de tentatives échouées avec des identifiants différents — signature typique d'une attaque par force brute) et de vérifier si une connexion a fini par réussir.
⚠️ Piège classique : répondre uniquement à partir du premier document trouvé, sans vérifier s'il en existe un second qui complète ou nuance la réponse. Beaucoup de questions à plusieurs points nécessitent plusieurs sources croisées.

4. Étape 3 — Justifier systématiquement

Le sujet répète très souvent la formule "Justifier la réponse" — et même quand elle n'est pas écrite, elle est implicite. Une réponse juste mais non justifiée perd la majorité des points.

Structure d'une bonne réponse justifiée

[Affirmation claire]  →  [Élément du dossier qui le prouve]  →  [Lien logique explicite]

Exemple (CalédoBank, Question B2.1 — authentification forte)

Réponse insuffisante : "Non, ce n'est pas une authentification forte."
Réponse correcte et justifiée : "Non, car bien qu'il s'agisse d'une authentification à deux facteurs (mot de passe + code SMS), aucun des deux facteurs ne repose sur un mécanisme cryptographique robuste comme l'exige la définition ANSSI de l'authentification forte — le SMS étant en particulier vulnérable à l'interception."
🔑 Retenez cette structure : une affirmation seule ne vaut presque jamais de points. C'est la justification appuyée sur le dossier documentaire (et non sur des connaissances générales non sourcées) qui rapporte les points.

5. Étape 4 — Repérer les pièges de vocabulaire

Certaines questions sont conçues pour vérifier que vous ne confondez pas deux notions proches. Le sujet fournit alors souvent un document dédié à cette distinction — ne le survolez jamais.

Piège classique Distinction attendue
Authentification multifacteur vs authentification forte Vu en détail dans la fiche dédiée
Signer avec une clé privée vs chiffrer avec une clé privée Objectifs différents (non-répudiation vs confidentialité)
DMZ simple vs DMZ à plusieurs zones Séparer les services des données
🎯 Repère méthodologique : si un document du dossier documentaire est entièrement consacré à définir une nuance (ex. document B6.1 sur l'authentification forte), c'est presque toujours parce qu'une question va vous demander de l'appliquer à un cas concret juste après.

6. Étape 5 — Gérer son temps selon le barème

Avec un barème de 80 points sur 4 heures, chaque point représente environ 3 minutes. Un dossier à 52 points (comme le Dossier B de CalédoBank) mérite donc environ 2h35 contre 1h25 pour un dossier à 28 points.

⚠️ Erreur fréquente : passer un temps disproportionné sur une question difficile en début de sujet, au détriment de questions plus simples et mieux dotées en points plus loin dans le sujet. Un rapide passage en revue du barème en début d'épreuve permet d'éviter ce piège.

7. Étape 6 — Répondre dans l'ordre logique, pas forcément dans l'ordre du sujet

Il n'est pas obligatoire de traiter les questions dans l'ordre. Si une question vous bloque, passez à la suivante et revenez-y ensuite — le temps perdu à rester bloqué est rarement rattrapable.


8. Checklist avant de rendre

  • [ ] Chaque réponse s'appuie-t-elle sur un élément explicite du dossier documentaire (et pas seulement sur des connaissances générales) ?
  • [ ] Les questions demandant une justification ont-elles toutes une justification rédigée, pas juste une affirmation ?
  • [ ] Les questions à plusieurs sous-parties (a, b, c) ont-elles toutes été traitées ?
  • [ ] Le vocabulaire technique employé est-il précis (éviter les approximations sur des notions qui ont un document dédié dans le sujet) ?
  • [ ] Ai-je consacré à chaque dossier un temps proportionnel à son barème ?

9. Vérifiez votre méthode

1. Avant de répondre à une question, que doit-on faire en priorité ?

2. Une question demande d'identifier un type d'attaque à partir d'une capture réseau ET d'un journal serveur. Que faut-il faire ?

3. Une réponse du type "Non, ce n'est pas une authentification forte" sans autre explication est-elle suffisante ?

4. Un document du dossier est entièrement consacré à distinguer deux notions proches. Que peut-on en déduire ?

5. Comment répartir son temps entre deux dossiers notés respectivement 28 et 52 points sur une épreuve de 4h ?

6. Si une question bloque, que recommande la méthode ?