Rapport de stage : Sécurité des SI bancaires à GFL Bank Cameroun

Telechargé par Patience NANA
Rapport de stage Sécurité des SI bancaires GFL Bank Cameroun
1
Rapport de stage Sécurité des SI bancaires GFL Bank Cameroun
2
AVANT-PROPOS
Le présent rapport est rédigé dans le cadre du stage de fin d'études du Master en Informatique, spécialité
Sécurité des Systèmes d'Information et Cybersécurité. Ce stage, d'une durée de [durée], s'est déroulé au sein
de la Direction des Systèmes d'Information et de la Sécurité de GFL Bank Cameroun, établissement de
crédit agréé par la Commission Bancaire de l'Afrique Centrale (COBAC) et opérant dans la zone CEMAC.
Le choix de ce terrain de stage répond à une double motivation : d'une part, approfondir en contexte
professionnel réel les enseignements reçus en matière de sécurité des systèmes d'information ; d'autre part,
contribuer concrètement au renforcement de la posture de sécurité d'un établissement bancaire évoluant
dans un environnement réglementaire de plus en plus exigeant, notamment depuis le renforcement, par la
COBAC, du dispositif de maîtrise des risques informatiques applicable aux établissements de crédit, de
microfinance et de paiement de la zone CEMAC.
Rapport de stage Sécurité des SI bancaires GFL Bank Cameroun
3
RÉSUMÉ
Le secteur bancaire de la zone CEMAC connaît, depuis plusieurs années, une transformation numérique
accélérée qui expose les établissements de crédit à une multiplication des menaces informatiques. Face à ce
constat, et dans un contexte réglementaire renforcé par la Commission Bancaire de l'Afrique Centrale, GFL
Bank Cameroun a engagé un projet de modernisation de son dispositif de détection des intrusions.
Ce rapport présente le travail réalisé durant un stage de fin d'études consacré à la conception, au déploiement
et à l'évaluation d'un dispositif de détection et de prévention d'intrusion (IDS/IPS) couplé à une solution
de gestion des informations et des événements de sécurité (SIEM), au sein de l'infrastructure réseau de la
banque.
Après une présentation du cadre général du stage et un état de l'art sur la sécurité des systèmes d'information
bancaires, le rapport détaille la méthodologie d'audit de l'existant, la conception de l'architecture de sécurité
cible, les choix technologiques opérés, ainsi que les résultats obtenus lors des phases de test, notamment de
simulation d'attaques contrôlées. Le rapport se conclut par un ensemble de recommandations destinées à
consolider durablement la posture de sécurité de l'établissement.
Mots-clés : sécurité des systèmes d'information, cybersécurité bancaire, IDS/IPS, SIEM, COBAC, CEMAC, audit de
sécurité, test d'intrusion.
Rapport de stage Sécurité des SI bancaires GFL Bank Cameroun
4
ABSTRACT
The banking sector in the CEMAC zone has undergone accelerated digital transformation in recent years,
exposing credit institutions to a growing range of cyber threats. Against this backdrop, and within a
regulatory framework strengthened by the Central African Banking Commission (COBAC), GFL Bank
Cameroon initiated a project to modernise its intrusion detection capabilities.
This report presents the work carried out during a graduation internship dedicated to the design, deployment
and evaluation of an Intrusion Detection and Prevention System (IDS/IPS) combined with a Security
Information and Event Management (SIEM) solution, within the bank's network infrastructure.
The report first presents the general context of the internship and a review of banking information-system
security, before detailing the audit methodology applied to the existing infrastructure, the design of the target
security architecture, the technological choices made, and the results obtained during controlled attack-
simulation testing. The report concludes with a set of recommendations aimed at durably strengthening the
institution's security posture.
Keywords: information systems security, banking cybersecurity, IDS/IPS, SIEM, COBAC, CEMAC, security audit,
penetration testing.
Rapport de stage Sécurité des SI bancaires GFL Bank Cameroun
5
SOMMAIRE
Dédicace ................................................................................................ i
Remerciements ...................................................................................... ii
Avant-propos ......................................................................................... iii
Résumé / Abstract ................................................................................. iv
Liste des figures ..................................................................................... v
Liste des tableaux .................................................................................. vi
Liste des sigles et abréviations ............................................................ vii
Introduction générale ............................................................................. 1
Méthodologie générale de la démarche
PARTIE I CADRE GÉNÉRAL DU STAGE
Chapitre 1 : Présentation de la structure d'accueil
Chapitre 2 : Contexte, problématique et cahier des charges du stage
PARTIE II ÉTAT DE L'ART SUR LA SÉCURITÉ DES SYSTÈMES D'INFORMATION
BANCAIRES
Chapitre 1 : Concepts fondamentaux de la sécurité des systèmes d'information
Chapitre 2 : Cadre réglementaire et normatif applicable
Chapitre 3 : Panorama des menaces et vulnérabilités du secteur bancaire
Chapitre 4 : Technologies et mécanismes de défense
Chapitre 5 : Gestion des identités et des accès en milieu bancaire
Chapitre 6 : Continuité d'activité et réponse aux incidents de cybersécurité
Chapitre 7 : Revue de littérature et travaux connexes
PARTIE III ANALYSE DE L'EXISTANT ET MÉTHODOLOGIE
Chapitre 1 : Architecture du système d'information de GFL Bank
Chapitre 2 : Audit de sécurité de l'existant
1 / 89 100%
La catégorie de ce document est-elle correcte?
Merci pour votre participation!

Faire une suggestion

Avez-vous trouvé des erreurs dans l'interface ou les textes ? Ou savez-vous comment améliorer l'interface utilisateur de StudyLib ? N'hésitez pas à envoyer vos suggestions. C'est très important pour nous!