BTS SIO SISR · 2024/2026
Portfolio de compétences, Bloc B1

Mathieu
Krzyzelewski

Étudiant en BTS SIO option SISR. Ce portfolio présente l'ensemble des compétences acquises durant les deux années de formation, les stages en entreprise, et les projets personnels réalisés sur mon VPS.

6
Compétences B1
7+
Veilles CVE
2
Stages
01

Bloc B1 · Compétences

B1.1
Gérer le patrimoine informatique

Active Directory, sauvegardes automatisées, inventaire du parc (GLPI/OCS), monitoring (Zabbix/PRTG), gestion de configuration (Ansible).

B1.2
Répondre aux incidents et demandes

Helpdesk (Matre42), gestion des incidents et demandes d'assistance sur plusieurs sites hospitaliers, interventions terrain en binôme.

B1.3
Développer la présence en ligne

Serveur VPS, nom de domaine, déploiement de services conteneurisés, procédure de sauvegarde, portfolio.

B1.4
Travailler en mode projet

Planification et suivi de projet (Trello), gestion de missions en entreprise, outils de conduite de projet, gestion d'équipe.

B1.5
Mettre à disposition un service

Installation, sécurisation et administration d'un service sur VPS. Gestion des droits, mots de passe complexes, documentation utilisateur.

B1.6
Organiser son développement professionnel

Profil LinkedIn, veille technologique mensuelle sur les CVE Linux (cert.ssi.gouv.fr / cve.mitre.org), reproduction d'une vulnérabilité.

02

Tableau de synthèse

#Titre de l'articleCompétence(s)Période
01Mise en place d'un système de gestion d'inventaire B1.1Stage 1ère année
02Traitement des tickets via le HelpDesk AHNAC B1.2Stage 1ère année
03Installation et configuration du VPS B1.3Formation
04Mise en place du portfolio B1.3Formation
05Gestion de projets : site PDLL et serveur Arma Reforger B1.4Stage 2ème année
06B1.5 : Mise à disposition d'un service B1.5Formation
07Veille CVE : CVE-2025-43832 (OpenSSH)B1.6Formation
08Veille CVE : CVE-2024-1086 (nf_tables)B1.6Formation
09Veille CVE : CVE-2025-21756 (vsock)B1.6Formation
10Veille CVE : CVE-2025-55182 (CERT-FR)B1.6Formation
11Veille CVE : CVE-2025-6018/6019 (UDisks)B1.6Formation
12Veille CVE : CVE-2025-26465/26466 (OpenSSH)B1.6Formation
13Reproduction CVE-2025-26466 : DoS OpenSSHB1.6Formation
03

Veille technologique · CVE Linux

CVE-2025-43832 · Septembre 2025
OpenSSH : dépassement de tampon dans sshd

Faille dans la gestion des canaux SSH multiplexés d'OpenSSH (versions < 10.1). Un attaquant distant non authentifié peut provoquer un dépassement de tampon et exécuter du code arbitraire avec les privilèges du service.

CRITICAL · CVSS 9.8
CVE-2024-1086 · Octobre 2025
Noyau Linux : use-after-free dans nf_tables

Vulnérabilité use-after-free dans le composant nf_tables du noyau Linux, activement exploitée pour élever les privilèges jusqu'à root. Présente sur les noyaux depuis plus de 10 ans.

CRITICAL · CVSS 7.8
CVE-2025-21756 · Novembre 2025
Noyau Linux : échappement VM via vsock

Faille dans le sous-système vsock permettant à un attaquant depuis une machine virtuelle d'échapper vers l'hôte et d'obtenir un accès root. Particulièrement critique pour les environnements de conteneurs.

CRITICAL · CVSS 8.8
CVE-2025-55182 · Décembre 2025
Serveur Linux : exploitation active signalée CERT-FR

Le CERT-FR signale des exploitations actives multiples dès le 5 décembre 2025. Les serveurs exposés après publication du PoC public sont considérés comme compromis.

CRITICAL · Exploitation active
CVE-2025-6018 / 6019 · Janvier 2026
Linux (UDisks/libblockdev) : élévation de privilèges

Deux vulnérabilités permettant une élévation de privilège sur Debian, Ubuntu, Fedora et openSUSE via libblockdev et le daemon UDisks, installés par défaut.

HIGH · CVSS 7.8
CVE-2025-26465 / 26466 · Février 2026
OpenSSH : MitM et déni de service pré-authentification

CVE-2025-26465 permet une attaque man-in-the-middle si VerifyHostKeyDNS est activé. CVE-2025-26466 permet un DoS avant authentification (versions 9.5p1 à 9.9p1).

HIGH · CVSS 6.8 / 5.9
REPRODUCTION · CVE-2025-26466
Reproduction du DoS OpenSSH pré-authentification

Reproduction en environnement de lab (VirtualBox) : serveur OpenSSH vulnérable (9.5p1), simulation de l'attaque DoS par saturation des ressources avant authentification, observation des logs et application du correctif.

LAB
04

Profil professionnel

À propos

Étudiant en BTS SIO option SISR, passionné par l'administration système et réseau, la cybersécurité et l'automatisation.


Établissement : Lycée Guy Mollet ↗


Promotion : 2024 – 2026

Profil LinkedIn

Retrouvez mon profil professionnel en ligne sur LinkedIn :

↗ Voir mon profil LinkedIn

Mon CV

Consultez et téléchargez mon CV au format PDF :

↗ Voir mon CV

Compétences techniques

  • Administration Linux (Debian, Ubuntu)
  • Virtualisation (VirtualBox, Docker, Proxmox)
  • Réseaux (TCP/IP, VLANs, routage)
  • Active Directory / Windows Server
  • Scripting Bash / PowerShell
  • Sécurité (pare-feu, PKI, CVE)

Stages effectués

  • Stage 1ère année · Groupe AHNAC, Hôpital de Riaumont
  • Stage 2ème année · Domaine des Prés de la Lys