Contexte : Alternance à la SITEC – Février 2025 à aujourd’hui

Cette réalisation a été effectuée dans le cadre de mon alternance au sein de la SITEC, entreprise basée à Ajaccio spécialisée dans les systèmes d’information et les services d’hébergement. J’occupe la fonction d’alternant en cybersécurité au sein de l’équipe SSI, encadré par le RSSI.

Mon alternance a débuté en février 2025, dans le cadre de ma formation en BTS SIO, option SISR, avec une orientation marquée vers la cybersécurité. J’évolue dans une équipe de six personnes, composée principalement d’ingénieurs réseaux, d’administrateurs systèmes et de techniciens sécurité.

  • b. La SITEC

La SITEC gère plusieurs infrastructures critiques, notamment deux datacenters hébergeant plus de 1 000 machines virtuelles et 250 équipements réseau (switches, firewalls, ESXi, etc.), répartis sur plusieurs sites.
 L’entreprise utilise l’outil phpIPAM depuis plusieurs années pour l’inventaire IP et la gestion du parc, mais cet outil s’avère obsolète, peu ergonomique, et mal intégré dans les processus de gestion de la sécurité.

La direction de la cybersécurité a exprimé le besoin de centraliser et fiabiliser les données d’inventaire, dans un outil plus moderne, modulaire, et interconnectable avec d’autres solutions (GLPI, Nessus, etc.).
 Ce besoin s’inscrit aussi dans une perspective de renforcement des exigences des normes ISO 27001 et HDS, notamment sur les processus de revue de droits, d’identification des équipements et de traçabilité.

Interface phpIPAM
Interface Netbox
  • c. Impact attendu du projet

Le déploiement de Netbox permettra de :

  • Centraliser les informations sur les ressources (IP, machines, VLANs, racks, datacenters),
  • Améliorer la visibilité sur l’état du réseau et son évolutivité,
  • Servir de référence unique (source de vérité) pour la documentation technique et l’automatisation de tâches (scripts Python, intégrations DevOps),
  • Renforcer la posture de sécurité de l’organisation grâce à une gestion d’actifs plus rigoureuse.
  • 2. Actions réalisées

a. Ressources mises à disposition

  • Matérielles : mon poste de travail avec droits d’accès limités, une machine virtuelle dédiée (Linux Ubuntu Server), l’infrastructure réseau de test de la SITEC.
  • Logicielles : Netbox (via Docker), phpIPAM (ancien outil), Python 3, Git, éditeur VS Codium, navigateur web, terminal SSH ( Gestionnaire Bastion PWD ).
  • Documentaires : documentation officielle de Netbox, architecture réseaux, procédures internes ISO/HDS.

b. Méthodologie et technologies

Le projet s’est déroulé en plusieurs phases :

  1. Étude de faisabilité et comparaison entre phpIPAM et Netbox : ergonomie, compatibilité, évolutivité.
  2. Installation de Netbox en environnement de test via Docker Compose sur ma VM personnelle.
  3. Récupération et nettoyage des données depuis phpIPAM (export CSV, filtrage, validation IP, etc.).
  4. Élaboration de scripts Python pour automatiser l’import des données dans Netbox (via API REST).
  5. Structuration de l’arborescence de Netbox (sites, racks, devices, interfaces, VLANs, etc.).
  6. Tests fonctionnels avec l’équipe réseau : validation des données, remontée des erreurs, ajustements.
  7. Création d’un modèle de documentation pour les futurs utilisateurs.

Une veille technologique a été effectuée dès le début du projet pour comparer les outils d’inventaire réseau (phpIPAM, Netbox, Ralph, etc.). Cette veille m’a permis de comprendre les limites de phpIPAM et de démontrer la pertinence de Netbox dans un environnement de production exigeant.
 Elle m’a aussi permis de découvrir des scripts d’import disponibles dans la communauté GitHub et de les adapter à nos besoins.

  • 3. Organisation et méthode de travail

Le projet a été géré de façon itérative, avec des phases courtes de développement/test/retour, inspirées de méthodes agiles.
 Des réunions hebdomadaires (stand-ups) permettaient de faire des retours sur l’avancement et de recueillir les remarques de l’équipe.

Ce mode de travail m’a permis de :

  • Identifier rapidement les blocages techniques (API, structures mal importées),
  • Adapter mes priorités en fonction des retours utilisateurs,
  • Mieux m’approprier les outils (Python, API REST, gestion de projet simple).
  • 4. Contraintes et difficultés rencontrées

Parmi les principales contraintes :

  • Accès limité au début du projet, nécessitant l’installation d’une VM locale pour pouvoir tester sans dépendre de l’équipe infrastructure.
  • Peu de documentation claire sur la structure exacte de phpIPAM, ce qui a rendu complexe l’export des données de manière fiable.
  • Structure stricte de Netbox, qui impose des formats précis (relations entre objets, typage, validations), ce qui a nécessité plusieurs phases de correction.

Analyse critique :

  • Le fait de m’autonomiser en installant moi-même les outils m’a permis de monter en compétence rapidement sur Docker, Python et les API REST.
  • La phase de validation des données a été essentielle : sans tests auprès des collègues, plusieurs erreurs de typage ou de doublons seraient passées inaperçues.
  • 6. Conclusion / Bilan

Ce projet m’a permis de :

  • Mettre en œuvre concrètement des compétences du bloc GRC (Gestion des ressources et composants) et du bloc RSI (Cybersécurité des SI),
  • Comprendre la valeur d’un inventaire réseau structuré et la manière dont il soutient les audits de conformité ISO 27001 / HDS,
  • Développer mes compétences techniques en Docker, Python, API REST, gestion réseau,
  • M’intégrer activement à l’équipe en proposant des idées d’amélioration et en documentant de façon claire mes actions.

Ce projet a représenté ma première responsabilité projet autonome, ce qui m’a aidé à gagner en confiance, à structurer mes tâches et à produire des livrables concrets utilisés par mes collègues.

#

No responses yet

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *