Liste des compétences
| Discipline | Compétence | Ressources : connaissances, aptitudes et attitudes | Situations |
|---|---|---|---|
| Informatique Approfondissement IMI.7.1 7. Cybersécurité et forensique numérique 7.1. Cybersécurité |
Les élèves évaluent les risques liées à la cybersécurité, proposent et appliquent des mesures de protection techniques et organisationnelles, tout en adoptant une posture responsable face aux enjeux de sécurité numérique. |
(3ème, 4ème)
(3ème, 4ème)
(3ème, 4ème)
(3ème, 4ème)
|
(3ème, 4ème)
(3ème, 4ème)
|
| Informatique Approfondissement IMI.7.2 7. Cybersécurité et forensique numérique 7.2. Forensique numérique |
Les élèves sont capables de conduire une investigation simple sur des traces numériques en respectant les règles éthiques, légales et méthodologiques. |
(3ème, 4ème)
(3ème, 4ème)
(3ème, 4ème)
|
(3ème, 4ème)
(3ème, 4ème)
|
Les élèves évaluent les risques liées à la cybersécurité, proposent et appliquent des mesures de protection techniques et organisationnelles, tout en adoptant une posture responsable face aux enjeux de sécurité numérique.
Les élèves adoptent un comportement responsable et comprennent les implications sociales de la cybersécurité.
Les élèves identifient et analysent des menaces numériques, ils reconnaissent les principales attaques et évaluent leurs impacts.
Les élèves mettent en œuvre des mesures de protection en appliquant des techniques de sécurisation et de protection des données et des systèmes et communications.
Les élèves développent des compétences de veille technologique leur permettant d’anticiper les nouvelles menaces et d'adapter leurs stratégies de protection.
Jeu de rôle de situation de crise: l'enseignant annonce que le réseau du collège est bloqué par un rançongiciel et que les fichiers des élèves et des enseignants ne sont plus accessibles. Que faire ?
Chaque groupe joue un rôle : direction, service informatique , enseignants, élèves, parents.
Les groupes doivent prendre des décisions :
quelles actions entreprendre immédiatement ?
qui informer ?
quelles données sauvegardées restaurer ?
comment éviter que cela se reproduise ?
À partir des propositions des élèves et des apports de l'enseignant, la classe construit une grille d'évaluation de sécurité pour smartphone (mots de passe, activation des mises à jour automatiques, réalisation de sauvegardes régulières, paramètres de confidentialité, authentification multifactorielle...).
Chaque élève réalise un audit de son propre appareil à l'aide de cette grille.
À partir des résultats de l'audit, chaque élève élabore une liste de mesures concrètes visant à renforcer la sécurité de l'appareil.
Les élèves sont capables de conduire une investigation simple sur des traces numériques en respectant les règles éthiques, légales et méthodologiques.
Les élèves connaissent différentes sources de traces numériques (métadonnées, journaux d'événements, historiques d'activités...) et sont capables de les interpréter et de les analyser.
Les élèves sont capables de rechercher des indices dans un ensemble de données, d'identifier les informations pertinentes, d'établir une chronologie et de mettre en relation plusieurs sources d'information.
Les élèves mettent en œuvre des procédures de récupération de données afin de restaurer des informations effacées ou perdues sur un support numérique.
Dans le cadre d'une enquête une photographie est utilisée pour prouver qu'un véhicule appartenant à une entreprise se trouvait dans un lieu précis à une heure donnée. Plusieurs éléments sont disponibles : photographie originale, photographie publiée sur un réseau social, métadonnées EXIF, historique météo du jour, plan des lieux , témoignages contradictoires. Certaines métadonnées ont disparu lors de la publication sur le réseau social.
Les élèves doivent évaluer :
la crédibilité de la photographie ;
si elle peut réellement servir de preuve ;
quelles informations confirment ou contredisent son authenticité ;
Investigation d'une attaque informatique fictive : un serveur scolaire devient indisponible. Les élèves doivent comprendre l'origine du problème.
Ils disposent de différents éléments (journaux de connexion, historiques de commandes, événements système, informations réseau simplifiées). Quelle(s) hypothèse(s) explique(nt) le mieux l'incident ?