đ Module CYB18 â Documentation technique et utilisateur
đ Fiche de cours
â±ïž 2h
đŻ Bloc 3 â CybersĂ©curitĂ©
Objectifs : maßtriser les bonnes pratiques de rédaction d'une documentation technique (administrateurs) et d'une documentation utilisateur (utilisateurs finaux), comprendre les formats et les outils, et savoir structurer une procédure de sécurité.
đ Introduction
La documentation est un élément essentiel de tout systÚme d'information. Elle permet de formaliser les connaissances, de garantir la traçabilité des actions et de faciliter la transmission des compétences. En cybersécurité, une documentation bien rédigée est cruciale : elle permet aux administrateurs de réagir rapidement en cas d'incident et aux utilisateurs de respecter les bonnes pratiques de sécurité.
đŻ
Ă l'issue de ce module, vous serez capable de :
- Distinguer la documentation technique de la documentation utilisateur.
- Appliquer les bonnes pratiques de rédaction (clarté, concision, structuration).
- Choisir les formats et outils adaptés (Wiki, Markdown, PDF, etc.).
- Rédiger une procédure de sécurité claire et opérationnelle.
- Maintenir et mettre Ă jour une documentation de maniĂšre efficace.
đ Analogie : la documentation comme un manuel d'utilisation
Imaginez que vous achetez une voiture.
- Documentation utilisateur : le livret d'utilisation fourni avec la voiture â il explique comment dĂ©marrer, utiliser le GPS, faire le plein, etc. (pour le conducteur).
- Documentation technique : le manuel de rĂ©paration utilisĂ© par le garagiste â il dĂ©taille le moteur, les circuits Ă©lectriques, les procĂ©dures de diagnostic (pour le technicien).
- En cybersécurité, c'est pareil : les utilisateurs ont besoin de guides simples, les administrateurs ont besoin de procédures techniques précises.
đ Documentation technique vs documentation utilisateur
| CritĂšre | đ Documentation technique | đ Documentation utilisateur |
| Public | Administrateurs, techniciens, développeurs | Utilisateurs finaux, employés |
| Objectif | Configurer, maintenir, dépanner | Utiliser le systÚme en autonomie |
| Niveau de détail | TrÚs détaillé, technique | Synthétique, non technique |
| Vocabulaire | Jargon technique, commandes | Langage courant, simplifié |
| Exemples | Procédure de réponse à incident, configuration de pare-feu, scripts | Guide de création de mot de passe, utilisation de l'authentification MFA |
| Format | Wiki, GitHub, PDF technique | PDF, page web, notice imprimée |
đĄ Ă retenir : La documentation technique est rĂ©digĂ©e par des techniciens pour des techniciens. La documentation utilisateur est rĂ©digĂ©e par des techniciens pour des non-techniciens.
⚠Bonnes pratiques de rédaction
1. ConnaĂźtre son public
- Pour la doc technique : utilisez un vocabulaire précis, des commandes, des schémas d'architecture.
- Pour la doc utilisateur : évitez le jargon, utilisez des termes simples, des images et des étapes claires.
2. Structurer son document
- Introduction : présentation du document, contexte, objectifs.
- Prérequis : ce que le lecteur doit savoir ou avoir.
- Procédure : étapes numérotées, claires et concises.
- Annexes : références, liens, lexique.
- Historique des versions : suivi des modifications.
3. Rédiger clairement
- Phrases courtes : une idée par phrase.
- Verbes d'action : « Cliquez sur », « Connectez-vous », « Vérifiez que ».
- Listes à puces : pour les énumérations.
- Numérotation : pour les étapes séquentielles.
- Images et schémas : une image vaut mille mots.
4. Utiliser un ton adapté
- Doc technique : ton neutre, précis, factuel.
- Doc utilisateur : ton pédagogique, encourageant, accessible.
đ§
Astuce mnémotechnique : la méthode STAR
Pour rédiger une procédure technique, utilisez la méthode STAR :
- Situation : dans quel contexte ?
- TĂąche : que faut-il faire ?
- Action : comment le faire (étapes) ?
- Résultat : quel est le résultat attendu ?
â
DO's & â DON'Ts
| Bonnes pratiques (DO) | à éviter (DON'T) |
| â
Utiliser un langage clair et prĂ©cis. | â Utiliser du jargon sans le dĂ©finir. |
| â
NumĂ©roter les Ă©tapes d'une procĂ©dure. | â RĂ©diger un long paragraphe sans structure. |
| â
Ajouter des captures d'Ă©cran ou schĂ©mas. | â Se contenter d'un texte abstrait. |
| â
Mettre Ă jour rĂ©guliĂšrement la documentation. | â Laisser une documentation obsolĂšte. |
| â
Tester la procĂ©dure en suivant la documentation. | â Supposer que la procĂ©dure fonctionne sans la tester. |
| â
Ajouter un lexique pour les termes techniques. | â Utiliser des acronymes sans les dĂ©finir. |
| â
Utiliser des titres et sous-titres pour hiĂ©rarchiser. | â RĂ©diger un « mur de texte ». |
đ ïž Formats et outils de documentation
Formats courants
- Markdown : lĂ©ger, versionnable (GitHub, GitLab) â idĂ©al pour la doc technique.
- Wiki (MediaWiki, Confluence) : collaboratif, facile Ă mettre Ă jour.
- PDF : figĂ©, imprimable â pour les versions stables ou la diffusion massive.
- HTML / pages web : accessible en ligne, intégrable dans un portail.
- Word / Google Docs : pour les documents en cours de rédaction.
Outils recommandés
| Outil | Type | Usage |
| Git + Markdown | Versionnement | Doc technique (procédures, scripts, configurations) |
| Confluence | Wiki | Doc collaborative en entreprise |
| MediaWiki | Wiki (open-source) | Grandes bases de connaissances |
| Draw.io | Schémas | Création de diagrammes d'architecture |
| Pandoc | Conversion | Markdown â PDF, HTML, DOCX |
| MkDocs | Générateur de site | Documentation technique en site web statique |
đ Exemple de documentation technique
đ Documentation technique
đ§ ProcĂ©dure de rĂ©ponse Ă incident â Compromission de compte administrateur
Version : 1.2 â 12/08/2026
Auteur : Service Sécurité
1. Prérequis
- AccĂšs au SIEM (console d'administration)
- Droits admin sur les contrĂŽleurs de domaine
- Téléphone de l'astreinte sécurité
2. Détection
- Vérifier les logs d'authentification (Event ID 4624, 4625)
- Si + de 5 Ă©checs en 1 min â alerte
3. Confinement
- Désactiver le compte administrateur concerné
- Réinitialiser le mot de passe (complexité 12+ caractÚres)
- Révoguer tous les tokens d'accÚs
4. Ăradication
- Analyser les connexions suspectes des derniĂšres 72h
- Vérifier les tùches planifiées et les services inconnus
5. Récupération
- Réactiver le compte avec un nouveau mot de passe
- Mettre en place une authentification MFA obligatoire
- Notifier l'équipe de direction
6. Leçons apprises
- Rédiger un rapport d'incident
- Mettre à jour la politique de mots de passe si nécessaire
đ Exemple de documentation utilisateur
đ Documentation utilisateur
đ Guide â CrĂ©er un mot de passe sĂ©curisĂ©
Pourquoi un mot de passe sécurisé ?
Un mot de passe faible peut ĂȘtre devinĂ© ou piratĂ© en quelques secondes. ProtĂ©gez vos comptes !
Les rĂšgles Ă suivre :
1. Utilisez 12 caractĂšres minimum.
2. Mélangez majuscules, minuscules, chiffres et symboles.
3. Ăvitez les mots du dictionnaire, les dates de naissance, les suites logiques (1234).
4. Utilisez une phrase secrÚte de 4 mots aléatoires (ex: "ChatLune42%Plage").
Exemple de bon mot de passe :
> Lune9!ChatPlage
Ă ne pas faire :
> motdepasse123
> 01/01/2000
Astuce : Utilisez un gestionnaire de mots de passe (Bitwarden, 1Password) pour stocker vos mots de passe en toute sécurité.
đ Exercices d'application
Exercice 1 â Identifier le type de documentation
Pour chacune des situations suivantes, dites s'il s'agit d'une documentation technique ou utilisateur :
- a) Un guide expliquant comment configurer un pare-feu.
- b) Une notice pour changer son mot de passe.
- c) Une procédure pour répondre à une attaque par ransomware.
- d) Un tutoriel pour importer des contacts dans Outlook.
- a) Technique (configuration d'un équipement)
- b) Utilisateur (action quotidienne pour un non-technicien)
- c) Technique (procédure réservée aux administrateurs)
- d) Utilisateur (utilisation d'un logiciel bureautique)
Exercice 2 â RĂ©daction d'une procĂ©dure technique
Rédigez une procédure technique en 5 étapes pour créer un compte utilisateur sur un serveur Linux (commandes useradd, passwd, chown).
1. Créer l'utilisateur
sudo useradd -m -s /bin/bash alice
2. Définir un mot de passe
sudo passwd alice
3. Ajouter l'utilisateur au groupe sudo
sudo usermod -aG sudo alice
4. Vérifier la création
id alice
5. (Optionnel) Configurer l'environnement
sudo chown -R alice:alice /home/alice
Exercice 3 â RĂ©daction d'une documentation utilisateur
Rédigez une courte notice (5 lignes) expliquant aux utilisateurs comment activer l'authentification à deux facteurs (MFA) sur leur compte professionnel.
Activer la double authentification (MFA) sur votre compte
1. Connectez-vous Ă votre compte sur [portail].
2. Cliquez sur "ParamÚtres" puis "Sécurité".
3. Choisissez "Activer la double authentification".
4. Scannez le QR code avec une application d'authentification (Google Authenticator, Microsoft Authenticator).
5. Saisissez le code à 6 chiffres affiché sur l'application.
â
Votre compte est maintenant protégé par MFA !
đŻ Quiz d'autoâĂ©valuation
đ Ressources