Moodle

Licence : GNU GPL v3GNU GPL v3Copyleft fort, avec concession de brevets.

Autorisé

  • Usage commercial
  • Modification
  • Redistribution
  • Usage privé
  • Concession de brevets

À respecter

  • Publier le code source en cas de redistribution
  • Conserver la même licence
  • Conserver la licence et le copyright
  • Signaler les modifications

Exclu

  • Aucune garantie
  • Aucune responsabilité de l’auteur
Résumé indicatif — le texte de la licence fait foi.
Logiciel libre

Plateforme de formation en ligne utilisée par des universités et des entreprises du monde entier. Sert ici à porter le volet formation de la sensibilisation : parcours, quiz, attestations et suivi de complétion.

Moodle n'est pas un outil de sécurité, et c'est précisément ce qui le rend utile ici : la sensibilisation est un problème de pédagogie avant d'être un problème technique. La plateforme permet de bâtir des parcours par public — direction, comptabilité, développeurs — de vérifier l'acquis par des quiz plutôt que par une signature de présence, de délivrer des attestations et de suivre qui a réellement terminé. C'est la moitié qu'une campagne d'hameçonnage simulée ne couvre pas : mesurer sans former ne fait que documenter le problème. Projet vivant depuis 2002, sous GPL, sans édition bridée.

Déploiement

Auto-hébergeable Oui
Image Docker Oui guide
Kubernetes Oui guide

Valeur ajoutée

Forme et prouve la formation — la moitié que la simulation d'hameçonnage ne couvre pas.

Risques contre lesquels cette solution protège

  • Hameçonnage (facteur humain) Contribue à la réduction
  • Fraude au président et au virement Contribue à la réduction
KPI impacté Taux de complétion par service et score aux quiz, plutôt qu'un émargement.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type Serveur web + base de données
CPU 2 vCPU
RAM 4 Go
Dépendances PHP, MariaDB/PostgreSQL, stockage des supports

Préparation

  1. Déployer Moodle et sa base 45 min
    docker compose up -d   # image officielle + MariaDB

    Résultat Plateforme accessible, compte d'administration créé

  2. Brancher l'annuaire plutôt que créer des comptes 1 h
    # Administration → Plugins → Authentification → LDAP/OIDC

    Résultat Les collaborateurs se connectent avec leur compte habituel

  3. Bâtir un parcours court par public visé 1 j
    # 20 minutes pour tous, un module dédié pour la comptabilité

    Résultat Un contenu qu'on termine vaut mieux qu'un contenu exhaustif qu'on abandonne

  4. Vérifier l'acquis par un quiz, pas par une présence 2 h
    # Activité « Test » : seuil de réussite, deux tentatives

    Résultat La complétion signifie quelque chose

  5. Suivre la complétion par service, jamais par personne 30 min
    # Rapports → Achèvement de cours, export agrégé

    Résultat Pilotage sans mise au pilori — même règle que pour les campagnes simulées

Interactions avec l’infrastructure

Schéma des flux entrants et sortants de Moodle.
Entre
Annuaire (LDAP/SSO) Comptes et groupes repris de l'annuaire, sans double saisie
Moodle
Sort vers
Service SMTP Convocations, rappels et attestations
Tableau de bord de conformité Taux de complétion par service, exigé par la plupart des référentiels

Risques traités, dans la matrice

Ouvrez un risque pour voir son impact estimé et les autres solutions qui le réduisent.