Observabilité
L’observabilité regroupe l’ensemble des pratiques et outils permettant de surveiller, analyser et sécuriser vos systèmes informatiques.
Cette section couvre les trois actes d’exploitation de la formation — la partie où l’on ne construit plus l’infrastructure, on la fait vivre.
| Acte | Module | Le verbe | Pour qui |
|---|---|---|---|
| Acte 1 | Monitoring | Voir | tronc commun — les deux publics |
| Acte 2 | SIEM | Détecter | tronc commun — et fin du parcours ingénieur |
| Acte 3 | Audit & Purple Team | Prouver | BUT — ceux qui tiennent la base |
Avant tout ça, l’Acte 0 — Mise en place déploie l’environnement. Le détail des deux parcours est sur la page Contexte.
Monitoring
Section intitulée « Monitoring »Apprenez à mettre en place une stack de monitoring complète avec :
- Grafana pour la visualisation
- Prometheus pour les métriques
- Loki pour les logs
- Alertmanager pour les alertes
SIEM (Security Information and Event Management)
Section intitulée « SIEM (Security Information and Event Management) »Découvrez comment détecter et réagir aux incidents de sécurité avec :
- SOC Grafana-natif : détection-as-code Sigma → LogQL (Wazuh proposé en bonus)
- Sources de sécurité : Falco (runtime), Suricata/Zeek (réseau), AD/PostgreSQL/NextCloud
- Alerting (Grafana → Discord) et corrélation
- Couverture MITRE ATT&CK
Audit & Purple Team
Section intitulée « Audit & Purple Team »Audit de conformité, tests d’intrusion contrôlés et simulation d’attaques pour valider l’efficacité du monitoring et du SIEM :
- Outils : Lynis, OpenSCAP, Nmap, Nikto, Syft, Grype, Hydra, Ollama
- Objectif : Tester les défenses et produire un rapport d’audit professionnel
- Innovation : Pipeline CI/CD de sécurité, analyse assistée par IA