Wiki Technique
Base de connaissances regroupant expérimentations, configurations testées et retours d’expérience. Contrairement à la section Formation qui suit un parcours pédagogique, le Wiki documente des découvertes techniques.
| Article | Description |
|---|---|
| CM Architecture sécurisée | Compagnon du cours magistral — plan complet, glossaire de toutes les notions, et où creuser chaque point |
Infrastructure locale, déploiement et automatisation.
| Article | Description |
|---|---|
| Convention de nommage | Nommer machines, hôtes et variables — la règle unique du projet |
| Vagrant | Comprendre Vagrant, l’installer (Windows + WSL) et écrire son premier Vagrantfile — jusqu’au multi-VM du module |
| DNS et SSL local | bind9 + mkcert pour des domaines locaux en HTTPS |
| Dokploy | PaaS self-hosted — déploiement avec Docker + Traefik |
| GitOps Workflow | Déploiement automatisé avec GitLab CI/CD |
Architecture réseau
Section intitulée « Architecture réseau »Segmentation, cloisonnement, pare-feu et VPN — comment on construit et défend le réseau.
| Article | Description |
|---|---|
| Pare-feu à état & flux réseau | Table d’état, default-deny, flux nord-sud / est-ouest — qui parle à qui |
| Segmentation & micro-segmentation | Zones, default-deny, règle d’or — le socle du cloisonnement TAAF |
| VPN IPsec — le concept | Les deux phases IKE, ESP, mode tunnel — chiffrer un lien entre deux sites |
Observabilité
Section intitulée « Observabilité »Voir avant de détecter — métriques, logs, et la stack qui les centralise (Acte 1).
| Article | Description |
|---|---|
| Les trois piliers | Métriques, logs, traces — comprendre l’état interne d’un système depuis ses signaux externes |
| Métriques & le modèle pull | Série temporelle, exporters, pourquoi Prometheus va chercher l’info, les 4 signaux d’or |
| Logs centralisés | Alloy → Loki → LogQL : de la ligne dispersée au signal interrogeable — la colonne vertébrale des 3 actes |
| Alerting | De la règle à la notification Discord — seuil vs symptôme, et la fatigue d’alerte |
| SNMP & télémétrie | Superviser ce qu’on n’instrumente pas : équipements réseau, onduleurs, satellite |
Détection & SIEM
Section intitulée « Détection & SIEM »De la supervision à la sentinelle — les mêmes logs, une autre question : « qui me veut du mal ? » (Acte 2).
| Article | Description |
|---|---|
| C’est quoi un SIEM | Pas un produit qu’on achète, mais ce qu’on fait de ses logs — le SOC Grafana-natif vs Wazuh |
| Détection-as-code (Sigma) | Écrire ses règles comme du code, versionnées et portables — compilées Sigma → LogQL |
| MITRE ATT&CK & la kill chain | Le langage commun des attaquants — lire le fil rouge en tactiques et techniques |
| IDS/IPS — signatures vs comportement | Falco au runtime, le pare-feu comme capteur — détecter ou bloquer |
Audit & durcissement
Section intitulée « Audit & durcissement »Éprouver ce qu’on a construit — la preuve avant la promesse (Acte 3).
| Article | Description |
|---|---|
| L’audit de sécurité | Confronter un système à un référentiel et à des tests pour produire des preuves, pas des opinions |
| Durcissement & conformité | Réduire la surface d’attaque, puis mesurer l’écart contre CIS / ANSSI — conforme ≠ sécurisé |
| Scan de vulnérabilités | Nmap, CVE/CVSS, SBOM + Grype — trouver les portes avant l’attaquant |
| Purple team | Red + Blue ensemble : rejouer l’attaque pour prouver que la détection sort |
Intelligence Artificielle
Section intitulée « Intelligence Artificielle »Outils et configurations pour utiliser les LLM en local et en production.
| Article | Description |
|---|---|
| Infrastructure IA Kodetis | Architecture compute, choix techniques et retex |
| Concepts et Glossaire IA | LLM, tokens, quantization, métriques de performance |
| Configurer son espace de travail | Installation d’Ollama et modèles recommandés |
| Prompt Engineering | Techniques pour obtenir de meilleures réponses |
| Outils IA testés — retex | OpenCode, Fabric, Google Gems — à quoi ils servent, comment démarrer, notre verdict |