Aller au contenu
TAAF-OPS --:-- UTC

Wiki Technique

Base de connaissances regroupant expérimentations, configurations testées et retours d’expérience. Contrairement à la section Formation qui suit un parcours pédagogique, le Wiki documente des découvertes techniques.


ArticleDescription
CM Architecture sécuriséeCompagnon du cours magistral — plan complet, glossaire de toutes les notions, et où creuser chaque point

Infrastructure locale, déploiement et automatisation.

ArticleDescription
Convention de nommageNommer machines, hôtes et variables — la règle unique du projet
VagrantComprendre Vagrant, l’installer (Windows + WSL) et écrire son premier Vagrantfile — jusqu’au multi-VM du module
DNS et SSL localbind9 + mkcert pour des domaines locaux en HTTPS
DokployPaaS self-hosted — déploiement avec Docker + Traefik
GitOps WorkflowDéploiement automatisé avec GitLab CI/CD

Segmentation, cloisonnement, pare-feu et VPN — comment on construit et défend le réseau.

ArticleDescription
Pare-feu à état & flux réseauTable d’état, default-deny, flux nord-sud / est-ouest — qui parle à qui
Segmentation & micro-segmentationZones, default-deny, règle d’or — le socle du cloisonnement TAAF
VPN IPsec — le conceptLes deux phases IKE, ESP, mode tunnel — chiffrer un lien entre deux sites

Voir avant de détecter — métriques, logs, et la stack qui les centralise (Acte 1).

ArticleDescription
Les trois piliersMétriques, logs, traces — comprendre l’état interne d’un système depuis ses signaux externes
Métriques & le modèle pullSérie temporelle, exporters, pourquoi Prometheus va chercher l’info, les 4 signaux d’or
Logs centralisésAlloy → Loki → LogQL : de la ligne dispersée au signal interrogeable — la colonne vertébrale des 3 actes
AlertingDe la règle à la notification Discord — seuil vs symptôme, et la fatigue d’alerte
SNMP & télémétrieSuperviser ce qu’on n’instrumente pas : équipements réseau, onduleurs, satellite

De la supervision à la sentinelle — les mêmes logs, une autre question : « qui me veut du mal ? » (Acte 2).

ArticleDescription
C’est quoi un SIEMPas un produit qu’on achète, mais ce qu’on fait de ses logs — le SOC Grafana-natif vs Wazuh
Détection-as-code (Sigma)Écrire ses règles comme du code, versionnées et portables — compilées Sigma → LogQL
MITRE ATT&CK & la kill chainLe langage commun des attaquants — lire le fil rouge en tactiques et techniques
IDS/IPS — signatures vs comportementFalco au runtime, le pare-feu comme capteur — détecter ou bloquer

Éprouver ce qu’on a construit — la preuve avant la promesse (Acte 3).

ArticleDescription
L’audit de sécuritéConfronter un système à un référentiel et à des tests pour produire des preuves, pas des opinions
Durcissement & conformitéRéduire la surface d’attaque, puis mesurer l’écart contre CIS / ANSSI — conforme ≠ sécurisé
Scan de vulnérabilitésNmap, CVE/CVSS, SBOM + Grype — trouver les portes avant l’attaquant
Purple teamRed + Blue ensemble : rejouer l’attaque pour prouver que la détection sort

Outils et configurations pour utiliser les LLM en local et en production.

ArticleDescription
Infrastructure IA KodetisArchitecture compute, choix techniques et retex
Concepts et Glossaire IALLM, tokens, quantization, métriques de performance
Configurer son espace de travailInstallation d’Ollama et modèles recommandés
Prompt EngineeringTechniques pour obtenir de meilleures réponses
Outils IA testés — retexOpenCode, Fabric, Google Gems — à quoi ils servent, comment démarrer, notre verdict