Aller au contenu
TAAF-OPS --:-- UTC

Ressources — la bibliothèque

Cette page est la bibliothèque commune de la formation — des liens externes (blogs, chaînes, docs officielles, standards) pour aller plus loin après une page concept. Plutôt que de recopier les mêmes liens partout, tout est regroupé ici, par thème. Rien à installer : c’est le point de départ de vos propres recherches.

Deux créateurs couvrent l’essentiel de l’infra, du réseau et de la sécurité, en français, du concept à la pratique. Si vous ne deviez en garder que deux, ce sont eux.

  • Xavkiblog · chaîne YouTube : tutoriels DevOps, réseau, monitoring, Ansible, GitLab CI… très pédagogiques, orientés pratique.
  • Stéphane Robertblog.stephane-robert.info : la référence francophone infrastructure / réseau / sécurité / IaC. Des articles complets et à jour, sourcés.

Pour l’Acte 1 (Monitoring).

  • Prometheus — documentation (prometheus.io/docs) : le modèle pull, PromQL, les exporters — la source.
  • Grafana — documentation (grafana.com/docs) : dashboards, datasources, alerting.
  • Grafana Loki — documentation (grafana.com/docs/loki) : l’agrégation de logs et LogQL.
  • Grafana Labs — chaîne YouTube (youtube.com/@Grafana) : démos et bonnes pratiques dashboards.

Pour l’Acte 2 (SIEM).

  • MITRE ATT&CK (attack.mitre.org) : la matrice des techniques d’attaque — le langage commun de la détection.
  • SigmaHQ (sigmahq.io) : la détection-as-code — écrire des règles Sigma portables (→ LogQL).
  • Falco — documentation (falco.org/docs) : la détection runtime au niveau syscall.
  • Suricata — documentation (docs.suricata.io) : IDS/IPS réseau à signatures.

Pour la Conception (ingénieurs) et le wiki Sécurité.

  • Practical Networking (practicalnetworking.net) : les explications visuelles de référence (VLAN, routage, IPsec, TLS) — en anglais, très clair.
  • OPNsense — documentation (docs.opnsense.org) : la config du pare-feu des TP (ACL, IPsec, Unbound).
  • ANSSI — publications (cyber.gouv.fr) : recommandations d’architecture, cloisonnement, IPsec.

Pour l’Acte 3 (Audit & Purple Team).

Pour le module Downgrade PQC.

Pour l’Acte 0 et la reproductibilité (TP3).

Pour la partie IA du wiki — voir aussi L’IA Google pour tous et le glossaire IA.

  • Google Cloud Tech — MCP vs API: Why traditional APIs are failing AI agents (youtu.be/185XGEMefgc) : pourquoi les API classiques conviennent mal aux agents IA, et ce que le protocole MCP change dans la façon de leur exposer des outils.

Le cadre réglementaire — voir aussi la page Cadre réglementaire.