Ressources — la bibliothèque
Cette page est la bibliothèque commune de la formation — des liens externes (blogs, chaînes, docs officielles, standards) pour aller plus loin après une page concept. Plutôt que de recopier les mêmes liens partout, tout est regroupé ici, par thème. Rien à installer : c’est le point de départ de vos propres recherches.
Les deux références francophones à connaître
Section intitulée « Les deux références francophones à connaître »Deux créateurs couvrent l’essentiel de l’infra, du réseau et de la sécurité, en français, du concept à la pratique. Si vous ne deviez en garder que deux, ce sont eux.
- Xavki — blog · chaîne YouTube : tutoriels DevOps, réseau, monitoring, Ansible, GitLab CI… très pédagogiques, orientés pratique.
- Stéphane Robert — blog.stephane-robert.info : la référence francophone infrastructure / réseau / sécurité / IaC. Des articles complets et à jour, sourcés.
Observabilité — métriques, logs, dashboards
Section intitulée « Observabilité — métriques, logs, dashboards »Pour l’Acte 1 (Monitoring).
- Prometheus — documentation (prometheus.io/docs) : le modèle pull, PromQL, les exporters — la source.
- Grafana — documentation (grafana.com/docs) : dashboards, datasources, alerting.
- Grafana Loki — documentation (grafana.com/docs/loki) : l’agrégation de logs et LogQL.
- Grafana Labs — chaîne YouTube (youtube.com/@Grafana) : démos et bonnes pratiques dashboards.
Détection & SIEM
Section intitulée « Détection & SIEM »Pour l’Acte 2 (SIEM).
- MITRE ATT&CK (attack.mitre.org) : la matrice des techniques d’attaque — le langage commun de la détection.
- SigmaHQ (sigmahq.io) : la détection-as-code — écrire des règles Sigma portables (→ LogQL).
- Falco — documentation (falco.org/docs) : la détection runtime au niveau syscall.
- Suricata — documentation (docs.suricata.io) : IDS/IPS réseau à signatures.
Réseau, pare-feu & VPN
Section intitulée « Réseau, pare-feu & VPN »Pour la Conception (ingénieurs) et le wiki Sécurité.
- Practical Networking (practicalnetworking.net) : les explications visuelles de référence (VLAN, routage, IPsec, TLS) — en anglais, très clair.
- OPNsense — documentation (docs.opnsense.org) : la config du pare-feu des TP (ACL, IPsec, Unbound).
- ANSSI — publications (cyber.gouv.fr) : recommandations d’architecture, cloisonnement, IPsec.
Audit & durcissement
Section intitulée « Audit & durcissement »Pour l’Acte 3 (Audit & Purple Team).
- CIS Benchmarks (cisecurity.org/cis-benchmarks) : les référentiels de durcissement par système.
- Lynis (cisofy.com/lynis) et OpenSCAP (open-scap.org) : l’audit de conformité Linux outillé.
- PingCastle (pingcastle.com) : l’audit de posture Active Directory.
Cryptographie & PQC
Section intitulée « Cryptographie & PQC »Pour le module Downgrade PQC.
- NIST — Post-Quantum Cryptography (csrc.nist.gov/projects/post-quantum-cryptography) : les algorithmes standardisés et le contexte HNDL.
- ANSSI — cryptographie (cyber.gouv.fr) : les recommandations de mécanismes et de tailles de clés.
DevOps & Infrastructure as Code
Section intitulée « DevOps & Infrastructure as Code »Pour l’Acte 0 et la reproductibilité (TP3).
- HashiCorp — Vagrant (developer.hashicorp.com/vagrant) : la doc officielle des box et du provisioning.
- Docker — documentation (docs.docker.com) : conteneurs et Compose.
Intelligence artificielle & agents
Section intitulée « Intelligence artificielle & agents »Pour la partie IA du wiki — voir aussi L’IA Google pour tous et le glossaire IA.
- Google Cloud Tech — MCP vs API: Why traditional APIs are failing AI agents (youtu.be/185XGEMefgc) : pourquoi les API classiques conviennent mal aux agents IA, et ce que le protocole MCP change dans la façon de leur exposer des outils.
Standards & référentiels
Section intitulée « Standards & référentiels »Le cadre réglementaire — voir aussi la page Cadre réglementaire.
- ANSSI (cyber.gouv.fr) : l’autorité française — guides, référentiels, NIS 2.
- MITRE ATT&CK (attack.mitre.org) : référentiel des techniques adverses.
- NIST — Cybersecurity Framework (nist.gov/cyberframework) : le cadre de gouvernance.
- CIS (cisecurity.org) : benchmarks et contrôles.
- RFC Editor / IETF Datatracker (datatracker.ietf.org) : les spécifications des protocoles, pour qui veut la source.