Pare-feu, WAF, proxy, IDS/IPS, VPN : les défenses de bordure
Pare-feu, WAF, proxy, IDS/IPS et VPN filtrent chacun à une couche différente. Comment ils se complètent, et pourquoi aucun ne suffit seul.
Architecture, DevSecOps, IA. Chaque article forgé sur un cluster Kubernetes actif avant publication.
Le plan de lecture de la série Cybersécurité, des fondations aux opérations, avec les trois paliers et les huit domaines à parcourir dans l'ordre.
Notes de terrain depuis le home lab.
Avant l'exploitation, il y a le repérage. Méthodologie d'un test d'intrusion, cadre légal, OSINT passif et scan nmap actif.
L'AppSec en clair : l'OWASP Top 10 comme carte des risques, puis SAST, DAST et SCA et leur place dans le pipeline pour corriger au plus tôt.
Ce sur quoi je travaille en ce moment.
Chaque tuile est une discipline. Cliquez pour explorer les sous-thèmes.
Cycle de vie logiciel sécurisé & opéré.
Sécurité stratégique & défense.
Vue entreprise & stratégie de plateforme.
IA appliquée & agents autonomes.
Du back au front, sans douleur.
Auto-hébergement, labo personnel actif.
Cadres & pratiques de delivery.
Pare-feu, WAF, proxy, IDS/IPS et VPN filtrent chacun à une couche différente. Comment ils se complètent, et pourquoi aucun ne suffit seul.
Chaque couche du modèle OSI ajoute sa fonction et son risque. Tour des 7 niveaux, avec une menace type et une parade concrète par couche.
STRIDE expliqué simplement : six familles de menaces, chacune contre une propriété de sécurité, à modéliser avant de construire.
Toutes les failles ne se valent pas. CVE, CVSS, zero-day et EPSS expliqués simplement, pour prioriser ce qu'on corrige au lieu de tout traiter pareil.
Une cyberattaque est une séquence d'étapes. Comprendre la kill chain et MITRE ATT&CK pour briser cette chaîne au bon endroit.
Le risque zéro n'existe pas. La triade DICP, le risque et la défense en profondeur expliqués simplement, avec un centre commercial pour fil rouge.
Le château fort ne suffit plus. Zero Trust, moindre privilège et réduction de la surface d'attaque expliqués avec un centre commercial en fil rouge.
Le plan de lecture de la série Cybersécurité, des fondations aux opérations, avec les trois paliers et les huit domaines à parcourir dans l'ordre.
15 heures sur un Dell T350 : etcd qui suffoque, ELK qui sature les I/O, snapshot VMware oublié de 10 mois, monitoring Zabbix au final.
DevSecOps en une phrase, ce qui change vraiment par rapport au DevOps, et ce que chaque rôle (dev, ops, sécu, BA, manager) fait au quotidien.
Mise à jour : octobre 2025 Une architecture de sécurité moderne basée sur des outils open source éprouvés, couvrant tou…
Mise en place d'une architecture microservices complète dans un Home Lab : Kubernetes privé, CI/CD, backend Spring