Threat modeling STRIDE : penser comme l'attaquant
STRIDE expliqué simplement : six familles de menaces, chacune contre une propriété de sécurité, à modéliser avant de construire.
Architecture, DevSecOps, IA. Chaque article forgé sur un cluster Kubernetes actif avant publication.
Le plan de lecture de la série Cloud : responsabilité partagée, trois paliers, huit domaines et l'ordre dans lequel parcourir les vingt et un billets.
Notes de terrain depuis le home lab.
Machines virtuelles, App Service, Functions, Container Apps, AKS, Batch, Virtual Desktop : ce que chaque option coûte en exploitation, et comment trancher.
Plan d'adressage, appairage non transitif, zones DNS privées, VPN et ExpressRoute : les décisions réseau Azure qu'on ne défait pas sans redéployer.
Ce sur quoi je travaille en ce moment.
Chaque tuile est une discipline. Cliquez pour explorer les sous-thèmes.
Cycle de vie logiciel sécurisé & opéré.
La sécurité, des fondations aux opérations.
Le métier d'architecte, des exigences au document.
Concevoir des systèmes distribués qui tiennent la charge.
Concevoir une infrastructure cloud, de la gouvernance à la reprise.
IA appliquée & agents autonomes.
Du back au front, sans douleur.
Auto-hébergement, labo personnel actif.
Cadres & pratiques de delivery.
STRIDE expliqué simplement : six familles de menaces, chacune contre une propriété de sécurité, à modéliser avant de construire.
Toutes les failles ne se valent pas. CVE, CVSS, zero-day et EPSS expliqués simplement, pour prioriser ce qu'on corrige au lieu de tout traiter pareil.
Une cyberattaque est une séquence d'étapes. Comprendre la kill chain et MITRE ATT&CK pour briser cette chaîne au bon endroit.
Le risque zéro n'existe pas. La triade DICP, le risque et la défense en profondeur expliqués simplement, avec un centre commercial pour fil rouge.
Le château fort ne suffit plus. Zero Trust, moindre privilège et réduction de la surface d'attaque expliqués avec un centre commercial en fil rouge.
Le plan de lecture de la série Cybersécurité, des fondations aux opérations, avec les trois paliers et les neuf domaines à parcourir dans l'ordre.
15 heures sur un Dell T350 : etcd qui suffoque, ELK qui sature les I/O, snapshot VMware oublié de 10 mois, monitoring Zabbix au final.
DevSecOps en une phrase, ce qui change vraiment par rapport au DevOps, et ce que chaque rôle (dev, ops, sécu, BA, manager) fait au quotidien.
Mise à jour : octobre 2025 Une architecture de sécurité moderne basée sur des outils open source éprouvés, couvrant tou…
Mise en place d'une architecture microservices complète dans un Home Lab : Kubernetes privé, CI/CD, backend Spring
Une architecture réseau domestique conçue pour segmenter les usages, sécuriser les services critiques, et expérimenter des stacks DevSecOps réalistes.
Comment déployer BookStack dans un cluster Kubernetes avec Helm, en utilisant une base de données MariaDB externe et une authentification LDAP intégrée.