<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Homelab on Mon Parcours en Cybersécurité</title><link>https://appercel-clement.netlify.app/categories/homelab/</link><description>Recent content in Homelab on Mon Parcours en Cybersécurité</description><generator>Hugo -- 0.151.0</generator><language>fr-fr</language><lastBuildDate>Tue, 21 Apr 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://appercel-clement.netlify.app/categories/homelab/index.xml" rel="self" type="application/rss+xml"/><item><title>Audit sécurité de mon homelab : ce que j'ai trouvé après la segmentation VLAN</title><link>https://appercel-clement.netlify.app/posts/audit-securite-homelab-post-vlan/</link><pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/audit-securite-homelab-post-vlan/</guid><description>Audit sécurité de mon homelab après plusieurs semaines de segmentation VLAN : ce que Nmap, Greenbone et les benchmarks CIS ont vraiment trouvé. Pas mal de surprises.</description></item><item><title>Pentest d'un lab Active Directory : de test:test à Domain Admin</title><link>https://appercel-clement.netlify.app/posts/article-hugo-pentest-lab-ad/</link><pubDate>Sat, 18 Apr 2026 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/article-hugo-pentest-lab-ad/</guid><description>J&amp;#39;ai monté un lab AD dans mon homelab pour rejouer une chaîne d&amp;#39;attaque complète en gray-box. De la découverte réseau jusqu&amp;#39;au shell SYSTEM sur le contrôleur de domaine. Ce qui a marché, ce qui m&amp;#39;a bloqué, ce que j&amp;#39;en retiens.</description></item><item><title>Wazuh SIEM, suite : MITRE ATT&amp;CK, détection de vulnérabilités et active response</title><link>https://appercel-clement.netlify.app/posts/wazuh-siem-active-response-mitre-vuln-detection/</link><pubDate>Mon, 30 Mar 2026 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/wazuh-siem-active-response-mitre-vuln-detection/</guid><description>Après les décodeurs et les règles, trois étapes pour passer d&amp;#39;un SIEM passif à quelque chose d&amp;#39;utile : mapping MITRE ATT&amp;amp;CK, fix Vulnerability Detection, et blocage automatique d&amp;#39;IPs via SSH + pfctl sur pfSense.</description></item><item><title>Bilan segmentation VLAN homelab : un mois de pfSense, MikroTik et Wazuh</title><link>https://appercel-clement.netlify.app/posts/bilan-segmentation-vlan-homelab/</link><pubDate>Fri, 27 Mar 2026 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/bilan-segmentation-vlan-homelab/</guid><description>Un mois après avoir découpé mon réseau en cinq zones avec pfSense et MikroTik, voilà ce qui tourne en prod, ce qui a cassé, et ce qui reste à faire.</description></item><item><title>Wazuh SIEM sur homelab : décodeurs custom, bug PCRE2 et logs pfSense/Synology</title><link>https://appercel-clement.netlify.app/posts/wazuh-siem-homelab-decodeurs-pfsense-synology/</link><pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/wazuh-siem-homelab-decodeurs-pfsense-synology/</guid><description>Comment j&amp;#39;ai branché pfSense, Proxmox et un NAS Synology sur Wazuh. Ce qui ne marche pas out of the box, le bug PCRE2 qu&amp;#39;on ne trouve pas dans la doc, et la méthode pour ne pas construire des décodeurs dans le vide.</description></item><item><title>Homelab Phases 4 &amp; 5 : Migration Proxmox, Docker et durcissement sécurité</title><link>https://appercel-clement.netlify.app/posts/homelab--phases-4--5--migration-proxmox-mise-%C3%A0-jour-docker-et-durcissement-s%C3%A9curit%C3%A9/</link><pubDate>Thu, 12 Mar 2026 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/homelab--phases-4--5--migration-proxmox-mise-%C3%A0-jour-docker-et-durcissement-s%C3%A9curit%C3%A9/</guid><description>Migration de mon homelab vers Proxmox, mise à jour Docker et durcissement sécurité : suite du chantier après les phases de segmentation VLAN. Choix techniques, galères et leçons.</description></item><item><title>Homelab Phases 1 à 3 : Segmentation VLAN d'un réseau domestique</title><link>https://appercel-clement.netlify.app/posts/projet-segmentation-r%C3%A9seau/</link><pubDate>Thu, 05 Mar 2026 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/projet-segmentation-r%C3%A9seau/</guid><description>Retour d&amp;#39;expérience sur la refonte complète d&amp;#39;un réseau domestique : audit de l&amp;#39;existant, conception d&amp;#39;une architecture VLAN, configuration pfSense et MikroTik. De zéro à un réseau segmenté en cinq zones.</description></item><item><title>Projet monitoring : centralisation des logs avec Loki et premières alertes mail</title><link>https://appercel-clement.netlify.app/posts/loki/</link><pubDate>Wed, 18 Feb 2026 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/loki/</guid><description>Centralisation des logs de mon homelab avec Loki et Promtail, en complément de la stack Prometheus/Grafana. Mise en place des premières alertes mail et configuration des sources de logs.</description></item><item><title>Déployer une IA locale avec RAG sur son homelab</title><link>https://appercel-clement.netlify.app/posts/d%C3%A9ployer-une-ia-locale-avec-rag-sur-son-homelab/</link><pubDate>Tue, 03 Feb 2026 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/d%C3%A9ployer-une-ia-locale-avec-rag-sur-son-homelab/</guid><description>Retour d&amp;#39;expérience sur le déploiement d&amp;#39;une IA locale dans mon homelab : Ollama pour les modèles, ChromaDB pour le vecteur, et un pipeline RAG fonctionnel, le tout en autonomie totale.</description></item><item><title>Architecture de monitoring : du SNMP exclusif à l'approche hybride</title><link>https://appercel-clement.netlify.app/posts/architecture-de-monitoring---du-snmp-exclusif-%C3%A0-lapproche-hybride/</link><pubDate>Thu, 29 Jan 2026 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/architecture-de-monitoring---du-snmp-exclusif-%C3%A0-lapproche-hybride/</guid><description>Retour d&amp;#39;expérience sur l&amp;#39;évolution d&amp;#39;une architecture de monitoring : analyse des limites du protocole SNMP et justification d&amp;#39;une approche hybride intégrant Node Exporter pour une meilleure visibilité système.</description></item><item><title>Saga monitoring homelab : de la conception à la sécurité</title><link>https://appercel-clement.netlify.app/posts/article-perso-saga-monitoring-homelab-de-la-conception-%C3%A0-la-s%C3%A9curit%C3%A9/</link><pubDate>Sun, 04 Jan 2026 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/article-perso-saga-monitoring-homelab-de-la-conception-%C3%A0-la-s%C3%A9curit%C3%A9/</guid><description>Série d&amp;#39;articles documentant l&amp;#39;évolution d&amp;#39;une infrastructure de monitoring professionnelle : choix architecturaux, défis protocolaires et hardening.</description></item><item><title>Sécuriser sa stack de monitoring : hardening et gestion des secrets</title><link>https://appercel-clement.netlify.app/posts/article-perso-conception-dune-infrastructure-r%C3%A9seau-dentreprise-d%C3%A9fis-et-solutions-darchitecture/</link><pubDate>Sun, 04 Jan 2026 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/article-perso-conception-dune-infrastructure-r%C3%A9seau-dentreprise-d%C3%A9fis-et-solutions-darchitecture/</guid><description>Focus sur la sécurisation d&amp;#39;une stack de monitoring : gestion des secrets via .env, protection des flux SMTP et hardening Docker.</description></item><item><title>Monitoring NAS Synology via SNMP : retour d'expérience technique</title><link>https://appercel-clement.netlify.app/posts/monitoring-nas-synology-snmp/</link><pubDate>Tue, 28 Oct 2025 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/monitoring-nas-synology-snmp/</guid><description>Retour d&amp;#39;expérience sur la mise en place d&amp;#39;un monitoring SNMP d&amp;#39;un NAS Synology DS732+ avec Prometheus et Grafana. Défis techniques rencontrés et solutions apportées.</description></item><item><title>Premier déploiement de Prometheus et Grafana</title><link>https://appercel-clement.netlify.app/posts/article-premier-monitoring-prometheus-grafana/</link><pubDate>Thu, 09 Oct 2025 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/article-premier-monitoring-prometheus-grafana/</guid><description>Retour d&amp;#39;expérience sur ma première installation de monitoring avec Prometheus et Grafana.</description></item><item><title>Quand votre proxy bloque vos mises à jour Linux : résolution SquidGuard</title><link>https://appercel-clement.netlify.app/posts/squidguard-ubuntu-apt-article/</link><pubDate>Tue, 07 Oct 2025 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/squidguard-ubuntu-apt-article/</guid><description>Retour d&amp;#39;expérience sur un problème frustrant : impossible de mettre à jour mes VMs Ubuntu à cause du proxy SquidGuard. Voici comment j&amp;#39;ai résolu ce blocage.</description></item></channel></rss>