<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Posts on Mon Parcours en Cybersécurité</title><link>https://appercel-clement.netlify.app/posts/</link><description>Recent content in Posts on Mon Parcours en Cybersécurité</description><generator>Hugo -- 0.151.0</generator><language>fr-fr</language><lastBuildDate>Fri, 15 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://appercel-clement.netlify.app/posts/index.xml" rel="self" type="application/rss+xml"/><item><title>Un skill qui en télécharge d'autres : ce que j'ai vu sous le capot</title><link>https://appercel-clement.netlify.app/posts/analyse-skill-find-skills-supply-chain-ia/</link><pubDate>Fri, 15 May 2026 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/analyse-skill-find-skills-supply-chain-ia/</guid><description>Un skill agent IA propose d&amp;#39;en installer d&amp;#39;autres depuis GitHub. Skill ou MCP ? Où ça peut casser ? Pourquoi c&amp;#39;est un cas d&amp;#39;école pour qui fait de la GRC.</description></item><item><title>Panorama juridique cyber 2026 : ce que j'en ai retenu en tant que junior</title><link>https://appercel-clement.netlify.app/posts/panorama-juridique-cyber-2026-clusir/</link><pubDate>Wed, 13 May 2026 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/panorama-juridique-cyber-2026-clusir/</guid><description>J&amp;#39;ai assisté en visio à une session de veille juridique du CLUSIR ARA. Ce que j&amp;#39;ai compris, ce qui m&amp;#39;a échappé, et pourquoi je trouve que ça vaut le coup de s&amp;#39;y intéresser même sans être juriste.</description></item><item><title>Ma formation ASRS : la première brique vers la cybersécurité</title><link>https://appercel-clement.netlify.app/posts/article-bilan-formation-asrs/</link><pubDate>Sun, 10 May 2026 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/article-bilan-formation-asrs/</guid><description>Onze mois de formation Administrateur Systèmes, Réseaux et Cybersécurité. Ce que j&amp;#39;en retire avant d&amp;#39;attaquer le Master cyber à l&amp;#39;UTT.</description></item><item><title>Identity et Zero Trust sur Azure : ce qu'on peut faire sans licence</title><link>https://appercel-clement.netlify.app/posts/identity-zero-trust-azure-sans-licence-p2/</link><pubDate>Mon, 04 May 2026 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/identity-zero-trust-azure-sans-licence-p2/</guid><description>Comment j&amp;#39;ai exploré Entra ID, le RBAC et les journaux d&amp;#39;audit Azure avec un compte PAYG standard. Et comment Microsoft m&amp;#39;a bloqué proprement au moment de tester PIM et Conditional Access.</description></item><item><title>Premiers pas sur Azure : monter une base réseau sécurisée</title><link>https://appercel-clement.netlify.app/posts/premiers-pas-azure-secure-foundation/</link><pubDate>Mon, 27 Apr 2026 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/premiers-pas-azure-secure-foundation/</guid><description>Comment j&amp;#39;ai posé les premières briques d&amp;#39;une infrastructure Azure : VNet, NSGs, VM de test et Azure Policy. Un projet volontairement simple, pour apprendre à penser cloud.</description></item><item><title>Audit sécurité de mon homelab : ce que j'ai trouvé après la segmentation VLAN</title><link>https://appercel-clement.netlify.app/posts/audit-securite-homelab-post-vlan/</link><pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/audit-securite-homelab-post-vlan/</guid><description>Audit sécurité de mon homelab après plusieurs semaines de segmentation VLAN : ce que Nmap, Greenbone et les benchmarks CIS ont vraiment trouvé. Pas mal de surprises.</description></item><item><title>Pentest d'un lab Active Directory : de test:test à Domain Admin</title><link>https://appercel-clement.netlify.app/posts/article-hugo-pentest-lab-ad/</link><pubDate>Sat, 18 Apr 2026 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/article-hugo-pentest-lab-ad/</guid><description>J&amp;#39;ai monté un lab AD dans mon homelab pour rejouer une chaîne d&amp;#39;attaque complète en gray-box. De la découverte réseau jusqu&amp;#39;au shell SYSTEM sur le contrôleur de domaine. Ce qui a marché, ce qui m&amp;#39;a bloqué, ce que j&amp;#39;en retiens.</description></item><item><title>Wazuh SIEM, suite : MITRE ATT&amp;CK, détection de vulnérabilités et active response</title><link>https://appercel-clement.netlify.app/posts/wazuh-siem-active-response-mitre-vuln-detection/</link><pubDate>Mon, 30 Mar 2026 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/wazuh-siem-active-response-mitre-vuln-detection/</guid><description>Après les décodeurs et les règles, trois étapes pour passer d&amp;#39;un SIEM passif à quelque chose d&amp;#39;utile : mapping MITRE ATT&amp;amp;CK, fix Vulnerability Detection, et blocage automatique d&amp;#39;IPs via SSH + pfctl sur pfSense.</description></item><item><title>Bilan segmentation VLAN homelab : un mois de pfSense, MikroTik et Wazuh</title><link>https://appercel-clement.netlify.app/posts/bilan-segmentation-vlan-homelab/</link><pubDate>Fri, 27 Mar 2026 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/bilan-segmentation-vlan-homelab/</guid><description>Un mois après avoir découpé mon réseau en cinq zones avec pfSense et MikroTik, voilà ce qui tourne en prod, ce qui a cassé, et ce qui reste à faire.</description></item><item><title>Wazuh SIEM sur homelab : décodeurs custom, bug PCRE2 et logs pfSense/Synology</title><link>https://appercel-clement.netlify.app/posts/wazuh-siem-homelab-decodeurs-pfsense-synology/</link><pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/wazuh-siem-homelab-decodeurs-pfsense-synology/</guid><description>Comment j&amp;#39;ai branché pfSense, Proxmox et un NAS Synology sur Wazuh. Ce qui ne marche pas out of the box, le bug PCRE2 qu&amp;#39;on ne trouve pas dans la doc, et la méthode pour ne pas construire des décodeurs dans le vide.</description></item><item><title>ASRS Projet 10 : Sécurisation du réseau d'une entreprise industrielle</title><link>https://appercel-clement.netlify.app/posts/assr10/</link><pubDate>Fri, 20 Mar 2026 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/assr10/</guid><description>Comment j&amp;#39;ai conçu une architecture réseau segmentée pour un bureau d&amp;#39;études de 12 personnes, après une cyberattaque. Choix techniques, arbitrages budgétaires, et ce que j&amp;#39;aurais fait différemment.</description></item><item><title>Homelab Phases 4 &amp; 5 : Migration Proxmox, Docker et durcissement sécurité</title><link>https://appercel-clement.netlify.app/posts/homelab--phases-4--5--migration-proxmox-mise-%C3%A0-jour-docker-et-durcissement-s%C3%A9curit%C3%A9/</link><pubDate>Thu, 12 Mar 2026 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/homelab--phases-4--5--migration-proxmox-mise-%C3%A0-jour-docker-et-durcissement-s%C3%A9curit%C3%A9/</guid><description>Migration de mon homelab vers Proxmox, mise à jour Docker et durcissement sécurité : suite du chantier après les phases de segmentation VLAN. Choix techniques, galères et leçons.</description></item><item><title>Homelab Phases 1 à 3 : Segmentation VLAN d'un réseau domestique</title><link>https://appercel-clement.netlify.app/posts/projet-segmentation-r%C3%A9seau/</link><pubDate>Thu, 05 Mar 2026 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/projet-segmentation-r%C3%A9seau/</guid><description>Retour d&amp;#39;expérience sur la refonte complète d&amp;#39;un réseau domestique : audit de l&amp;#39;existant, conception d&amp;#39;une architecture VLAN, configuration pfSense et MikroTik. De zéro à un réseau segmenté en cinq zones.</description></item><item><title>ASRS Projet 9 : Solution de sauvegarde Linux avec rsync et SSH</title><link>https://appercel-clement.netlify.app/posts/asrs9/</link><pubDate>Thu, 26 Feb 2026 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/asrs9/</guid><description>Projet 9 de la formation ASRS : mise en place d&amp;#39;une solution de sauvegarde Linux fiable et automatisée à base de rsync et SSH, avec gestion des permissions et planification.</description></item><item><title>Projet monitoring : centralisation des logs avec Loki et premières alertes mail</title><link>https://appercel-clement.netlify.app/posts/loki/</link><pubDate>Wed, 18 Feb 2026 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/loki/</guid><description>Centralisation des logs de mon homelab avec Loki et Promtail, en complément de la stack Prometheus/Grafana. Mise en place des premières alertes mail et configuration des sources de logs.</description></item><item><title>ASRS Projet 8 : Infrastructure IT complète pour studio de jeux vidéo (AD, GLPI, Ansible)</title><link>https://appercel-clement.netlify.app/posts/asrs8/</link><pubDate>Fri, 06 Feb 2026 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/asrs8/</guid><description>Projet 8 de la formation ASRS : construction d&amp;#39;une infrastructure IT complète pour un studio de jeux vidéo, avec Active Directory, GLPI et déploiement automatisé via Ansible.</description></item><item><title>Déployer une IA locale avec RAG sur son homelab</title><link>https://appercel-clement.netlify.app/posts/d%C3%A9ployer-une-ia-locale-avec-rag-sur-son-homelab/</link><pubDate>Tue, 03 Feb 2026 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/d%C3%A9ployer-une-ia-locale-avec-rag-sur-son-homelab/</guid><description>Retour d&amp;#39;expérience sur le déploiement d&amp;#39;une IA locale dans mon homelab : Ollama pour les modèles, ChromaDB pour le vecteur, et un pipeline RAG fonctionnel, le tout en autonomie totale.</description></item><item><title>Architecture de monitoring : du SNMP exclusif à l'approche hybride</title><link>https://appercel-clement.netlify.app/posts/architecture-de-monitoring---du-snmp-exclusif-%C3%A0-lapproche-hybride/</link><pubDate>Thu, 29 Jan 2026 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/architecture-de-monitoring---du-snmp-exclusif-%C3%A0-lapproche-hybride/</guid><description>Retour d&amp;#39;expérience sur l&amp;#39;évolution d&amp;#39;une architecture de monitoring : analyse des limites du protocole SNMP et justification d&amp;#39;une approche hybride intégrant Node Exporter pour une meilleure visibilité système.</description></item><item><title>ASRS Projet 7 : Déploiement d'une infrastructure de supervision</title><link>https://appercel-clement.netlify.app/posts/assr7/</link><pubDate>Mon, 26 Jan 2026 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/assr7/</guid><description>Mise en place d&amp;#39;une infrastructure de supervision professionnelle avec Nagios Core 4.5 et centralisation des logs via RSyslog pour une entreprise du secteur de la santé.</description></item><item><title>ASRS Projet 6 : Conception d'une infrastructure réseau d'entreprise</title><link>https://appercel-clement.netlify.app/posts/conception-r%C3%A9seau-v2/</link><pubDate>Sun, 04 Jan 2026 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/conception-r%C3%A9seau-v2/</guid><description>Retour d&amp;#39;expérience sur la conception et les défis d&amp;#39;architecture d&amp;#39;une infrastructure réseau multi-sites avec contraintes de segmentation et de sécurité.</description></item><item><title>Saga monitoring homelab : de la conception à la sécurité</title><link>https://appercel-clement.netlify.app/posts/article-perso-saga-monitoring-homelab-de-la-conception-%C3%A0-la-s%C3%A9curit%C3%A9/</link><pubDate>Sun, 04 Jan 2026 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/article-perso-saga-monitoring-homelab-de-la-conception-%C3%A0-la-s%C3%A9curit%C3%A9/</guid><description>Série d&amp;#39;articles documentant l&amp;#39;évolution d&amp;#39;une infrastructure de monitoring professionnelle : choix architecturaux, défis protocolaires et hardening.</description></item><item><title>Sécuriser sa stack de monitoring : hardening et gestion des secrets</title><link>https://appercel-clement.netlify.app/posts/article-perso-conception-dune-infrastructure-r%C3%A9seau-dentreprise-d%C3%A9fis-et-solutions-darchitecture/</link><pubDate>Sun, 04 Jan 2026 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/article-perso-conception-dune-infrastructure-r%C3%A9seau-dentreprise-d%C3%A9fis-et-solutions-darchitecture/</guid><description>Focus sur la sécurisation d&amp;#39;une stack de monitoring : gestion des secrets via .env, protection des flux SMTP et hardening Docker.</description></item><item><title>ASRS Projet 5 : Déploiement d'une infrastructure Active Directory multi-sites</title><link>https://appercel-clement.netlify.app/posts/infrastructure-ad-multi-sites_1/</link><pubDate>Thu, 04 Dec 2025 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/infrastructure-ad-multi-sites_1/</guid><description>Retour d&amp;#39;expérience sur le déploiement d&amp;#39;une infrastructure Active Directory sécurisée entre deux sites distants avec VPN IPsec et contrôleur de domaine en lecture seule.</description></item><item><title>ASRS Projet 4 : Déploiement d'une infrastructure Extranet sécurisée</title><link>https://appercel-clement.netlify.app/posts/article-infrastructure-extranet-securisee/</link><pubDate>Wed, 26 Nov 2025 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/article-infrastructure-extranet-securisee/</guid><description>Mise en place d&amp;#39;un serveur EXTRANET sécurisé avec architecture bi-interface, protection DDoS multicouche, service FTPS et segmentation réseau stricte.</description></item><item><title>ASRS Projet 3 : Déploiement d'une infrastructure web en architecture 3-tiers</title><link>https://appercel-clement.netlify.app/posts/deploiement-infrastructure-3-tiers-pro/</link><pubDate>Mon, 17 Nov 2025 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/deploiement-infrastructure-3-tiers-pro/</guid><description>Mise en place d&amp;#39;une infrastructure web sécurisée avec séparation des services DNS, Web et Base de données sur une architecture 3-tiers.</description></item><item><title>ASRS Projet 2 : Conception d'une infrastructure réseau d'entreprise</title><link>https://appercel-clement.netlify.app/posts/projet-infrastructure-r%C3%A9seau/</link><pubDate>Tue, 28 Oct 2025 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/projet-infrastructure-r%C3%A9seau/</guid><description>Retour d&amp;#39;expérience sur un projet de conception réseau : de la segmentation VLAN à la matrice des flux</description></item><item><title>Monitoring NAS Synology via SNMP : retour d'expérience technique</title><link>https://appercel-clement.netlify.app/posts/monitoring-nas-synology-snmp/</link><pubDate>Tue, 28 Oct 2025 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/monitoring-nas-synology-snmp/</guid><description>Retour d&amp;#39;expérience sur la mise en place d&amp;#39;un monitoring SNMP d&amp;#39;un NAS Synology DS732+ avec Prometheus et Grafana. Défis techniques rencontrés et solutions apportées.</description></item><item><title>Premier déploiement de Prometheus et Grafana</title><link>https://appercel-clement.netlify.app/posts/article-premier-monitoring-prometheus-grafana/</link><pubDate>Thu, 09 Oct 2025 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/article-premier-monitoring-prometheus-grafana/</guid><description>Retour d&amp;#39;expérience sur ma première installation de monitoring avec Prometheus et Grafana.</description></item><item><title>Quand votre proxy bloque vos mises à jour Linux : résolution SquidGuard</title><link>https://appercel-clement.netlify.app/posts/squidguard-ubuntu-apt-article/</link><pubDate>Tue, 07 Oct 2025 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/squidguard-ubuntu-apt-article/</guid><description>Retour d&amp;#39;expérience sur un problème frustrant : impossible de mettre à jour mes VMs Ubuntu à cause du proxy SquidGuard. Voici comment j&amp;#39;ai résolu ce blocage.</description></item><item><title>ASRS Projet 1 : Reconstruire un GLPI depuis zéro</title><link>https://appercel-clement.netlify.app/posts/projet-glpi-reconstruction/</link><pubDate>Mon, 06 Oct 2025 00:00:00 +0000</pubDate><guid>https://appercel-clement.netlify.app/posts/projet-glpi-reconstruction/</guid><description>Retour d&amp;#39;expérience sur la reconstruction complète d&amp;#39;un serveur GLPI après une panne critique - Premier projet de ma formation d&amp;#39;Administrateur Systèmes, Réseaux et Sécurité</description></item></channel></rss>