Collection d'infographies interactives en français couvrant réseau, sécurité, infrastructure, développement et gouvernance IT. Chaque fichier est une page HTML autonome (aucune dépendance, aucun serveur requis) avec thème clair/sombre automatique, contenu interactif et quiz de validation.
➡️ Page d'accueil : index.html — recherche instantanée, filtres par catégorie (avec compteurs) et accès à toutes les fiches.
- Modèle OSI
- Couches L1/L2 — Ethernet, VLAN, STP, Wi-Fi
- Matériel réseau — équipements par couche OSI
- TCP/IP
- IPv6
- DHCP
- DNS
- HTTP/1, HTTP/2, HTTP/3
- TLS/HTTPS
- VPN
- BGP
- NAT, CGNAT & traversée P2P
- Anatomie d'une URL
- Email & sa sécurité — SPF, DKIM, DMARC, BIMI, MTA-STS
- DNSSEC, DoH, DoT, DoQ, DANE
- WebRTC — temps réel P2P
- VoIP, SIP & RTP — voix sur IP
- MPLS & SD-WAN — WAN d'entreprise
- QoS — qualité de service réseau
- IPAM & DDI — gestion des adresses IP
- Supervision réseau — SNMP, NetFlow/IPFIX, Syslog, télémétrie
- Réseau d'entreprise — guide interactif
- Schéma réseau d'entreprise
- Cryptographie — sym, asym, hash, KDF, post-quantique
- IAM moderne — SAML, OAuth 2.1, OIDC, FIDO2, SCIM
- Authentification & SSO — parcours, facteurs/MFA, sessions/tokens, fédération
- Zero Trust — architecture & ZTNA/SASE
- Cyber attaque/défense — Kill Chain, MITRE ATT&CK, Red/Blue Team, IR
- DFIR — Forensics digital & Incident Response
- OSINT — Open Source Intelligence
- DevSecOps — SAST/DAST, SBOM, SLSA, Sigstore, supply chain
- RGPD & Compliance — NIS2, DORA, AI Act, ISO 27001, SOC 2
- RGPD — fiche dédiée approfondie
- ISO 27001 — fiche dédiée approfondie
- ISO 27002 — catalogue des 93 contrôles (4 thèmes, 5 attributs)
- NIS2 — fiche dédiée approfondie
- DORA — fiche dédiée approfondie
- CRA — Cyber Resilience Act, fiche dédiée
- PKI & Certificats
- OWASP Top 10
- Active Directory & attaques AD
- Active Directory — opérations approfondies (réplication, NTDS, FSMO, backup)
- OT / ICS / SCADA — Modbus, PROFINET, OPC UA, IEC 62443
- Entra ID / Azure AD — Conditional Access, PIM, B2B, hybrid
- Hardening Linux — CIS, lynis, SELinux/AppArmor, auditd
- Hardening Windows — CIS, SCT, Defender, ASR, Credential Guard
- Threat Modeling — STRIDE, PASTA, LINDDUN, DFD, attack trees
- SIEM & SOC — détection, corrélation, SOAR, MITRE ATT&CK
- Sécurité des LLM / IA — OWASP LLM Top 10, prompt injection, guardrails
- WAF — Web Application Firewall, OWASP CRS, ModSecurity
- Exegol — environnement de pentest containerisé (Docker)
- Ce que ce site sait de vous — disclaimer fingerprinting
- GNU/Linux
- macOS internals & sécurité — XNU, APFS, SIP, Gatekeeper, TCC, MDM
- Sécurité mobile — Android & iOS, sandbox, MASVS, MDM
- Linux — Gestion des processus
- Windows — Gestion des processus
- PowerShell — scripting, modules, remoting
- Bash & shell scripting
- eBPF — programmer le kernel Linux
- Virtualisation — hyperviseurs, KVM, ESXi, Hyper-V, Proxmox
- Docker
- Kubernetes
- Service Mesh — Istio, Linkerd, Cilium
- WebAssembly (WASM) — format, WASI, runtimes, component model
- Stack NGINX + Traefik + Docker Swarm + NFS — schéma d'architecture interactif
- Stockage — RAID, ZFS, NAS/SAN, object storage
- Cloud computing — AWS/Azure/GCP, FinOps, Well-Architected
- SharePoint (Microsoft 365) — sites, GED, permissions, administration
- Backup & DR — 3-2-1-1-0, RPO/RTO, BCP, anti-ransomware
- Git
- CI/CD
- IaC — Terraform, Ansible, OpenTofu
- Observabilité — logs, métriques, traces, OTel, SLO/SLI
- SRE — Site Reliability Engineering, error budget, chaos
- API REST/HTTP
- WebSockets & temps réel
- gRPC & Protocol Buffers
- GraphQL
- Caching — HTTP, Redis, CDN, patterns
- Messaging — Kafka, RabbitMQ, NATS, SQS
- SQL & Bases de données
- NoSQL & bases modernes — document, clé-valeur, colonne, graphe, time-series
- Data Engineering & ETL/ELT — pipelines, lakehouse, orchestration
- Microservices & DDD — bounded context, saga, CQRS, patterns
- Design Patterns — GoF, SOLID, anti-patterns
- Tests & TDD — pyramide, red-green-refactor, BDD, mocks
Infographie visuelle des 7 couches du modèle OSI avec pour chaque couche : nom et rôle, PDU (Protocol Data Unit), protocoles associés, exemples concrets.
Fiche exhaustive sur les équipements réseau, classés par couche OSI et par fonction :
- Vue d'ensemble : classification L1-L7, gammes (SOHO/SMB/Enterprise/DC/SP/Industrial), constructeurs majeurs
- L1 — Câblage : catégories cuivre (Cat 5e à 8), fibres (OM1-5, OS1/2), connecteurs (RJ45, LC, SC, MPO…), transceivers (SFP/SFP+/QSFP/QSFP-DD/OSFP), hub, repeater, media converter, patch panel, NIC, SmartNIC/DPU, racks
- L2 — Switching & Wi-Fi : switches non managés/managés/L3/PoE/stack/chassis/ToR-Spine/SAN FC, bridges, AP Wi-Fi 4-7, WLC, antennes (omni, panneau, Yagi, parabolique)
- L3 — Routage : routeurs SOHO/PME/enterprise/SP (P, PE, CE), BGP edge, multilayer switches, gateways (default, media, SBC, API, IoT, storage)
- Sécurité : firewalls (stateless, stateful, NGFW, UTM), WAF, IDS/IPS, VPN concentrator, HSM, sandbox
- Load Balancing & WAN : LB L4/L7, ADC, GSLB, proxy/reverse proxy, SD-WAN, WAN optimizer
- Datacenter : Spine-Leaf, NPB, TAP, DCI, KVM/IP-KVM, PDU, UPS, SmartNIC/DPU
- Opérateur : CMTS/OLT, ONU/ONT, modems, DWDM/OTN, BRAS/BNG, CGNAT, IXP, LoRaWAN gateway
- Outils & diagnostic : testeurs de câble, OTDR, sniffers, analyzers, outils de l'installateur, consoles série
- Quiz : 20 questions
Guide interactif approfondi sur les couches physique (L1) et liaison (L2) avec :
- Vue d'ensemble : 7 couches OSI cliquables, encapsulation
- Couche 1 : médias (cuivre Cat5/6/7, fibre MM/SM, Wi-Fi), standards Ethernet (10BASE-T → 800GBASE), encodage (Manchester, 8B/10B, PAM-4), connecteurs (RJ45, SFP+, QSFP-DD, LC, MPO)
- Ethernet : trame 802.3 (8 champs cliquables), adresses MAC (OUI, multicast, broadcast), EtherType, ARP & spoofing, MTU & jumbo frames
- VLAN : 802.1Q (tag, native, trunk, access), QinQ 802.1ad, routage inter-VLAN (SVI), attaques VLAN hopping
- STP / LACP : variantes STP (RSTP, MSTP, PVST+), états de port, BPDU Guard, LACP 802.3ad, modes active/passive, algorithmes de hash
- 802.1X : supplicant/authenticator/RADIUS, méthodes EAP (TLS, TTLS, PEAP, FAST), MAB, CoA
- Wi-Fi 802.11 : standards (a/b/g/n/ac/ax/be), trames (management/control/data), canaux 2,4/5/6 GHz, WEP/WPA/WPA2/WPA3, 4-way handshake, KRACK, SAE
- Quiz : 14 questions
Guide interactif sur TCP/IP avec : modèle TCP/IP vs OSI, segment TCP (champs cliquables), handshake 3-way/4-way, états TCP (FSM), contrôle de flux (sliding window, slow start, CUBIC, BBR, QUIC), UDP & IP, quiz.
Guide interactif sur le protocole IPv6 avec support du mode sombre automatique (selon les préférences système).
Guide interactif sur le protocole DHCP avec :
- Vue d'ensemble (paramètres attribués, bail, versions)
- Animation de l'échange DORA étape par étape
- Format du paquet DHCP cliquable
- Options (TLV, codes courants)
- Fonctionnalités avancées (relay agent, snooping, APIPA)
- Quiz de validation
Guide interactif sur le protocole DNS avec :
- Vue d'ensemble de tous les mécanismes (DNS, mDNS, LLMNR, NetBIOS, hosts)
- Chaîne de résolution complète par OS (Windows, Linux/systemd, macOS)
- Animation de la résolution DNS récursive étape par étape
- Protocoles locaux détaillés : fichier hosts, mDNS (RFC 6762), LLMNR (RFC 4795), NetBIOS/NBNS/WINS
- Enregistrements DNS cliquables (A, AAAA, MX, TXT, CNAME, DNSSEC…)
- Format du message DNS et détail des flags
- Fonctionnalités avancées (DNSSEC, DoH/DoT, PTR, split-horizon, round-robin)
- Quiz de 12 questions
Guide interactif sur HTTP avec :
- Vue d'ensemble : histoire HTTP/0.9 → HTTP/3, comparatif 1.1 vs 2 vs 3
- Format des messages : request-line, status-line, headers, body, chunked encoding
- Méthodes : GET/POST/PUT/PATCH/DELETE/HEAD/OPTIONS/CONNECT/TRACE (cliquables), propriétés safe/idempotent/cacheable
- Codes statut : 1xx → 5xx (29 codes cliquables avec explication détaillée)
- Headers : requête, réponse, Cache-Control, headers de sécurité (HSTS, CSP, COOP/COEP/CORP)
- HTTP/2 : multiplexing, binary framing, types de frames, HPACK, server push, ALPN
- HTTP/3 & QUIC : transport UDP, 0-RTT, Connection ID, QPACK, Alt-Svc, configuration nginx
- Quiz : 14 questions
Guide interactif sur TLS/HTTPS avec : handshake TLS 1.3 animé, cryptographie (ECDHE, cipher suites), certificats X.509 (champs cliquables), attaques (BEAST, CRIME, Heartbleed…), configuration nginx optimale, quiz.
Guide interactif sur les VPN avec : IPsec/IKEv2 (phases, configuration strongSwan), WireGuard (Noise protocol, config), OpenVPN/SSL-VPN, comparatif des protocoles, ZTNA & SD-WAN, quiz.
Guide interactif sur BGP avec : systèmes autonomes, messages BGP & FSM (6 états), attributs & algorithme de sélection de route (10 critères), eBGP vs iBGP (Route Reflector), politiques (route-map, communautés, RPKI), incidents célèbres, quiz.
Guide interactif et approfondi sur la structure d'une URL avec :
- Vue d'ensemble : différence URI/URL/URN, RFC 3986 vs WHATWG, limites de longueur, casse
- Anatomie : visuel hero "Dan Nanni-style" (URL en 11 parties colorées avec cartes synchronisées hover/click), distinction subdomain/domain, forme avec userinfo, parsing JS et Python
- Schémas : http, https, ftp, ssh, ws/wss, file, mailto, tel, data, blob, javascript, magnet, et schémas custom (vscode://, slack://…)
- Encodage : percent-encoding, caractères réservés/non-réservés, encodeURI vs encodeURIComponent, URLSearchParams, IDN/Punycode
- Cycle de vie : 8 étapes du clavier à la page (parsing → HSTS → DNS → TCP → TLS → HTTP → fragment), origin (scheme+host+port) vs site (eTLD+1, Public Suffix List)
- Cas avancés : text fragments
#:~:text=, signed URLs (S3/CloudFront/Stripe), OAuth 2.0 (state, PKCE), tracking params (utm_*, gclid, fbclid…), conventions de query (PHP brackets, qs deep, JSON), schémas spécialisés (ipfs, magnet, geo, view-source…) - Parsing & normalisation : grammaire ABNF RFC 3986, RFC 3986 vs WHATWG, algorithme
remove_dot_segments, URL parsing confusion (SSRF), URL relatives, trailing slash & SEO - Sécurité : open redirect, SSRF, données sensibles, Referrer-Policy, attaques par homographes Unicode (cyrillique vs ASCII), RTL override (U+202E)
- Quiz : 23 questions
Infographie interactive d'un réseau d'entreprise complet avec :
- Topologie : 19 équipements cliquables sur 6 zones (Internet, Périmètre, DMZ, LAN, Serveurs, Utilisateurs)
- VLANs : 8 VLANs avec configuration Cisco IOS et routage inter-VLAN
- Flux de trafic : 8 scénarios animés (navigation web, VPN, email, attaque bloquée, 802.1X, supervision…)
- Services : 12 services réseau détaillés (AD, DHCP, DNS, RADIUS, SIEM, PKI, MDM…)
- Sécurité : zones de confiance, 11 règles pare-feu interactives, politiques de sécurité
- Redondance : HSRP/VRRP, STP/RSTP, LACP, clustering, WAN dual
- Quiz : 10 questions sur les réseaux d'entreprise
Schéma détaillé d'un réseau d'entreprise complet avec adresses IP et interfaces :
- Routeur CPE opérateur → Cluster de pare-feux actif/passif → DMZ → Cœur L3 (VSS) → Distribution → Accès → Terminaux
- 26 équipements cliquables avec IP, interfaces, protocoles et notes de sécurité
- Légende des types de liens (WAN, LACP, VSL, VPN, HA, DMZ, WiFi, Backup…)
Fiche dédiée aux WAN d'entreprise :
- Vue d'ensemble : du Frame Relay/ATM au MPLS puis au SD-WAN, glossaire (CE/PE/P, LSP, label, overlay/underlay, transport-independence)
- MPLS : commutation de labels, en-tête (label 20 b, TC/EXP, S, TTL), FEC, LSP, distribution (LDP vs RSVP-TE), PHP, label stacking, LFIB
- MPLS VPN : L3VPN (VRF, RD, RT, MP-BGP VPNv4), L2VPN/VPWS/VPLS/EVPN, Traffic Engineering, DiffServ sur MPLS
- SD-WAN : découplage control/data plane, edge & orchestrateur, overlay IPsec multi-transports, application-aware routing, path selection (SLA/jitter/perte), ZTP
- SD-WAN vs MPLS vs Internet : comparatif coût/délai/SLA/sécurité, SASE/SSE, acteurs (Cisco, VMware, Fortinet, Versa, Palo Alto, Aruba)
- Déploiement & sécurité : topologies (hub-and-spoke, mesh), micro-segmentation, intégration cloud, pièges
- Quiz
Fiche dédiée à la qualité de service réseau :
- Vue d'ensemble : les 4 paramètres (bande passante, délai, gigue, perte), trafic temps réel vs élastique
- Modèles : Best Effort, IntServ (RSVP), DiffServ (PHB)
- Classification & marquage : CoS 802.1p, IP Precedence/ToS, DSCP, classes (BE, AF, EF, CS), trust boundary
- Gestion de file : FIFO, PQ, WFQ, CBWFQ, LLQ, tail drop vs RED/WRED
- Conditionnement : policing vs shaping (token bucket, CIR/Bc/Be)
- Bout en bout : mapping DSCP↔EXP (WAN/MPLS), Wi-Fi WMM, configuration Cisco MQC
- Quiz
Fiche dédiée à la gestion des adresses IP :
- Vue d'ensemble : IPAM, triptyque DDI (DNS + DHCP + IPAM), source of truth
- Plan d'adressage : CIDR/VLSM, RFC 1918, hiérarchie d'allocation, agrégation
- Intégration DHCP & DNS : scopes/réservations, baux, DDNS, enregistrements A/PTR
- IPv6 : SLAAC vs DHCPv6, plans /48 /56 /64
- Outils : NetBox, phpIPAM, Microsoft IPAM, Infoblox, BlueCat, SolarWinds
- Automatisation : source of truth pour l'IaC, API REST, réconciliation, CMDB
- Quiz
Fiche dédiée à SNMP, NetFlow et la télémétrie :
- Vue d'ensemble : modèle FCAPS, métriques vs logs vs flux, in-band vs out-of-band
- SNMP : manager/agent, versions (v1/v2c/v3 USM), MIB & OID, GET/GETBULK/SET/TRAP/INFORM, ports 161/162
- NetFlow/IPFIX/sFlow : flow records (5-tuple), exporter/collector, v5/v9/IPFIX, sampling, détection d'anomalies/DDoS
- Syslog & métriques : RFC 5424, facilities/severities, transports UDP/TCP/TLS
- Télémétrie moderne : streaming model-driven (gNMI, gRPC, YANG, OpenConfig), Prometheus/snmp_exporter
- Outils : Nagios, Zabbix, LibreNMS, PRTG, ntopng, Grafana
- Quiz
Guide interactif et approfondi sur la cryptographie avec :
- Vue d'ensemble : objectifs (confidentialité, intégrité, auth, non-répudiation, forward secrecy), familles d'algorithmes, recommandations 2026
- Symétrique : AES (modes ECB/CBC/CTR/GCM), ChaCha20-Poly1305, AEAD
- Asymétrique : RSA, ECC (P-256/P-384), Ed25519/X25519, ECDH/ECDHE, ECDSA, comparatif tailles équivalentes
- Hash & MAC : MD5/SHA-1/SHA-2/SHA-3/BLAKE, propriétés cryptographiques, HMAC, comparaison constant-time
- KDF & passwords : Argon2id (RFC 9106), scrypt, bcrypt, PBKDF2, HKDF, salt/pepper/stretching
- Protocoles : TLS 1.3, Signal Protocol (Double Ratchet), bonnes pratiques d'implémentation
- Post-quantique : menace Shor/Grover, standards NIST (ML-KEM/Kyber, ML-DSA/Dilithium, SLH-DSA/SPHINCS+), familles lattice/hash/code-based
- Quiz : 13 questions
Guide interactif sur la PKI avec : cryptographie asymétrique, certificat X.509 v3 (13 champs cliquables), hiérarchie (Root CA → Intermediate → End-Entity), révocation (CRL, OCSP, OCSP Stapling), Let's Encrypt & ACME, quiz.
Guide interactif sur les processus d'attaque et de défense cyber avec :
- Vue d'ensemble : frameworks (Kill Chain, MITRE ATT&CK, Diamond, Unified Kill Chain, NIST CSF 2.0), glossaire (APT, TTP, IOC vs IoA, C2, CTI, SOC, SIEM, SOAR, EDR, DFIR)
- Acteurs : typologie (APT étatiques, cybercriminels RaaS, hacktivistes, insiders, IAB), marché ransomware double/triple extorsion, niveaux de CTI
- Cyber Kill Chain : 7 étapes cliquables (Reconnaissance → Weaponization → Delivery → Exploitation → Installation → C2 → Actions) avec techniques + défenses pour chaque, Unified Kill Chain (In/Through/Out)
- MITRE ATT&CK : tactiques (14 cliquables), techniques, sub-techniques, groups (APT28, FIN7, Lazarus), exemple Mimikatz, D3FEND, ATT&CK Navigator
- Red Team : pentest vs red team vs bug bounty, méthodologies (PTES, OWASP, TIBER-EU), outils (Cobalt Strike, Sliver, BloodHound, Mimikatz, Evilginx2), OPSEC (LotL, jitter, process injection)
- Blue Team / SOC : structure (L1/L2/L3, IR, CTI, Manager), stack (SIEM, EDR/XDR, NDR, SOAR, TIP, sandbox, forensics), exemple Sigma rule (LSASS dump)
- Incident Response : méthodologies (NIST 800-61, SANS PICERL, ENISA), préparation, dilemme containment, chain of custody forensique, artefacts (RAM/disk/réseau/cloud), métriques (MTTD, MTTR, dwell time)
- Quiz : 14 questions
Guide interactif sur l'architecture Zero Trust avec :
- Vue d'ensemble : problème du périmètre, glossaire (ZTA, ZTNA, SASE, PEP/PDP/PIP, µ-segmentation)
- 7 principes NIST SP 800-207 (ressources, communications sécurisées, accès par session, politique dynamique, posture continue, AuthN/AuthZ dynamiques, analytics)
- Architecture ZTA : flux PEP → PDP → PIP, BeyondCorp Google
- ZTNA & SASE : comparatif VPN vs ZTNA, composants SASE (ZTNA + SD-WAN + SWG + CASB), acteurs (Cloudflare, Zscaler, Tailscale, Twingate…)
- Mise en œuvre : roadmap progressive, pièges courants, exemple Cloudflare Access policy
- Quiz : 12 questions
Guide interactif sur l'IAM avec :
- Vue d'ensemble : AuthN vs AuthZ, IdP/SP/RP, facteurs d'authentification, glossaire
- SAML 2.0 : flow SP-initiated (5 étapes cliquables), exemple SAMLResponse XML, pièges (XML Signature Wrapping, replay)
- OAuth 2.1 : 4 grants (Authorization Code+PKCE, Client Credentials, Device Code, Refresh), flow détaillé en 6 étapes, scopes
- OIDC : id_token (claims standards), validation (signature, iss, aud, exp, nonce), discovery
/.well-known/openid-configuration - FIDO2 / WebAuthn / Passkeys : phishing-resistant, enrollment, passkeys synchronisés (iCloud/Google/Windows), comparatif MFA
- SCIM : provisioning user/groups, endpoints REST, lifecycle joiner/mover/leaver
- Quiz : 13 questions
Fiche complémentaire orientée processus (le détail des protocoles est dans la fiche IAM) :
- Vue d'ensemble : AuthN vs AuthZ vs Accounting (AAA), acteurs (sujet, IdP, SP/RP, annuaire), identité/identifiant/credential/claim
- Parcours de connexion : les 7 étapes (identification → challenge → vérification → risque → émission de preuve → session → accès), auth locale vs fédérée
- SSO & fédération : flux SSO, types (web/fédéré/enterprise Kerberos/social), chaîne de confiance (métadonnées, clés, iss/aud/exp), bénéfices vs risques
- Facteurs & MFA : 3 catégories de facteurs, méthodes MFA (SMS/TOTP/push/FIDO2), passwordless, step-up, authentification adaptative / Conditional Access
- Sessions & tokens : cookie de session vs JWT, les 3 tokens OIDC, anatomie d'un JWT, deux niveaux de session & SLO, attaques (hijacking, fixation, CSRF, rejeu) & parades
- Cycle de vie & gouvernance : JML (joiner/mover/leaver), annuaires (AD/Entra/hybride), AuthZ (RBAC/ABAC/PBAC), moindre privilège, bonnes pratiques
- Quiz : 14 questions
Guide interactif sur l'OWASP Top 10 (2021) avec : A01 à A10 détaillées (description, code vulnérable vs sécurisé), défenses globales (headers HTTP, SAST/DAST, supply chain), quiz.
Guide interactif sur Active Directory avec : structure (forêt, domaine, OU, sites, FSMO), objets AD (utilisateurs, groupes, GPO), authentification Kerberos (6 étapes animées), LDAP & requêtes PowerShell, GPO, sécurité & attaques (Kerberoasting, Golden Ticket, DCSync, NTLM Relay), quiz.
Fiche dédiée approfondie sur le Règlement (UE) 2016/679 :
- Vue d'ensemble : portée extra-territoriale, donnée personnelle vs sensible, anonymisation vs pseudonymisation
- 7 principes art. 5 : licéité, finalité, minimisation, exactitude, conservation, intégrité, accountability
- 6 bases légales art. 6 : consentement, contrat, obligation légale, intérêts vitaux, mission publique, intérêts légitimes
- Droits art. 12-22 : information, accès, rectification, oubli, limitation, portabilité, opposition, décision automatisée
- Acteurs & DPO : responsable vs sous-traitant, contrat DPA, conditions de désignation et missions du DPO
- Mise en conformité : registre art. 30, AIPD/DPIA, notification breach (72h CNIL)
- Transferts hors UE : adéquation, SCC, BCR, Schrems II, Data Privacy Framework, TIA
- Sanctions : 20 M€ ou 4% CA mondial, exemples notables (Meta 1,2 Md€, LinkedIn 310 M€, Amazon 746 M€)
- Quiz : 13 questions
Fiche dédiée approfondie sur ISO/IEC 27001:2022 — SMSI :
- Vue d'ensemble : portée, bénéfices, historique (BS 7799 → 2022), transition 2013 → 2022
- Structure : clauses 4-10 (HLS), documents obligatoires, SoA (Statement of Applicability)
- 93 contrôles Annexe A réorganisés en 4 thèmes (organisationnels, personnes, physiques, technologiques), 11 nouveaux contrôles 2022 (threat intel, cloud, ICT BCP, monitoring, DLP, data masking, secure coding…)
- Processus & PDCA, appréciation des risques (ISO 27005, EBIOS RM), audit interne, revue de direction
- Certification : parcours, cycle 3 ans, organismes (BSI, LRQA, AFNOR…), coûts (60-200 k€ premier cycle)
- Famille ISO 27000 : 27001 vs 27002, 27017 (cloud), 27018 (PII cloud), 27701 (privacy)
- Combos : 27001 + SOC 2, 27001 + ISO 27701 (RGPD), 27001 + ISO 9001
- Quiz : 13 questions
Fiche dédiée au catalogue de contrôles (le « comment » de l'Annexe A de l'ISO 27001) :
- Vue d'ensemble : 27001 (exigences, certifiable) vs 27002 (code de bonnes pratiques, non certifiable), refonte 2022 (114 → 93 contrôles, 11 nouveaux), les 4 thèmes
- Structure & attributs : anatomie d'un contrôle (contrôle/objectif/préconisations), les 5 attributs 2022 (type, propriétés SI, concepts cyber alignés NIST CSF, capacités opérationnelles, domaines), les 11 nouveaux contrôles
- Organisationnels (A.5) : les 37 contrôles listés
- Personnes (A.6) : les 8 contrôles (dont 6.7 Travail à distance)
- Physiques (A.7) : les 14 contrôles (dont 7.4 Surveillance physique)
- Technologiques (A.8) : les 34 contrôles (dont data masking, DLP, filtrage web, codage sécurisé, monitoring…)
- Quiz : 14 questions
Fiche dédiée approfondie sur la Directive (UE) 2022/2555 :
- Vue d'ensemble : transposition 17 oct 2024, ambitions, NIS1 vs NIS2 (×10 entités, sanctions ×, responsabilité dirigeants)
- Périmètre : auto-identification (taille ≥ 50 ETP ou 10 M€ CA), annexes I (essentielles) et II (importantes), ~18 secteurs
- 10 obligations art. 21 : gestion risques, incidents, continuité, supply chain, secure SDLC, hygiène, chiffrement, MFA…
- Responsabilité dirigeants art. 20 : approbation, formation, sanctions personnelles, interdiction d'exercer
- Notification : early warning 24h, notification 72h, rapport final 1 mois
- Sanctions : 10 M€ ou 2% CA (essentielles), 7 M€ ou 1,4% (importantes)
- Transposition FR : ANSSI, articulation LPM/OIV, RGPD, DORA
- Quiz : 13 questions
Fiche dédiée approfondie sur le Règlement (UE) 2022/2554 — Digital Operational Resilience Act :
- Vue d'ensemble : applicable 17 janvier 2025, secteur financier, lex specialis vs NIS2
- Périmètre : ~20 types d'entités (banques, assurances, crypto, marchés…), proportionnalité
- 5 piliers : ICT risk management, incident reporting, resilience testing, third-party risk, information sharing
- TLPT (Threat-Led Penetration Testing) tous les 3 ans pour entités significatives, alignement TIBER-EU
- Risques tiers ICT : registre d'information, clauses contractuelles obligatoires (droit d'audit, plan d'exit…)
- CTPP (Critical Third-Party Providers) : désignation ESA, Lead Overseer, surveillance européenne directe (AWS, Azure, GCP candidats)
- Sanctions : 1% CA mondial moyen quotidien par jour pour les CTPP
- Mise en œuvre : RTS/ITS, roadmap de conformité, articulation NIS2/RGPD
- Quiz : 13 questions
Fiche dédiée approfondie sur le Règlement (UE) 2024/2847 — Cyber Resilience Act :
- Vue d'ensemble : entrée en vigueur déc 2024, application complète 11 déc 2027, reporting dès sept 2026
- Périmètre : produits avec composants numériques (PEN) — hardware + software, exclusions (médical, automobile, SaaS, OSS non commercial)
- Classification : default / important class I / class II / critical, procédures de conformité par classe
- Exigences essentielles Annexe I : secure by design (12 exigences) + gestion vulnérabilités (8 exigences)
- Duration of support : 5 ans minimum par défaut
- Gestion vulnérabilités : politique CVD obligatoire (security.txt), SBOM obligatoire, notification ENISA 24h/72h/14j
- Marquage CE étendu : modules d'évaluation A/B+C/H/EUCC, normes harmonisées
- Surveillance & sanctions : 15 M€ ou 2,5% CA mondial, possibilité de retrait du marché
- Quiz : 13 questions
Fiche dédiée aux opérations approfondies d'une infrastructure Active Directory :
- Vue d'ensemble : partitions AD (Schema, Configuration, Domain, DnsZones), composants logiques (forêt/domaine/site/OU/DC/GC/RODC), au-delà des comptes
- Réplication : modèle multi-master + USN/UTD vector, pull vs push intra/inter-site, KCC + ISTG + bridgeheads, métadonnées (repadmin /showmeta), tombstone lifetime 180j, lingering objects
- Sites & topologie : sites/subnets, SiteLinks (cost, schedule), DC Locator (
_ldap._tcp.dc._msdcs), Bridge of all site links, RODC (Password Replication Policy, unidirectionnel) - NTDS & SYSVOL : ESE database (datatable, link_table, sd_table), compactage offline ntdsutil, SYSVOL FRS→DFSR migration (dfsrmig setglobalstate 1/2/3), D2/D4 recovery
- FSMO : 5 rôles (Schema, Domain Naming, PDC, RID, Infrastructure), transfert gracieux vs seizure (irréversible), metadata cleanup, NTP w32tm sur PDC racine
- Backup & restore : System State (wbadmin), non-auth vs authoritative restore, AD Recycle Bin (Restore-ADObject), forest recovery (10 étapes), reset krbtgt 2×
- Diagnostic : dcdiag (30+ tests), repadmin (/replsummary, /showrepl, /removelingeringobjects), perfmon NTDS, Event IDs critiques (1311, 2042, 2095, 1311), outils tiers (PingCastle, Purple Knight, BloodHound CE, Semperis DSP)
- Quiz : 13 questions
Fiche dédiée au service d'identité cloud Microsoft (renommé d'Azure AD en juillet 2023) :
- Vue d'ensemble : AD vs Entra ID (LDAP/Kerberos vs HTTPS/OAuth/OIDC), licences (Free/P1/P2/Governance/External ID), pas de GPO (remplacé Intune)
- Architecture & tenant : Tenant ID, UPN, types de comptes (Member/Synced/Guest/External/Service Principal/Managed Identity), App Registration vs Service Principal, Delegated vs Application permissions
- Hybrid & sync : Connect Sync vs Cloud Sync, méthodes auth (PHS recommandé / PTA / AD FS), 3 device join models (Registered/Entra Joined/Hybrid Joined),
dsregcmd /status - Conditional Access : modèle SI/ALORS (assignments × controls), 10 must-have policies 2026 (MFA all, block legacy auth, phishing-resistant MFA admins…), break-glass accounts, What If + Report-Only, Authentication strengths
- PIM & rôles : eligible vs active, activation (MFA + justif + ticket), rôles critiques (GA, Privileged Role Admin, Privileged Auth Admin), Access Reviews, PIM for App Roles
- B2B / External ID : guest invitations (
#EXT#@), cross-tenant access settings (inbound/outbound/trust MFA), tenant restrictions v2, External ID (ex-B2C) pour consumers MAU-based - Sécurité & monitoring : Identity Protection P2 (sign-in/user risk), audit + sign-in logs KQL (password spray detection), Defender for Identity, checklist 12 actions, Graph PowerShell SDK
- Quiz : 13 questions
Fiche dédiée à la cybersécurité des systèmes industriels :
- Vue d'ensemble : glossaire (OT/ICS/SCADA/DCS/PLC/RTU/HMI/Historian/IED/IIoT), IT vs OT (safety > disponibilité > intégrité > confidentialité, durée vie 15-30 ans, OS legacy), convergence IT/OT post-Stuxnet
- Modèle Purdue : 6 niveaux visuellement (L0 process → L5 enterprise avec L3.5 DMZ industrielle), communication adjacente, évolution Zero Trust OT
- Composants HW : PLCs (Siemens S7, AB ControlLogix, Schneider Modicon, langages IEC 61131-3), HMI/SCADA/DCS, RTU/IED (SEL, GE, ABB), industrial firewalls (Tofino, Belden, Hirschmann), switches durcis, capteurs/actionneurs L0
- Protocoles : Modbus (TCP 502, RTU, 4 zones, 0 sécurité), PROFINET (NRT/RT/IRT) + PROFIBUS DP/PA, EtherNet/IP + CIP, DNP3 (20000), IEC 60870-5-104 (2404), IEC 61850 + GOOSE, OPC UA (4840, X.509 SignAndEncrypt — référence), MQTT, BACnet, KNX
- Menaces & incidents : Stuxnet (2010) Natanz, BlackEnergy + Industroyer Ukraine (2015/2016), Triton/Trisis SIS (2017), NotPetya / Norsk Hydro, Colonial Pipeline (2021), Oldsmar eau, Industroyer2/PIPEDREAM (2022), Volt Typhoon (2024), groupes Sandworm/Xenotime/Volt Typhoon, MITRE ATT&CK for ICS
- IEC 62443 & normes : 4 parties (concepts/policies/system/components), zones & conduits, Security Levels SL1-4, 7 Foundational Requirements (IAC, UC, SI, DC, RDF, TRE, RA), autres (NIST SP 800-82 rev3, NERC CIP, TSA Pipeline SD, NIS2/CER, LPM OIV, BSI Kritis, ISO 27019)
- Défense & segmentation : asset inventory passif (Claroty, Nozomi, Dragos, Microsoft D4IoT, Tenable.ot, Forescout, Cisco Cyber Vision), DMZ industrielle (Historian replicated + jump server PAM/MFA + WSUS), data diode (Owl/Waterfall), checklist 10 actions, guidances CISA Volt Typhoon
- Quiz : 13 questions
Fiche dédiée au durcissement des systèmes Linux selon les référentiels CIS, ANSSI, STIG :
- Vue d'ensemble : référentiels (CIS Benchmarks Niveau 1/2, STIG DISA, ANSSI, NIST SP 800-123), démarche (inventaire → audit baseline → hardening → automation → audit régulier)
- Comptes & auth : politique de mots de passe (login.defs, pwquality, pam_faillock), SSH hardening complet (KexAlgorithms, Ciphers, MACs, MFA Google Authenticator), sudo (timestamp, log_input/output, granularité), bannières, TMOUT
- Réseau & firewall : sysctl kernel (rp_filter, syncookies, kptr_restrict, kexec_load_disabled…), nftables/ufw, fail2ban, services à désactiver, blacklist modules (dccp, sctp, hfs…)
- Kernel & MAC : params GRUB (audit=1, page_poison, slab_nomerge, mds=full), Secure Boot + measured boot avec TPM (Clevis), AppArmor (profils, modes, aa-genprof), SELinux (contexts, booleans, audit2allow)
- Services & logs : patch automatique (unattended-upgrades, dnf-automatic), hardening nginx/Apache/Postgres/MySQL/Redis/Docker, auditd (rules, syscalls), AIDE/Tripwire FIM, rsyslog → SIEM, Wazuh
- Audit automatisé : lynis (hardening index), OpenSCAP (profil CIS Niveau 1, remédiation), ansible-lockdown / DevSec hardening framework, InSpec, kube-bench, Docker Bench, checklist 10 actions
- Quiz : 13 questions
Fiche dédiée au durcissement des systèmes Windows (10/11, Server) selon CIS, Microsoft baselines, STIG :
- Vue d'ensemble : surface d'attaque par défaut (SMB, NTLM, LSASS, macros, BitLocker non activé), référentiels (CIS, Microsoft Security Compliance Toolkit, DISA STIG, Intune baselines), stratégie d'application (SCT → Policy Analyzer → GPO/Intune → pilote → prod)
- Baselines & GPO : SCT complet (LGPO, Policy Analyzer, baselines .gpo), import GPO via PowerShell, password policy (CIS), désactivation SMB1/NetBIOS/LLMNR, SMB signing+encryption, blocage NTLMv1/LM
- Defender & ASR : Defender AV (Cloud Block High, PUA, Tamper Protection), SmartScreen/App Guard/Network Protection/Controlled Folder Access, 16 règles ASR (Office child process, LSASS dump, PSExec/WMI, persistance WMI, obfuscated scripts…)
- Credential Guard & LSA : Credential Guard (VBS, HVCI, Win 11 par défaut), LSA Protection (RunAsPPL), Windows LAPS (rotation 30j), Protected Users group (pas NTLM, Kerberos AES, TGT 4h), Tier model (T0/T1/T2), PAW
- AppLocker & WDAC : AppLocker (5 collections, audit/enforce), WDAC/App Control for Business (kernel-level, signed policy, New-CIPolicy), restriction macros Office (block Internet macros, VBAWarnings=4)
- Audit & monitoring : Advanced Audit Policy (auditpol, ProcessCreationIncludeCmdLine), 14 Event IDs critiques (4624/4625/4688/4720/4769/1102…), Sysmon (configs SwiftOnSecurity, events 1/3/8/10/22), outils (HardeningKitty, PingCastle, BloodHound, Defender for Identity, Wazuh)
- Quiz : 13 questions
Fiche dédiée à la modélisation des menaces :
- Vue d'ensemble : les 4 questions de Shostack, shift-left, glossaire (asset, threat, trust boundary)
- Méthodologies : STRIDE, PASTA, LINDDUN (privacy), DREAD, attack trees, OCTAVE, Trike, VAST
- STRIDE : 6 catégories, propriété de sécurité violée, exemples, mitigations types
- Processus : décomposition, DFD (éléments & trust boundaries), priorisation (DREAD/CVSS)
- PASTA : 7 étapes, approche centrée risque/business
- Outils & intégration : MS Threat Modeling Tool, OWASP Threat Dragon, IriusRisk, threagile, pytm, DevSecOps
- Quiz
Fiche dédiée à la détection et à la réponse :
- Vue d'ensemble : fonctions du SOC, équipe L1/L2/L3/IR/CTI, interne vs MSSP vs hybride
- SIEM : chaîne collecte → normalisation → corrélation → alerting, EPS, rétention, XDR
- Architecture & ingestion : agents/collecteurs, schémas (ECS/OCSF), dimensionnement, coûts
- Détection : règles de corrélation, MITRE ATT&CK, Sigma, UEBA, requête KQL, tuning des faux positifs
- SOAR & réponse : playbooks, processus IR (PICERL), chain of custody
- Outils & métriques : Splunk, Sentinel, Elastic, QRadar, Wazuh, Chronicle ; MTTD/MTTR, threat hunting
- Quiz
Fiche dédiée à la sécurité des applications à base de LLM :
- Vue d'ensemble : surface d'attaque IA, cycle de vie (données → entraînement → inférence), glossaire (RAG, agent, embeddings)
- OWASP LLM Top 10 (2025) : les 10 risques avec exemple et mitigation pour chacun
- Prompt injection & jailbreaks : injection directe/indirecte, techniques, exfiltration via sorties
- RAG & agents : empoisonnement de base vectorielle, excessive agency, least privilege, human-in-the-loop
- Attaques sur le modèle : poisoning, extraction, adversarial examples, membership inference, supply chain
- Défenses & gouvernance : guardrails, red teaming, EU AI Act, NIST AI RMF, ISO/IEC 42001, MITRE ATLAS
- Quiz
Fiche dédiée au Web Application Firewall :
- Vue d'ensemble : rôle, couche 7 applicative vs firewall réseau, périmètre OWASP
- Modèles de détection : négatif (signatures), positif (whitelist/learning), hybride, ML
- Déploiement : reverse proxy inline, transparent, out-of-band, WAF cloud/CDN, comparaison avec RASP
- Règles & OWASP CRS : ModSecurity/Coraza, Core Rule Set, paranoia levels, anomaly scoring, SecRule
- Protections : mapping OWASP Top 10, rate limiting, anti-bot, DDoS L7, virtual patching, API
- Tuning & acteurs : faux positifs, learning mode, évasion, Cloudflare/AWS WAF/F5/Imperva/Akamai
- Quiz
Fiche dédiée à l'environnement de pentest containerisé (ThePorgs / Charlie Bromberg) :
- Vue d'ensemble : Exegol = wrapper + images Docker, philosophie « 1 conteneur = 1 engagement », pourquoi l'utiliser, comparatif vs Kali/Parrot (VM)
- Architecture : le wrapper pilote Docker, 4 composants (wrapper, images, resources, docs), images vs conteneurs, les 3 volumes (
/workspace,/opt/my-resources,/opt/resources) & le mécanisme de setup - Installation & CLI : prérequis (Docker, WSL2/macOS),
pipx install exegol, commandes (install/start/exec/info/stop/remove/update), exemples - Images & outils : variantes (full/nightly/light/ad/web/osint), catégories d'outils (AD, web, recon, mots de passe, OSINT, C2), contenu d'Exegol-resources (PEASS, mimikatz, PowerSploit…)
- Fonctionnalités : workspaces & persistance, my-resources, X11/desktop (noVNC), VPN par engagement, passthrough de périphériques, modes réseau, zsh/multi-arch
- Usage & OPSEC : workflow type d'un engagement, bonnes pratiques (cloisonnement, VPN dédié, chiffrement), limites de sécurité (un conteneur n'est pas une sandbox fiable), usage autorisé
- Quiz : 14 questions
Page de démonstration sur la collecte de données navigateur et le fingerprinting :
- Inventaire exhaustif de ce qu'un site peut détecter côté client (user agent, fingerprint canvas/WebGL/audio, fuseau horaire, langues, plugins, fonts, capteurs, mémoire, GPU…)
- Démonstration en direct dans le navigateur du visiteur
- Distinctions entre données passives (envoyées par le navigateur) et actives (calculées via JS)
- Sensibilisation à la traçabilité et aux contre-mesures (Tor, RFP, anti-fingerprinting)
Guide interactif sur l'architecture et le fonctionnement interne de GNU/Linux avec :
- Vue d'ensemble : couches du système (user space → syscalls → kernel → matériel), distributions, chiffres clés
- Kernel : 8 sous-systèmes cliquables (scheduler CFS, mémoire, VFS, réseau/eBPF, drivers, IPC, LSM, interruptions), appels système, modes CPU ring 0/3, modules
- Démarrage : BIOS/UEFI → GRUB2 → initramfs → kernel → systemd (PID 1) → targets, comparatif BIOS vs UEFI, Secure Boot
- Système de fichiers : FHS complet (18 répertoires cliquables), inodes, liens durs vs symboliques, types de FS (ext4, xfs, btrfs, zfs, tmpfs…), VFS
- Processus : fork/exec/wait, Copy-on-Write, états (R/S/D/T/Z), 12 signaux courants, IPC (pipes, sockets Unix, shm, sémaphores)
- Mémoire : espace d'adressage virtuel (stack/heap/BSS/text), ASLR, page fault, swap, OOM killer, allocateurs (buddy, slab)
- Sécurité : permissions DAC (ugo+rwx, setuid, sticky, ACL), capabilities Linux, LSM (SELinux / AppArmor), seccomp, audit
- Quiz : 12 questions
Fiche dédiée à la gestion des processus sous Linux, avec distinction commandes user / root :
- Vue d'ensemble : PID/PPID/UID, hiérarchie systemd PID 1, pseudo-FS
/proc/<pid>/ - Cycle de vie : fork() + exec(), Copy-on-Write, états (R/S/D/T/Z/I), zombies et leur récolte
- Commandes utilisateur (user) : ps, top/htop/btop, pgrep, pstree, kill, nice, jobs/fg/bg, nohup/tmux/screen, time, lsof
- Commandes admin (root) : kill sur autre user, strace cross-user, lsof complet, accès /proc/PID/environ, renice négatif, prlimit, oom_score_adj, auditctl
- Signaux : 12 signaux principaux (SIGHUP, SIGINT, SIGTERM, SIGKILL, SIGSTOP/CONT, SIGUSR1/2…)
- Priorités & scheduler : niceness -20 à +19, SCHED_OTHER/FIFO/RR/DEADLINE, chrt, ionice, taskset (affinité CPU)
- systemd & services : systemctl, journalctl, créer un service user (lingering) ou system (hardening), timers
- cgroups & namespaces : cgroups v2 (CPUQuota, MemoryMax), namespaces (pid, net, mnt, user…), capabilities, eBPF (bpftrace, execsnoop)
- Quiz : 15 questions
Fiche dédiée à la gestion des processus sous Windows, avec distinction commandes user / admin :
- Vue d'ensemble : process/thread/handle/token/job/session, processus système (System PID 4, smss, csrss, lsass, services.exe, svchost…), différences vs Linux
- Architecture : sessions (0 = services, 1+ = users), tokens d'accès (SID, privilèges, IL), Job Objects, handles & objets nommés
- Outils utilisateur (user) : Task Manager, Process Explorer, Resource Monitor, tasklist/taskkill, PowerShell Get-Process/Stop-Process
- Outils admin (admin) : élévation (Run as administrator, runas, /Verb RunAs), handle.exe, procdump, Process Monitor, PsExec (-s pour SYSTEM), Get-CimInstance Win32_Process distant
- Services : services.msc, sc.exe (query/start/stop/config/create/delete/failure), PowerShell Get/Start/Stop/Set-Service, comptes (LocalSystem/LocalService/NetworkService/gMSA/Virtual Account)
- Sécurité & UAC : 6 Integrity Levels (Untrusted→Protected), UAC split token, 10 privilèges clés (SeDebug, SeBackup, SeImpersonate, SeTcb…), mode kernel vs user, accesschk
- Priorités & scheduler : 6 Priority Classes (Idle→Realtime), priorité de thread, foreground boost, I/O completion boost, affinité CPU
- Traces & monitoring : ETW (Event Tracing), perfmon (Get-Counter), Event Viewer (4624 logon, etc.), Sysmon, suite Sysinternals complète
- Quiz : 15 questions
Fiche dédiée à l'architecture interne et la sécurité de macOS :
- Vue d'ensemble : filiation NeXTSTEP/BSD/Mach, certifié UNIX 03, versions Catalina → Sequoia, différences Intel vs Apple Silicon (M1+)
- Kernel XNU : hybride Mach 3.0 + BSD + I/O Kit + Libkern, Mach ports (IPC), launchd PID 1 (LaunchDaemons/Agents système et user), task_for_pid restreint, dtrace/fs_usage
- APFS & FS : copy-on-write, snapshots Time Machine, containers/volumes, Signed System Volume (SSV) avec hash Merkle, séparation read-only System vs Data depuis Catalina, FileVault 2 (XTS-AES), xattrs (com.apple.quarantine)
- Boot Apple Silicon : Boot ROM → LLB → iBoot → sepOS → XNU → launchd, LocalPolicy (Full/Reduced/Permissive Security), 1TR Recovery, bputil, csrutil, modes de boot
- SIP, Gatekeeper, XProtect : rootless restreint même root, Gatekeeper (notarization + Stricter Sequoia), XProtect Remediator + Behavior, Hardened Runtime, spctl/codesign
- Apps, TCC & notarization : codesign + notarytool + stapler, App Sandbox (Containers), TCC services (Camera/Mic/FDA/Accessibility), Privacy & Security database, tccutil reset
- MDM & administration : ABM ADE supervised, Configuration Profiles .mobileconfig (PPPC, System Extension allowlist), DDM Declarative Device Management, checklist sécurité 12 points, outils defaults/plutil/log show
- Quiz : 13 questions
Fiche dédiée à la sécurité des plateformes mobiles :
- Vue d'ensemble : pourquoi le mobile diffère (BYOD, always-on, vol/perte, fragmentation), comparatif Android (Linux + AOSP) vs iOS (XNU closed), OWASP Mobile Top 10 (2024)
- Android : architecture multicouche (kernel → HAL → ART), sandbox UID par app + SELinux enforcing + SECCOMP, permissions Normal/Dangerous/Signature, Verified Boot (AVB + dm-verity), FBE, StrongBox, Keystore, Play Protect, root (Magisk) & conséquences (SafetyNet/Play Integrity)
- iOS : Secure Boot Chain (Boot ROM → LLB → iBoot → sepOS → XNU), Secure Enclave (SEP), app sandbox (Containers, App Groups), permissions runtime + purpose strings + ATT, Data Protection (4 classes), jailbreak (checkra1n, unc0ver), Lockdown Mode (iOS 16+)
- App signing & stores : Android (keystore, apksigner v1-v4, Play App Signing), iOS (Developer/Distribution cert, provisioning profiles, entitlements, distribution App Store/AdHoc/TestFlight/Enterprise/Alt EU DMA)
- Menaces & attaques : 11 vecteurs (smishing, sideload, MITM Wi-Fi, BlueBorne, juice jacking, quishing, zero-click iMessage/FORCEDENTRY/Pegasus, SIM swap, stalkerware), familles malware (banking trojans, spyware Pegasus/Predator), 12 mitigations utilisateur
- MDM & flotte : modèles BYOD/COPE/COBO/CYOD, solutions UEM (Intune/JAMF/Workspace ONE/MobileIron/Kandji), Android Work Profile (Android Enterprise), iOS supervision via ABM ADE, MTD (Lookout, Zimperium, Pradeo)
- DevSec mobile : OWASP MASVS 8 catégories + MASTG, outils (MobSF, apktool, jadx, Frida, Objection, Burp, mitmproxy), code samples (EncryptedSharedPreferences, Keychain, network-security-config pinning, Play Integrity)
- Quiz : 13 questions
Fiche dédiée à la virtualisation système et aux hyperviseurs :
- Vue d'ensemble : principe (Popek & Goldberg), familles (full/para/HW-assisted/OS-level/émulation), modèle de privilèges x86 (ring -1 / VMX root), bénéfices & cas d'usage
- Hyperviseurs : Type 1 (bare metal) vs Type 2 (hosted), comparatif ESXi / KVM / Hyper-V / Proxmox VE / Xen / Nutanix AHV / VirtualBox, contexte post-rachat Broadcom
- CPU & mémoire : VT-x/AMD-V (VMEXIT/VMENTER), SLAT (EPT/NPT) & double traduction d'adresse, VT-d/IOMMU, ordonnancement vCPU (overcommit, steal time, co-scheduling, NUMA, pinning), gestion mémoire (ballooning, KSM/TPS, huge pages), commandes de vérification du support
- I/O, stockage & réseau : émulation vs paravirtualisé (virtio, VMXNET3) vs passthrough, SR-IOV & vGPU, formats de disque (raw, qcow2, VMDK, VHDX, OVA/OVF), thin/thick provisioning, modes réseau (bridge/NAT/host-only/vSwitch/overlay VXLAN)
- Plateformes : KVM/QEMU/libvirt (virt-install, virsh), Proxmox VE (qm/pct, cluster Corosync/Ceph), VMware vSphere (vMotion, DRS, HA, FT, vSAN, NSX), Hyper-V (Gen 2, PowerShell, Shielded VMs)
- VM vs conteneurs & sécurité : comparatif isolation/overhead/densité, microVM (Firecracker, Kata, gVisor, Cloud Hypervisor), live migration (pre/post-copy) & snapshots, menaces (VM escape VENOM, canaux auxiliaires cross-VM, hyperjacking, VM sprawl), bonnes pratiques, nested virtualization
- Quiz : 14 questions
Guide interactif sur Docker, Docker Compose et Docker Swarm avec :
- Vue d'ensemble : architecture Docker (CLI → daemon → containerd → runc → kernel), VM vs conteneurs, cycle de vie
- Images & Layers : système OverlayFS, Dockerfile complet avec multi-stage build, bonnes pratiques
- Conteneurs : namespaces Linux (pid, net, mnt, uts, ipc, user), cgroups v2, politiques de redémarrage, healthcheck
- Réseau : 6 drivers cliquables (bridge, host, overlay, macvlan, ipvlan, none), port mapping, iptables
- Volumes : volume nommé, bind mount, tmpfs, drivers de stockage, sauvegarde
- Docker Compose : fichier compose.yaml complet (stack 3-tiers), surcharge dev/prod, profils
- Docker Swarm : cluster managers/workers, Raft consensus, services répliqués, routing mesh, stacks, secrets, comparatif Kubernetes
- Quiz : 10 questions
Guide interactif sur Kubernetes avec : architecture (Control Plane & Worker Node), workloads (Deployment, StatefulSet, DaemonSet, HPA), réseau (Services, Ingress, NetworkPolicy), stockage (PV/PVC), ConfigMaps & Secrets, RBAC, Helm & GitOps, quiz.
Guide interactif sur les service meshes avec :
- Vue d'ensemble : qu'est-ce qu'un mesh, quand l'utiliser (et quand pas)
- Architecture : sidecar vs sidecarless (eBPF, Ambient), control plane vs data plane, comparatif Istio/Linkerd/Cilium/Consul
- Istio : composants (istiod, Envoy, CNI), mode Ambient (ztunnel + waypoint), CRD (VirtualService, DestinationRule, AuthorizationPolicy), canary release & mTLS
- Linkerd & Cilium : Linkerd Rust ultra-léger, Cilium eBPF sidecarless, CiliumNetworkPolicy L7
- Fonctionnalités : traffic management (retries, circuit breaker, mirroring), sécurité (mTLS auto, SPIFFE/SPIRE), observabilité, standards (Gateway API, xDS)
- Quiz : 12 questions
Fiche dédiée à WebAssembly :
- Vue d'ensemble : objectifs (portabilité, perf quasi-native, sécurité, multi-langage), histoire (asm.js → MVP → 2.0), complément de JS
- Format & exécution : module .wasm/.wat, machine à pile, types valeur, mémoire linéaire, tables, sandbox, JIT/AOT
- Toolchains : Rust (wasm-pack/wasm-bindgen), C/C++ (Emscripten), Go (TinyGo), AssemblyScript, Blazor
- Dans le navigateur : instantiation, interop JS↔WASM, accès DOM via JS, cas d'usage (Figma, ffmpeg.wasm)
- WASI & serveur : capability-based, runtimes (Wasmtime, Wasmer, WasmEdge, WAMR), edge, plugins
- Component Model : WIT, interface types, sécurité, limites & futur (GC, threads, SIMD)
- Quiz
Schéma d'architecture interactif d'une stack à quatre briques :
- Vue d'ensemble : séparation des rôles (edge / routage dynamique / exécution / stockage), tableau besoin→réponse
- Schéma : diagramme cliquable (clients → NGINX → Traefik → Swarm 3 managers + 2 workers → NFS), détail par composant
- NGINX (L4) : load balancer TCP (module
stream), passthrough TLS (aucun certificat au bord), PROXY protocol pour l'IP client, routage SNI optionnel, configstreamcomplète - Traefik : reverse proxy dynamique en service Swarm, terminaison TLS (ACME), découverte via le socket Docker & les labels, routers/rules/middlewares, PROXY protocol trusté, sécurité du socket
- Docker Swarm : managers (quorum Raft) vs workers, routing mesh, overlay,
swarm init/join,stack.yml(Traefik + web + volume NFS), rolling update - Stockage NFS : serveur (
/etc/exports), montage sur chaque nœud (/etc/fstab), volume Dockertype: nfs, points d'attention (locking, perf, SPOF) - Flux & déploiement : cheminement d'une requête (TLS terminé chez Traefik), ordre de mise en place, redondance (keepalived/VRRP, NFS HA), limites
- Quiz : 17 questions
Fiche dédiée au fonctionnement de SharePoint Online :
- Vue d'ensemble : SharePoint Online dans M365, cas d'usage (intranet, GED, collaboration, portails), Online vs Server, relations OneDrive/Teams/M365 Groups
- Architecture & sites : tenant, types de sites (Team vs Communication), hub sites, lien Team site ↔ M365 Group ↔ Teams ↔ OneDrive
- Contenu : bibliothèques, listes, pages & web parts, colonnes/métadonnées, content types, affichages, versioning
- Fichiers & collaboration : co-édition, synchro OneDrive, liens de partage, quotas, corbeille (2 niveaux), check-in/check-out
- Sécurité & permissions : niveaux d'autorisation, groupes (Owners/Members/Visitors), héritage & rupture, partage externe, sensitivity labels, DLP, Conditional Access
- Recherche & administration : Microsoft Search, Admin Center, PowerShell (PnP / SPO Management Shell), Power Platform, rétention/eDiscovery (Purview), gouvernance
- Quiz : 14 questions
Guide interactif sur Git avec : DAG et objets Git, commits & index, branches (visualisation), merge & rebase (fast-forward, 3-way, bisect), workflows (Git Flow, GitHub Flow, Trunk-based), remotes & hooks, quiz.
Guide interactif sur CI/CD avec : DORA metrics, pipeline stages (8 étapes cliquables), GitHub Actions (workflow complet), GitLab CI, pyramide des tests & quality gates, stratégies de déploiement (blue/green, canary, GitOps/ArgoCD), quiz.
Guide interactif sur l'Infrastructure as Code avec :
- Vue d'ensemble : déclaratif vs impératif, comparatif outils (Terraform/OpenTofu/Pulumi/CloudFormation/Bicep/Ansible/Chef/Crossplane)
- Terraform : workflow (init/validate/plan/apply/destroy), HCL complet (variables, locals, data, count/for_each, conditionals), OpenTofu vs Terraform
- State & backends : importance du state, contenus sensibles, backends (S3+DynamoDB, GCS, Azure, terraform-cloud), workspaces
- Modules : structure, sources (git, registry public/privé), version pinning, modules publics utiles
- Ansible : agentless, inventory (statique & dynamique AWS), playbook complet (handlers, tasks, notify), Ansible Vault
- Bonnes pratiques : sécurité (secrets, scanning tfsec/Checkov, Policy as Code OPA), workflow CI/CD (OIDC vers AWS), anti-patterns
- Quiz : 13 questions
Guide interactif sur l'observabilité avec :
- Vue d'ensemble : observabilité vs monitoring, Golden Signals (Google), USE/RED methods, outils OSS vs SaaS
- Logs : niveaux, JSON structuré, Loki/LogQL, ELK Stack, bonnes pratiques (PII, sampling, rétention)
- Métriques : types Prometheus (counter/gauge/histogram/summary), format d'exposition, PromQL, configuration scrape, cardinalité
- Traces : anatomie (trace ID, spans), propagation W3C Trace Context, sampling head/tail-based, outils (Jaeger/Tempo/SigNoz/Honeycomb)
- OpenTelemetry : SDK + Collector + API, instrumentation Node.js/Python, config Collector (receivers/processors/exporters), tail_sampling
- SLO/SLI & SRE : définitions, error budget en chiffres, politique d'error budget, burn rate alerting multi-window
- Quiz : 13 questions
Guide interactif sur les API REST avec : REST vs GraphQL vs gRPC, verbes HTTP (cliquables), codes statut (filtrables), authentification JWT/OAuth2, conception REST (naming, pagination, versioning), sécurité (rate limiting, CORS, OpenAPI), quiz.
Guide interactif sur WebSocket et les protocoles temps réel avec :
- Vue d'ensemble : pourquoi WebSocket, cas d'usage (chat, trading, collab, IoT), comparatif WS vs SSE vs WebTransport
- Handshake : upgrade HTTP/1.1, calcul de Sec-WebSocket-Accept, sub-protocols, client JS et serveur Node.js
- Frames : 7 champs cliquables (FIN, RSV, Opcode, MASK, payload length, masking key, payload), opcodes, close codes
- SSE & alternatives : Server-Sent Events (Last-Event-ID), WebTransport (QUIC), WebRTC DataChannel
- Scaling & sécurité : challenges (fd limits, RAM, sticky sessions), architecture distribuée (Redis pub/sub), Origin check, auth, rate limiting, hijacking
- Quiz : 12 questions
Guide interactif sur SQL avec : types de BDD, requêtes avancées (agrégations, window functions, CTE récursifs), jointures (6 types cliquables avec Venn), index & EXPLAIN ANALYZE, transactions ACID & niveaux d'isolation, modélisation & normalisation, quiz.
Fiche dédiée aux bases NoSQL (complète la fiche SQL) :
- Vue d'ensemble : SQL vs NoSQL, théorème CAP (CP/AP), ACID vs BASE, cohérence ajustable
- Familles : document, clé-valeur, colonne large, graphe, time-series
- Document (MongoDB) : BSON, requêtes/$opérateurs, index, aggregation pipeline, replica set, sharding
- Clé-valeur & colonne : Redis, DynamoDB (partition/sort key, GSI), Cassandra (wide column, QUORUM, CQL)
- Time-series & graphe : InfluxDB/TimescaleDB/Prometheus, Neo4j/Cypher
- Modélisation & scaling : orientée requêtes, dénormalisation, sharding/réplication, NewSQL
- Quiz
Fiche dédiée à l'ingénierie des données :
- Vue d'ensemble : rôle, pipeline (sources → ingestion → stockage → transformation → service), glossaire
- ETL vs ELT : différences, domination de l'ELT cloud, batch vs streaming
- Architectures : data warehouse (Snowflake/BigQuery/Redshift), data lake, lakehouse (Delta), médaillon bronze/silver/gold
- Ingestion : batch vs streaming, CDC (Debezium), Kafka, Airbyte/Fivetran, Flink
- Transformation & orchestration : Spark, dbt, Airflow/Dagster/Prefect
- Formats & gouvernance : Parquet/ORC/Avro, Iceberg/Hudi/Delta, data quality, lineage, modern data stack
- Quiz
Fiche dédiée à l'architecture microservices et au Domain-Driven Design :
- Vue d'ensemble : monolithe vs microservices, bénéfices/coûts, quand ne pas le faire, loi de Conway
- DDD stratégique : sous-domaines (core/supporting/generic), bounded context, ubiquitous language, context mapping, ACL
- DDD tactique : entités, value objects, aggregates & aggregate root, domain events, repositories
- Découpage & migration : par capability, strangler fig, database per service
- Communication : REST/gRPC vs événements, saga (orchestration/chorégraphie), versioning
- Données & patterns : CQRS, event sourcing, outbox, API gateway, service discovery, circuit breaker, sidecar
- Quiz
Fiche dédiée aux patrons de conception :
- Vue d'ensemble : GoF, 3 catégories, lien avec SOLID, composition vs héritage
- SOLID & principes : SRP/OCP/LSP/ISP/DIP, DRY/KISS/YAGNI, couplage/cohésion
- Créationnels : Singleton, Factory Method, Abstract Factory, Builder, Prototype
- Structurels : Adapter, Decorator, Facade, Proxy, Composite, Bridge, Flyweight
- Comportementaux : Observer, Strategy, Command, State, Template Method, Chain of Responsibility, Iterator, Mediator, Visitor, Memento
- Au-delà du GoF & anti-patterns : DI/IoC, Repository, MVC/MVVM, God Object, Golden Hammer
- Quiz
Fiche dédiée aux tests logiciels et au TDD :
- Vue d'ensemble : pourquoi tester, coût d'un bug par stade, pyramide vs trophée des tests
- Niveaux : unitaires, intégration, e2e, contrat (Pact), composant, régression, exploratoires
- TDD : cycle Red-Green-Refactor, principes FIRST, structure AAA/Given-When-Then
- BDD : Gherkin (.feature), Cucumber/behave, ATDD, specification by example
- Test doubles : dummy/stub/spy/mock/fake, tests d'état vs comportement, sur-mocking
- Qualité & CI : couverture (et ses limites), mutation testing, property-based, flaky tests, quality gates, test smells
- Quiz
(Voir aussi les fiches dédiées ISO 9001, RGPD, ISO 27001, NIS2, DORA, CRA listées dans la section Sécurité & Conformité.)
Fiche dédiée approfondie sur ISO 9001:2015 — Systèmes de Management de la Qualité :
- Vue d'ensemble : norme la plus déployée au monde (~1,1 M certifs), historique, bénéfices
- 7 principes du management de la qualité (orientation client, leadership, processus, amélioration…)
- Structure HLS alignée avec ISO 27001/14001/45001
- Approche processus : entrées/sorties/indicateurs, PDCA
- Informations documentées obligatoires, indicateurs typiques
- Certification : parcours, cycle 3 ans, coût, organismes (AFNOR, BV, LRQA…)
- Famille ISO 9000 : 9001 vs 9004, normes sectorielles (IATF 16949, AS9100, ISO 13485…)
- IMS (Integrated Management System) — combiner 9001+14001+27001
- Quiz : 13 questions
Guide interactif sur le référentiel ITIL 4 de gestion des services IT avec :
- Vue d'ensemble : les 4 dimensions (Organisations & personnes, Information & technologie, Partenaires & fournisseurs, Flux de valeur & processus), parcours de certifications ITIL
- Système de valeur (SVS) : Service Value System complet, chaîne de valeur des services (SVC) et ses 6 activités
- 34 pratiques : pratiques de gestion générale, de gestion des services et de gestion technique, organisées en 3 groupes dépliables
- 7 principes directeurs : Se concentrer sur la valeur, Commencer là où vous êtes, Progresser de manière itérative, Collaborer et promouvoir la visibilité, Penser de façon holistique, Rester simple et pratique, Optimiser et automatiser
- Cycle de vie : historique d'ITIL (v1 à ITIL 4), intégrations et complémentarités (Agile, DevOps, COBIT…)
- Amélioration continue (CSI) : démarche d'amélioration continue des services
Ouvrir directement les fichiers .html dans un navigateur web. Aucune dépendance ni serveur requis.
Toutes les infographies partagent :
- Thème clair/sombre automatique (selon
prefers-color-scheme) - Navigation par onglets sticky
- Éléments interactifs (cliquables, animés)
- Exemples de code coloré
- Quiz de validation