Skip to content

Latest commit

 

History

44 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

Infographies interactives

Collection d'infographies interactives en français couvrant réseau, sécurité, infrastructure, développement et gouvernance IT. Chaque fichier est une page HTML autonome (aucune dépendance, aucun serveur requis) avec thème clair/sombre automatique, contenu interactif et quiz de validation.

➡️ Page d'accueil : index.html — recherche instantanée, filtres par catégorie (avec compteurs) et accès à toutes les fiches.

Sommaire

Réseau & Protocoles

Sécurité

Infrastructure & Systèmes

Développement & DevOps

Gouvernance IT


Détails des fiches

Infographie visuelle des 7 couches du modèle OSI avec pour chaque couche : nom et rôle, PDU (Protocol Data Unit), protocoles associés, exemples concrets.

Fiche exhaustive sur les équipements réseau, classés par couche OSI et par fonction :

  • Vue d'ensemble : classification L1-L7, gammes (SOHO/SMB/Enterprise/DC/SP/Industrial), constructeurs majeurs
  • L1 — Câblage : catégories cuivre (Cat 5e à 8), fibres (OM1-5, OS1/2), connecteurs (RJ45, LC, SC, MPO…), transceivers (SFP/SFP+/QSFP/QSFP-DD/OSFP), hub, repeater, media converter, patch panel, NIC, SmartNIC/DPU, racks
  • L2 — Switching & Wi-Fi : switches non managés/managés/L3/PoE/stack/chassis/ToR-Spine/SAN FC, bridges, AP Wi-Fi 4-7, WLC, antennes (omni, panneau, Yagi, parabolique)
  • L3 — Routage : routeurs SOHO/PME/enterprise/SP (P, PE, CE), BGP edge, multilayer switches, gateways (default, media, SBC, API, IoT, storage)
  • Sécurité : firewalls (stateless, stateful, NGFW, UTM), WAF, IDS/IPS, VPN concentrator, HSM, sandbox
  • Load Balancing & WAN : LB L4/L7, ADC, GSLB, proxy/reverse proxy, SD-WAN, WAN optimizer
  • Datacenter : Spine-Leaf, NPB, TAP, DCI, KVM/IP-KVM, PDU, UPS, SmartNIC/DPU
  • Opérateur : CMTS/OLT, ONU/ONT, modems, DWDM/OTN, BRAS/BNG, CGNAT, IXP, LoRaWAN gateway
  • Outils & diagnostic : testeurs de câble, OTDR, sniffers, analyzers, outils de l'installateur, consoles série
  • Quiz : 20 questions

Guide interactif approfondi sur les couches physique (L1) et liaison (L2) avec :

  • Vue d'ensemble : 7 couches OSI cliquables, encapsulation
  • Couche 1 : médias (cuivre Cat5/6/7, fibre MM/SM, Wi-Fi), standards Ethernet (10BASE-T → 800GBASE), encodage (Manchester, 8B/10B, PAM-4), connecteurs (RJ45, SFP+, QSFP-DD, LC, MPO)
  • Ethernet : trame 802.3 (8 champs cliquables), adresses MAC (OUI, multicast, broadcast), EtherType, ARP & spoofing, MTU & jumbo frames
  • VLAN : 802.1Q (tag, native, trunk, access), QinQ 802.1ad, routage inter-VLAN (SVI), attaques VLAN hopping
  • STP / LACP : variantes STP (RSTP, MSTP, PVST+), états de port, BPDU Guard, LACP 802.3ad, modes active/passive, algorithmes de hash
  • 802.1X : supplicant/authenticator/RADIUS, méthodes EAP (TLS, TTLS, PEAP, FAST), MAB, CoA
  • Wi-Fi 802.11 : standards (a/b/g/n/ac/ax/be), trames (management/control/data), canaux 2,4/5/6 GHz, WEP/WPA/WPA2/WPA3, 4-way handshake, KRACK, SAE
  • Quiz : 14 questions

Guide interactif sur TCP/IP avec : modèle TCP/IP vs OSI, segment TCP (champs cliquables), handshake 3-way/4-way, états TCP (FSM), contrôle de flux (sliding window, slow start, CUBIC, BBR, QUIC), UDP & IP, quiz.

Guide interactif sur le protocole IPv6 avec support du mode sombre automatique (selon les préférences système).

Guide interactif sur le protocole DHCP avec :

  • Vue d'ensemble (paramètres attribués, bail, versions)
  • Animation de l'échange DORA étape par étape
  • Format du paquet DHCP cliquable
  • Options (TLV, codes courants)
  • Fonctionnalités avancées (relay agent, snooping, APIPA)
  • Quiz de validation

Guide interactif sur le protocole DNS avec :

  • Vue d'ensemble de tous les mécanismes (DNS, mDNS, LLMNR, NetBIOS, hosts)
  • Chaîne de résolution complète par OS (Windows, Linux/systemd, macOS)
  • Animation de la résolution DNS récursive étape par étape
  • Protocoles locaux détaillés : fichier hosts, mDNS (RFC 6762), LLMNR (RFC 4795), NetBIOS/NBNS/WINS
  • Enregistrements DNS cliquables (A, AAAA, MX, TXT, CNAME, DNSSEC…)
  • Format du message DNS et détail des flags
  • Fonctionnalités avancées (DNSSEC, DoH/DoT, PTR, split-horizon, round-robin)
  • Quiz de 12 questions

Guide interactif sur HTTP avec :

  • Vue d'ensemble : histoire HTTP/0.9 → HTTP/3, comparatif 1.1 vs 2 vs 3
  • Format des messages : request-line, status-line, headers, body, chunked encoding
  • Méthodes : GET/POST/PUT/PATCH/DELETE/HEAD/OPTIONS/CONNECT/TRACE (cliquables), propriétés safe/idempotent/cacheable
  • Codes statut : 1xx → 5xx (29 codes cliquables avec explication détaillée)
  • Headers : requête, réponse, Cache-Control, headers de sécurité (HSTS, CSP, COOP/COEP/CORP)
  • HTTP/2 : multiplexing, binary framing, types de frames, HPACK, server push, ALPN
  • HTTP/3 & QUIC : transport UDP, 0-RTT, Connection ID, QPACK, Alt-Svc, configuration nginx
  • Quiz : 14 questions

Guide interactif sur TLS/HTTPS avec : handshake TLS 1.3 animé, cryptographie (ECDHE, cipher suites), certificats X.509 (champs cliquables), attaques (BEAST, CRIME, Heartbleed…), configuration nginx optimale, quiz.

Guide interactif sur les VPN avec : IPsec/IKEv2 (phases, configuration strongSwan), WireGuard (Noise protocol, config), OpenVPN/SSL-VPN, comparatif des protocoles, ZTNA & SD-WAN, quiz.

Guide interactif sur BGP avec : systèmes autonomes, messages BGP & FSM (6 états), attributs & algorithme de sélection de route (10 critères), eBGP vs iBGP (Route Reflector), politiques (route-map, communautés, RPKI), incidents célèbres, quiz.

Guide interactif et approfondi sur la structure d'une URL avec :

  • Vue d'ensemble : différence URI/URL/URN, RFC 3986 vs WHATWG, limites de longueur, casse
  • Anatomie : visuel hero "Dan Nanni-style" (URL en 11 parties colorées avec cartes synchronisées hover/click), distinction subdomain/domain, forme avec userinfo, parsing JS et Python
  • Schémas : http, https, ftp, ssh, ws/wss, file, mailto, tel, data, blob, javascript, magnet, et schémas custom (vscode://, slack://…)
  • Encodage : percent-encoding, caractères réservés/non-réservés, encodeURI vs encodeURIComponent, URLSearchParams, IDN/Punycode
  • Cycle de vie : 8 étapes du clavier à la page (parsing → HSTS → DNS → TCP → TLS → HTTP → fragment), origin (scheme+host+port) vs site (eTLD+1, Public Suffix List)
  • Cas avancés : text fragments #:~:text=, signed URLs (S3/CloudFront/Stripe), OAuth 2.0 (state, PKCE), tracking params (utm_*, gclid, fbclid…), conventions de query (PHP brackets, qs deep, JSON), schémas spécialisés (ipfs, magnet, geo, view-source…)
  • Parsing & normalisation : grammaire ABNF RFC 3986, RFC 3986 vs WHATWG, algorithme remove_dot_segments, URL parsing confusion (SSRF), URL relatives, trailing slash & SEO
  • Sécurité : open redirect, SSRF, données sensibles, Referrer-Policy, attaques par homographes Unicode (cyrillique vs ASCII), RTL override (U+202E)
  • Quiz : 23 questions

Infographie interactive d'un réseau d'entreprise complet avec :

  • Topologie : 19 équipements cliquables sur 6 zones (Internet, Périmètre, DMZ, LAN, Serveurs, Utilisateurs)
  • VLANs : 8 VLANs avec configuration Cisco IOS et routage inter-VLAN
  • Flux de trafic : 8 scénarios animés (navigation web, VPN, email, attaque bloquée, 802.1X, supervision…)
  • Services : 12 services réseau détaillés (AD, DHCP, DNS, RADIUS, SIEM, PKI, MDM…)
  • Sécurité : zones de confiance, 11 règles pare-feu interactives, politiques de sécurité
  • Redondance : HSRP/VRRP, STP/RSTP, LACP, clustering, WAN dual
  • Quiz : 10 questions sur les réseaux d'entreprise

Schéma détaillé d'un réseau d'entreprise complet avec adresses IP et interfaces :

  • Routeur CPE opérateur → Cluster de pare-feux actif/passif → DMZ → Cœur L3 (VSS) → Distribution → Accès → Terminaux
  • 26 équipements cliquables avec IP, interfaces, protocoles et notes de sécurité
  • Légende des types de liens (WAN, LACP, VSL, VPN, HA, DMZ, WiFi, Backup…)

Fiche dédiée aux WAN d'entreprise :

  • Vue d'ensemble : du Frame Relay/ATM au MPLS puis au SD-WAN, glossaire (CE/PE/P, LSP, label, overlay/underlay, transport-independence)
  • MPLS : commutation de labels, en-tête (label 20 b, TC/EXP, S, TTL), FEC, LSP, distribution (LDP vs RSVP-TE), PHP, label stacking, LFIB
  • MPLS VPN : L3VPN (VRF, RD, RT, MP-BGP VPNv4), L2VPN/VPWS/VPLS/EVPN, Traffic Engineering, DiffServ sur MPLS
  • SD-WAN : découplage control/data plane, edge & orchestrateur, overlay IPsec multi-transports, application-aware routing, path selection (SLA/jitter/perte), ZTP
  • SD-WAN vs MPLS vs Internet : comparatif coût/délai/SLA/sécurité, SASE/SSE, acteurs (Cisco, VMware, Fortinet, Versa, Palo Alto, Aruba)
  • Déploiement & sécurité : topologies (hub-and-spoke, mesh), micro-segmentation, intégration cloud, pièges
  • Quiz

Fiche dédiée à la qualité de service réseau :

  • Vue d'ensemble : les 4 paramètres (bande passante, délai, gigue, perte), trafic temps réel vs élastique
  • Modèles : Best Effort, IntServ (RSVP), DiffServ (PHB)
  • Classification & marquage : CoS 802.1p, IP Precedence/ToS, DSCP, classes (BE, AF, EF, CS), trust boundary
  • Gestion de file : FIFO, PQ, WFQ, CBWFQ, LLQ, tail drop vs RED/WRED
  • Conditionnement : policing vs shaping (token bucket, CIR/Bc/Be)
  • Bout en bout : mapping DSCP↔EXP (WAN/MPLS), Wi-Fi WMM, configuration Cisco MQC
  • Quiz

Fiche dédiée à la gestion des adresses IP :

  • Vue d'ensemble : IPAM, triptyque DDI (DNS + DHCP + IPAM), source of truth
  • Plan d'adressage : CIDR/VLSM, RFC 1918, hiérarchie d'allocation, agrégation
  • Intégration DHCP & DNS : scopes/réservations, baux, DDNS, enregistrements A/PTR
  • IPv6 : SLAAC vs DHCPv6, plans /48 /56 /64
  • Outils : NetBox, phpIPAM, Microsoft IPAM, Infoblox, BlueCat, SolarWinds
  • Automatisation : source of truth pour l'IaC, API REST, réconciliation, CMDB
  • Quiz

Fiche dédiée à SNMP, NetFlow et la télémétrie :

  • Vue d'ensemble : modèle FCAPS, métriques vs logs vs flux, in-band vs out-of-band
  • SNMP : manager/agent, versions (v1/v2c/v3 USM), MIB & OID, GET/GETBULK/SET/TRAP/INFORM, ports 161/162
  • NetFlow/IPFIX/sFlow : flow records (5-tuple), exporter/collector, v5/v9/IPFIX, sampling, détection d'anomalies/DDoS
  • Syslog & métriques : RFC 5424, facilities/severities, transports UDP/TCP/TLS
  • Télémétrie moderne : streaming model-driven (gNMI, gRPC, YANG, OpenConfig), Prometheus/snmp_exporter
  • Outils : Nagios, Zabbix, LibreNMS, PRTG, ntopng, Grafana
  • Quiz

Guide interactif et approfondi sur la cryptographie avec :

  • Vue d'ensemble : objectifs (confidentialité, intégrité, auth, non-répudiation, forward secrecy), familles d'algorithmes, recommandations 2026
  • Symétrique : AES (modes ECB/CBC/CTR/GCM), ChaCha20-Poly1305, AEAD
  • Asymétrique : RSA, ECC (P-256/P-384), Ed25519/X25519, ECDH/ECDHE, ECDSA, comparatif tailles équivalentes
  • Hash & MAC : MD5/SHA-1/SHA-2/SHA-3/BLAKE, propriétés cryptographiques, HMAC, comparaison constant-time
  • KDF & passwords : Argon2id (RFC 9106), scrypt, bcrypt, PBKDF2, HKDF, salt/pepper/stretching
  • Protocoles : TLS 1.3, Signal Protocol (Double Ratchet), bonnes pratiques d'implémentation
  • Post-quantique : menace Shor/Grover, standards NIST (ML-KEM/Kyber, ML-DSA/Dilithium, SLH-DSA/SPHINCS+), familles lattice/hash/code-based
  • Quiz : 13 questions

Guide interactif sur la PKI avec : cryptographie asymétrique, certificat X.509 v3 (13 champs cliquables), hiérarchie (Root CA → Intermediate → End-Entity), révocation (CRL, OCSP, OCSP Stapling), Let's Encrypt & ACME, quiz.

Guide interactif sur les processus d'attaque et de défense cyber avec :

  • Vue d'ensemble : frameworks (Kill Chain, MITRE ATT&CK, Diamond, Unified Kill Chain, NIST CSF 2.0), glossaire (APT, TTP, IOC vs IoA, C2, CTI, SOC, SIEM, SOAR, EDR, DFIR)
  • Acteurs : typologie (APT étatiques, cybercriminels RaaS, hacktivistes, insiders, IAB), marché ransomware double/triple extorsion, niveaux de CTI
  • Cyber Kill Chain : 7 étapes cliquables (Reconnaissance → Weaponization → Delivery → Exploitation → Installation → C2 → Actions) avec techniques + défenses pour chaque, Unified Kill Chain (In/Through/Out)
  • MITRE ATT&CK : tactiques (14 cliquables), techniques, sub-techniques, groups (APT28, FIN7, Lazarus), exemple Mimikatz, D3FEND, ATT&CK Navigator
  • Red Team : pentest vs red team vs bug bounty, méthodologies (PTES, OWASP, TIBER-EU), outils (Cobalt Strike, Sliver, BloodHound, Mimikatz, Evilginx2), OPSEC (LotL, jitter, process injection)
  • Blue Team / SOC : structure (L1/L2/L3, IR, CTI, Manager), stack (SIEM, EDR/XDR, NDR, SOAR, TIP, sandbox, forensics), exemple Sigma rule (LSASS dump)
  • Incident Response : méthodologies (NIST 800-61, SANS PICERL, ENISA), préparation, dilemme containment, chain of custody forensique, artefacts (RAM/disk/réseau/cloud), métriques (MTTD, MTTR, dwell time)
  • Quiz : 14 questions

Guide interactif sur l'architecture Zero Trust avec :

  • Vue d'ensemble : problème du périmètre, glossaire (ZTA, ZTNA, SASE, PEP/PDP/PIP, µ-segmentation)
  • 7 principes NIST SP 800-207 (ressources, communications sécurisées, accès par session, politique dynamique, posture continue, AuthN/AuthZ dynamiques, analytics)
  • Architecture ZTA : flux PEP → PDP → PIP, BeyondCorp Google
  • ZTNA & SASE : comparatif VPN vs ZTNA, composants SASE (ZTNA + SD-WAN + SWG + CASB), acteurs (Cloudflare, Zscaler, Tailscale, Twingate…)
  • Mise en œuvre : roadmap progressive, pièges courants, exemple Cloudflare Access policy
  • Quiz : 12 questions

Guide interactif sur l'IAM avec :

  • Vue d'ensemble : AuthN vs AuthZ, IdP/SP/RP, facteurs d'authentification, glossaire
  • SAML 2.0 : flow SP-initiated (5 étapes cliquables), exemple SAMLResponse XML, pièges (XML Signature Wrapping, replay)
  • OAuth 2.1 : 4 grants (Authorization Code+PKCE, Client Credentials, Device Code, Refresh), flow détaillé en 6 étapes, scopes
  • OIDC : id_token (claims standards), validation (signature, iss, aud, exp, nonce), discovery /.well-known/openid-configuration
  • FIDO2 / WebAuthn / Passkeys : phishing-resistant, enrollment, passkeys synchronisés (iCloud/Google/Windows), comparatif MFA
  • SCIM : provisioning user/groups, endpoints REST, lifecycle joiner/mover/leaver
  • Quiz : 13 questions

Fiche complémentaire orientée processus (le détail des protocoles est dans la fiche IAM) :

  • Vue d'ensemble : AuthN vs AuthZ vs Accounting (AAA), acteurs (sujet, IdP, SP/RP, annuaire), identité/identifiant/credential/claim
  • Parcours de connexion : les 7 étapes (identification → challenge → vérification → risque → émission de preuve → session → accès), auth locale vs fédérée
  • SSO & fédération : flux SSO, types (web/fédéré/enterprise Kerberos/social), chaîne de confiance (métadonnées, clés, iss/aud/exp), bénéfices vs risques
  • Facteurs & MFA : 3 catégories de facteurs, méthodes MFA (SMS/TOTP/push/FIDO2), passwordless, step-up, authentification adaptative / Conditional Access
  • Sessions & tokens : cookie de session vs JWT, les 3 tokens OIDC, anatomie d'un JWT, deux niveaux de session & SLO, attaques (hijacking, fixation, CSRF, rejeu) & parades
  • Cycle de vie & gouvernance : JML (joiner/mover/leaver), annuaires (AD/Entra/hybride), AuthZ (RBAC/ABAC/PBAC), moindre privilège, bonnes pratiques
  • Quiz : 14 questions

Guide interactif sur l'OWASP Top 10 (2021) avec : A01 à A10 détaillées (description, code vulnérable vs sécurisé), défenses globales (headers HTTP, SAST/DAST, supply chain), quiz.

Guide interactif sur Active Directory avec : structure (forêt, domaine, OU, sites, FSMO), objets AD (utilisateurs, groupes, GPO), authentification Kerberos (6 étapes animées), LDAP & requêtes PowerShell, GPO, sécurité & attaques (Kerberoasting, Golden Ticket, DCSync, NTLM Relay), quiz.

Fiche dédiée approfondie sur le Règlement (UE) 2016/679 :

  • Vue d'ensemble : portée extra-territoriale, donnée personnelle vs sensible, anonymisation vs pseudonymisation
  • 7 principes art. 5 : licéité, finalité, minimisation, exactitude, conservation, intégrité, accountability
  • 6 bases légales art. 6 : consentement, contrat, obligation légale, intérêts vitaux, mission publique, intérêts légitimes
  • Droits art. 12-22 : information, accès, rectification, oubli, limitation, portabilité, opposition, décision automatisée
  • Acteurs & DPO : responsable vs sous-traitant, contrat DPA, conditions de désignation et missions du DPO
  • Mise en conformité : registre art. 30, AIPD/DPIA, notification breach (72h CNIL)
  • Transferts hors UE : adéquation, SCC, BCR, Schrems II, Data Privacy Framework, TIA
  • Sanctions : 20 M€ ou 4% CA mondial, exemples notables (Meta 1,2 Md€, LinkedIn 310 M€, Amazon 746 M€)
  • Quiz : 13 questions

Fiche dédiée approfondie sur ISO/IEC 27001:2022 — SMSI :

  • Vue d'ensemble : portée, bénéfices, historique (BS 7799 → 2022), transition 2013 → 2022
  • Structure : clauses 4-10 (HLS), documents obligatoires, SoA (Statement of Applicability)
  • 93 contrôles Annexe A réorganisés en 4 thèmes (organisationnels, personnes, physiques, technologiques), 11 nouveaux contrôles 2022 (threat intel, cloud, ICT BCP, monitoring, DLP, data masking, secure coding…)
  • Processus & PDCA, appréciation des risques (ISO 27005, EBIOS RM), audit interne, revue de direction
  • Certification : parcours, cycle 3 ans, organismes (BSI, LRQA, AFNOR…), coûts (60-200 k€ premier cycle)
  • Famille ISO 27000 : 27001 vs 27002, 27017 (cloud), 27018 (PII cloud), 27701 (privacy)
  • Combos : 27001 + SOC 2, 27001 + ISO 27701 (RGPD), 27001 + ISO 9001
  • Quiz : 13 questions

Fiche dédiée au catalogue de contrôles (le « comment » de l'Annexe A de l'ISO 27001) :

  • Vue d'ensemble : 27001 (exigences, certifiable) vs 27002 (code de bonnes pratiques, non certifiable), refonte 2022 (114 → 93 contrôles, 11 nouveaux), les 4 thèmes
  • Structure & attributs : anatomie d'un contrôle (contrôle/objectif/préconisations), les 5 attributs 2022 (type, propriétés SI, concepts cyber alignés NIST CSF, capacités opérationnelles, domaines), les 11 nouveaux contrôles
  • Organisationnels (A.5) : les 37 contrôles listés
  • Personnes (A.6) : les 8 contrôles (dont 6.7 Travail à distance)
  • Physiques (A.7) : les 14 contrôles (dont 7.4 Surveillance physique)
  • Technologiques (A.8) : les 34 contrôles (dont data masking, DLP, filtrage web, codage sécurisé, monitoring…)
  • Quiz : 14 questions

Fiche dédiée approfondie sur la Directive (UE) 2022/2555 :

  • Vue d'ensemble : transposition 17 oct 2024, ambitions, NIS1 vs NIS2 (×10 entités, sanctions ×, responsabilité dirigeants)
  • Périmètre : auto-identification (taille ≥ 50 ETP ou 10 M€ CA), annexes I (essentielles) et II (importantes), ~18 secteurs
  • 10 obligations art. 21 : gestion risques, incidents, continuité, supply chain, secure SDLC, hygiène, chiffrement, MFA…
  • Responsabilité dirigeants art. 20 : approbation, formation, sanctions personnelles, interdiction d'exercer
  • Notification : early warning 24h, notification 72h, rapport final 1 mois
  • Sanctions : 10 M€ ou 2% CA (essentielles), 7 M€ ou 1,4% (importantes)
  • Transposition FR : ANSSI, articulation LPM/OIV, RGPD, DORA
  • Quiz : 13 questions

Fiche dédiée approfondie sur le Règlement (UE) 2022/2554 — Digital Operational Resilience Act :

  • Vue d'ensemble : applicable 17 janvier 2025, secteur financier, lex specialis vs NIS2
  • Périmètre : ~20 types d'entités (banques, assurances, crypto, marchés…), proportionnalité
  • 5 piliers : ICT risk management, incident reporting, resilience testing, third-party risk, information sharing
  • TLPT (Threat-Led Penetration Testing) tous les 3 ans pour entités significatives, alignement TIBER-EU
  • Risques tiers ICT : registre d'information, clauses contractuelles obligatoires (droit d'audit, plan d'exit…)
  • CTPP (Critical Third-Party Providers) : désignation ESA, Lead Overseer, surveillance européenne directe (AWS, Azure, GCP candidats)
  • Sanctions : 1% CA mondial moyen quotidien par jour pour les CTPP
  • Mise en œuvre : RTS/ITS, roadmap de conformité, articulation NIS2/RGPD
  • Quiz : 13 questions

Fiche dédiée approfondie sur le Règlement (UE) 2024/2847 — Cyber Resilience Act :

  • Vue d'ensemble : entrée en vigueur déc 2024, application complète 11 déc 2027, reporting dès sept 2026
  • Périmètre : produits avec composants numériques (PEN) — hardware + software, exclusions (médical, automobile, SaaS, OSS non commercial)
  • Classification : default / important class I / class II / critical, procédures de conformité par classe
  • Exigences essentielles Annexe I : secure by design (12 exigences) + gestion vulnérabilités (8 exigences)
  • Duration of support : 5 ans minimum par défaut
  • Gestion vulnérabilités : politique CVD obligatoire (security.txt), SBOM obligatoire, notification ENISA 24h/72h/14j
  • Marquage CE étendu : modules d'évaluation A/B+C/H/EUCC, normes harmonisées
  • Surveillance & sanctions : 15 M€ ou 2,5% CA mondial, possibilité de retrait du marché
  • Quiz : 13 questions

Fiche dédiée aux opérations approfondies d'une infrastructure Active Directory :

  • Vue d'ensemble : partitions AD (Schema, Configuration, Domain, DnsZones), composants logiques (forêt/domaine/site/OU/DC/GC/RODC), au-delà des comptes
  • Réplication : modèle multi-master + USN/UTD vector, pull vs push intra/inter-site, KCC + ISTG + bridgeheads, métadonnées (repadmin /showmeta), tombstone lifetime 180j, lingering objects
  • Sites & topologie : sites/subnets, SiteLinks (cost, schedule), DC Locator (_ldap._tcp.dc._msdcs), Bridge of all site links, RODC (Password Replication Policy, unidirectionnel)
  • NTDS & SYSVOL : ESE database (datatable, link_table, sd_table), compactage offline ntdsutil, SYSVOL FRS→DFSR migration (dfsrmig setglobalstate 1/2/3), D2/D4 recovery
  • FSMO : 5 rôles (Schema, Domain Naming, PDC, RID, Infrastructure), transfert gracieux vs seizure (irréversible), metadata cleanup, NTP w32tm sur PDC racine
  • Backup & restore : System State (wbadmin), non-auth vs authoritative restore, AD Recycle Bin (Restore-ADObject), forest recovery (10 étapes), reset krbtgt 2×
  • Diagnostic : dcdiag (30+ tests), repadmin (/replsummary, /showrepl, /removelingeringobjects), perfmon NTDS, Event IDs critiques (1311, 2042, 2095, 1311), outils tiers (PingCastle, Purple Knight, BloodHound CE, Semperis DSP)
  • Quiz : 13 questions

Fiche dédiée au service d'identité cloud Microsoft (renommé d'Azure AD en juillet 2023) :

  • Vue d'ensemble : AD vs Entra ID (LDAP/Kerberos vs HTTPS/OAuth/OIDC), licences (Free/P1/P2/Governance/External ID), pas de GPO (remplacé Intune)
  • Architecture & tenant : Tenant ID, UPN, types de comptes (Member/Synced/Guest/External/Service Principal/Managed Identity), App Registration vs Service Principal, Delegated vs Application permissions
  • Hybrid & sync : Connect Sync vs Cloud Sync, méthodes auth (PHS recommandé / PTA / AD FS), 3 device join models (Registered/Entra Joined/Hybrid Joined), dsregcmd /status
  • Conditional Access : modèle SI/ALORS (assignments × controls), 10 must-have policies 2026 (MFA all, block legacy auth, phishing-resistant MFA admins…), break-glass accounts, What If + Report-Only, Authentication strengths
  • PIM & rôles : eligible vs active, activation (MFA + justif + ticket), rôles critiques (GA, Privileged Role Admin, Privileged Auth Admin), Access Reviews, PIM for App Roles
  • B2B / External ID : guest invitations (#EXT#@), cross-tenant access settings (inbound/outbound/trust MFA), tenant restrictions v2, External ID (ex-B2C) pour consumers MAU-based
  • Sécurité & monitoring : Identity Protection P2 (sign-in/user risk), audit + sign-in logs KQL (password spray detection), Defender for Identity, checklist 12 actions, Graph PowerShell SDK
  • Quiz : 13 questions

Fiche dédiée à la cybersécurité des systèmes industriels :

  • Vue d'ensemble : glossaire (OT/ICS/SCADA/DCS/PLC/RTU/HMI/Historian/IED/IIoT), IT vs OT (safety > disponibilité > intégrité > confidentialité, durée vie 15-30 ans, OS legacy), convergence IT/OT post-Stuxnet
  • Modèle Purdue : 6 niveaux visuellement (L0 process → L5 enterprise avec L3.5 DMZ industrielle), communication adjacente, évolution Zero Trust OT
  • Composants HW : PLCs (Siemens S7, AB ControlLogix, Schneider Modicon, langages IEC 61131-3), HMI/SCADA/DCS, RTU/IED (SEL, GE, ABB), industrial firewalls (Tofino, Belden, Hirschmann), switches durcis, capteurs/actionneurs L0
  • Protocoles : Modbus (TCP 502, RTU, 4 zones, 0 sécurité), PROFINET (NRT/RT/IRT) + PROFIBUS DP/PA, EtherNet/IP + CIP, DNP3 (20000), IEC 60870-5-104 (2404), IEC 61850 + GOOSE, OPC UA (4840, X.509 SignAndEncrypt — référence), MQTT, BACnet, KNX
  • Menaces & incidents : Stuxnet (2010) Natanz, BlackEnergy + Industroyer Ukraine (2015/2016), Triton/Trisis SIS (2017), NotPetya / Norsk Hydro, Colonial Pipeline (2021), Oldsmar eau, Industroyer2/PIPEDREAM (2022), Volt Typhoon (2024), groupes Sandworm/Xenotime/Volt Typhoon, MITRE ATT&CK for ICS
  • IEC 62443 & normes : 4 parties (concepts/policies/system/components), zones & conduits, Security Levels SL1-4, 7 Foundational Requirements (IAC, UC, SI, DC, RDF, TRE, RA), autres (NIST SP 800-82 rev3, NERC CIP, TSA Pipeline SD, NIS2/CER, LPM OIV, BSI Kritis, ISO 27019)
  • Défense & segmentation : asset inventory passif (Claroty, Nozomi, Dragos, Microsoft D4IoT, Tenable.ot, Forescout, Cisco Cyber Vision), DMZ industrielle (Historian replicated + jump server PAM/MFA + WSUS), data diode (Owl/Waterfall), checklist 10 actions, guidances CISA Volt Typhoon
  • Quiz : 13 questions

Fiche dédiée au durcissement des systèmes Linux selon les référentiels CIS, ANSSI, STIG :

  • Vue d'ensemble : référentiels (CIS Benchmarks Niveau 1/2, STIG DISA, ANSSI, NIST SP 800-123), démarche (inventaire → audit baseline → hardening → automation → audit régulier)
  • Comptes & auth : politique de mots de passe (login.defs, pwquality, pam_faillock), SSH hardening complet (KexAlgorithms, Ciphers, MACs, MFA Google Authenticator), sudo (timestamp, log_input/output, granularité), bannières, TMOUT
  • Réseau & firewall : sysctl kernel (rp_filter, syncookies, kptr_restrict, kexec_load_disabled…), nftables/ufw, fail2ban, services à désactiver, blacklist modules (dccp, sctp, hfs…)
  • Kernel & MAC : params GRUB (audit=1, page_poison, slab_nomerge, mds=full), Secure Boot + measured boot avec TPM (Clevis), AppArmor (profils, modes, aa-genprof), SELinux (contexts, booleans, audit2allow)
  • Services & logs : patch automatique (unattended-upgrades, dnf-automatic), hardening nginx/Apache/Postgres/MySQL/Redis/Docker, auditd (rules, syscalls), AIDE/Tripwire FIM, rsyslog → SIEM, Wazuh
  • Audit automatisé : lynis (hardening index), OpenSCAP (profil CIS Niveau 1, remédiation), ansible-lockdown / DevSec hardening framework, InSpec, kube-bench, Docker Bench, checklist 10 actions
  • Quiz : 13 questions

Fiche dédiée au durcissement des systèmes Windows (10/11, Server) selon CIS, Microsoft baselines, STIG :

  • Vue d'ensemble : surface d'attaque par défaut (SMB, NTLM, LSASS, macros, BitLocker non activé), référentiels (CIS, Microsoft Security Compliance Toolkit, DISA STIG, Intune baselines), stratégie d'application (SCT → Policy Analyzer → GPO/Intune → pilote → prod)
  • Baselines & GPO : SCT complet (LGPO, Policy Analyzer, baselines .gpo), import GPO via PowerShell, password policy (CIS), désactivation SMB1/NetBIOS/LLMNR, SMB signing+encryption, blocage NTLMv1/LM
  • Defender & ASR : Defender AV (Cloud Block High, PUA, Tamper Protection), SmartScreen/App Guard/Network Protection/Controlled Folder Access, 16 règles ASR (Office child process, LSASS dump, PSExec/WMI, persistance WMI, obfuscated scripts…)
  • Credential Guard & LSA : Credential Guard (VBS, HVCI, Win 11 par défaut), LSA Protection (RunAsPPL), Windows LAPS (rotation 30j), Protected Users group (pas NTLM, Kerberos AES, TGT 4h), Tier model (T0/T1/T2), PAW
  • AppLocker & WDAC : AppLocker (5 collections, audit/enforce), WDAC/App Control for Business (kernel-level, signed policy, New-CIPolicy), restriction macros Office (block Internet macros, VBAWarnings=4)
  • Audit & monitoring : Advanced Audit Policy (auditpol, ProcessCreationIncludeCmdLine), 14 Event IDs critiques (4624/4625/4688/4720/4769/1102…), Sysmon (configs SwiftOnSecurity, events 1/3/8/10/22), outils (HardeningKitty, PingCastle, BloodHound, Defender for Identity, Wazuh)
  • Quiz : 13 questions

Fiche dédiée à la modélisation des menaces :

  • Vue d'ensemble : les 4 questions de Shostack, shift-left, glossaire (asset, threat, trust boundary)
  • Méthodologies : STRIDE, PASTA, LINDDUN (privacy), DREAD, attack trees, OCTAVE, Trike, VAST
  • STRIDE : 6 catégories, propriété de sécurité violée, exemples, mitigations types
  • Processus : décomposition, DFD (éléments & trust boundaries), priorisation (DREAD/CVSS)
  • PASTA : 7 étapes, approche centrée risque/business
  • Outils & intégration : MS Threat Modeling Tool, OWASP Threat Dragon, IriusRisk, threagile, pytm, DevSecOps
  • Quiz

Fiche dédiée à la détection et à la réponse :

  • Vue d'ensemble : fonctions du SOC, équipe L1/L2/L3/IR/CTI, interne vs MSSP vs hybride
  • SIEM : chaîne collecte → normalisation → corrélation → alerting, EPS, rétention, XDR
  • Architecture & ingestion : agents/collecteurs, schémas (ECS/OCSF), dimensionnement, coûts
  • Détection : règles de corrélation, MITRE ATT&CK, Sigma, UEBA, requête KQL, tuning des faux positifs
  • SOAR & réponse : playbooks, processus IR (PICERL), chain of custody
  • Outils & métriques : Splunk, Sentinel, Elastic, QRadar, Wazuh, Chronicle ; MTTD/MTTR, threat hunting
  • Quiz

Fiche dédiée à la sécurité des applications à base de LLM :

  • Vue d'ensemble : surface d'attaque IA, cycle de vie (données → entraînement → inférence), glossaire (RAG, agent, embeddings)
  • OWASP LLM Top 10 (2025) : les 10 risques avec exemple et mitigation pour chacun
  • Prompt injection & jailbreaks : injection directe/indirecte, techniques, exfiltration via sorties
  • RAG & agents : empoisonnement de base vectorielle, excessive agency, least privilege, human-in-the-loop
  • Attaques sur le modèle : poisoning, extraction, adversarial examples, membership inference, supply chain
  • Défenses & gouvernance : guardrails, red teaming, EU AI Act, NIST AI RMF, ISO/IEC 42001, MITRE ATLAS
  • Quiz

Fiche dédiée au Web Application Firewall :

  • Vue d'ensemble : rôle, couche 7 applicative vs firewall réseau, périmètre OWASP
  • Modèles de détection : négatif (signatures), positif (whitelist/learning), hybride, ML
  • Déploiement : reverse proxy inline, transparent, out-of-band, WAF cloud/CDN, comparaison avec RASP
  • Règles & OWASP CRS : ModSecurity/Coraza, Core Rule Set, paranoia levels, anomaly scoring, SecRule
  • Protections : mapping OWASP Top 10, rate limiting, anti-bot, DDoS L7, virtual patching, API
  • Tuning & acteurs : faux positifs, learning mode, évasion, Cloudflare/AWS WAF/F5/Imperva/Akamai
  • Quiz

Fiche dédiée à l'environnement de pentest containerisé (ThePorgs / Charlie Bromberg) :

  • Vue d'ensemble : Exegol = wrapper + images Docker, philosophie « 1 conteneur = 1 engagement », pourquoi l'utiliser, comparatif vs Kali/Parrot (VM)
  • Architecture : le wrapper pilote Docker, 4 composants (wrapper, images, resources, docs), images vs conteneurs, les 3 volumes (/workspace, /opt/my-resources, /opt/resources) & le mécanisme de setup
  • Installation & CLI : prérequis (Docker, WSL2/macOS), pipx install exegol, commandes (install/start/exec/info/stop/remove/update), exemples
  • Images & outils : variantes (full/nightly/light/ad/web/osint), catégories d'outils (AD, web, recon, mots de passe, OSINT, C2), contenu d'Exegol-resources (PEASS, mimikatz, PowerSploit…)
  • Fonctionnalités : workspaces & persistance, my-resources, X11/desktop (noVNC), VPN par engagement, passthrough de périphériques, modes réseau, zsh/multi-arch
  • Usage & OPSEC : workflow type d'un engagement, bonnes pratiques (cloisonnement, VPN dédié, chiffrement), limites de sécurité (un conteneur n'est pas une sandbox fiable), usage autorisé
  • Quiz : 14 questions

Page de démonstration sur la collecte de données navigateur et le fingerprinting :

  • Inventaire exhaustif de ce qu'un site peut détecter côté client (user agent, fingerprint canvas/WebGL/audio, fuseau horaire, langues, plugins, fonts, capteurs, mémoire, GPU…)
  • Démonstration en direct dans le navigateur du visiteur
  • Distinctions entre données passives (envoyées par le navigateur) et actives (calculées via JS)
  • Sensibilisation à la traçabilité et aux contre-mesures (Tor, RFP, anti-fingerprinting)

Guide interactif sur l'architecture et le fonctionnement interne de GNU/Linux avec :

  • Vue d'ensemble : couches du système (user space → syscalls → kernel → matériel), distributions, chiffres clés
  • Kernel : 8 sous-systèmes cliquables (scheduler CFS, mémoire, VFS, réseau/eBPF, drivers, IPC, LSM, interruptions), appels système, modes CPU ring 0/3, modules
  • Démarrage : BIOS/UEFI → GRUB2 → initramfs → kernel → systemd (PID 1) → targets, comparatif BIOS vs UEFI, Secure Boot
  • Système de fichiers : FHS complet (18 répertoires cliquables), inodes, liens durs vs symboliques, types de FS (ext4, xfs, btrfs, zfs, tmpfs…), VFS
  • Processus : fork/exec/wait, Copy-on-Write, états (R/S/D/T/Z), 12 signaux courants, IPC (pipes, sockets Unix, shm, sémaphores)
  • Mémoire : espace d'adressage virtuel (stack/heap/BSS/text), ASLR, page fault, swap, OOM killer, allocateurs (buddy, slab)
  • Sécurité : permissions DAC (ugo+rwx, setuid, sticky, ACL), capabilities Linux, LSM (SELinux / AppArmor), seccomp, audit
  • Quiz : 12 questions

Fiche dédiée à la gestion des processus sous Linux, avec distinction commandes user / root :

  • Vue d'ensemble : PID/PPID/UID, hiérarchie systemd PID 1, pseudo-FS /proc/<pid>/
  • Cycle de vie : fork() + exec(), Copy-on-Write, états (R/S/D/T/Z/I), zombies et leur récolte
  • Commandes utilisateur (user) : ps, top/htop/btop, pgrep, pstree, kill, nice, jobs/fg/bg, nohup/tmux/screen, time, lsof
  • Commandes admin (root) : kill sur autre user, strace cross-user, lsof complet, accès /proc/PID/environ, renice négatif, prlimit, oom_score_adj, auditctl
  • Signaux : 12 signaux principaux (SIGHUP, SIGINT, SIGTERM, SIGKILL, SIGSTOP/CONT, SIGUSR1/2…)
  • Priorités & scheduler : niceness -20 à +19, SCHED_OTHER/FIFO/RR/DEADLINE, chrt, ionice, taskset (affinité CPU)
  • systemd & services : systemctl, journalctl, créer un service user (lingering) ou system (hardening), timers
  • cgroups & namespaces : cgroups v2 (CPUQuota, MemoryMax), namespaces (pid, net, mnt, user…), capabilities, eBPF (bpftrace, execsnoop)
  • Quiz : 15 questions

Fiche dédiée à la gestion des processus sous Windows, avec distinction commandes user / admin :

  • Vue d'ensemble : process/thread/handle/token/job/session, processus système (System PID 4, smss, csrss, lsass, services.exe, svchost…), différences vs Linux
  • Architecture : sessions (0 = services, 1+ = users), tokens d'accès (SID, privilèges, IL), Job Objects, handles & objets nommés
  • Outils utilisateur (user) : Task Manager, Process Explorer, Resource Monitor, tasklist/taskkill, PowerShell Get-Process/Stop-Process
  • Outils admin (admin) : élévation (Run as administrator, runas, /Verb RunAs), handle.exe, procdump, Process Monitor, PsExec (-s pour SYSTEM), Get-CimInstance Win32_Process distant
  • Services : services.msc, sc.exe (query/start/stop/config/create/delete/failure), PowerShell Get/Start/Stop/Set-Service, comptes (LocalSystem/LocalService/NetworkService/gMSA/Virtual Account)
  • Sécurité & UAC : 6 Integrity Levels (Untrusted→Protected), UAC split token, 10 privilèges clés (SeDebug, SeBackup, SeImpersonate, SeTcb…), mode kernel vs user, accesschk
  • Priorités & scheduler : 6 Priority Classes (Idle→Realtime), priorité de thread, foreground boost, I/O completion boost, affinité CPU
  • Traces & monitoring : ETW (Event Tracing), perfmon (Get-Counter), Event Viewer (4624 logon, etc.), Sysmon, suite Sysinternals complète
  • Quiz : 15 questions

Fiche dédiée à l'architecture interne et la sécurité de macOS :

  • Vue d'ensemble : filiation NeXTSTEP/BSD/Mach, certifié UNIX 03, versions Catalina → Sequoia, différences Intel vs Apple Silicon (M1+)
  • Kernel XNU : hybride Mach 3.0 + BSD + I/O Kit + Libkern, Mach ports (IPC), launchd PID 1 (LaunchDaemons/Agents système et user), task_for_pid restreint, dtrace/fs_usage
  • APFS & FS : copy-on-write, snapshots Time Machine, containers/volumes, Signed System Volume (SSV) avec hash Merkle, séparation read-only System vs Data depuis Catalina, FileVault 2 (XTS-AES), xattrs (com.apple.quarantine)
  • Boot Apple Silicon : Boot ROM → LLB → iBoot → sepOS → XNU → launchd, LocalPolicy (Full/Reduced/Permissive Security), 1TR Recovery, bputil, csrutil, modes de boot
  • SIP, Gatekeeper, XProtect : rootless restreint même root, Gatekeeper (notarization + Stricter Sequoia), XProtect Remediator + Behavior, Hardened Runtime, spctl/codesign
  • Apps, TCC & notarization : codesign + notarytool + stapler, App Sandbox (Containers), TCC services (Camera/Mic/FDA/Accessibility), Privacy & Security database, tccutil reset
  • MDM & administration : ABM ADE supervised, Configuration Profiles .mobileconfig (PPPC, System Extension allowlist), DDM Declarative Device Management, checklist sécurité 12 points, outils defaults/plutil/log show
  • Quiz : 13 questions

Fiche dédiée à la sécurité des plateformes mobiles :

  • Vue d'ensemble : pourquoi le mobile diffère (BYOD, always-on, vol/perte, fragmentation), comparatif Android (Linux + AOSP) vs iOS (XNU closed), OWASP Mobile Top 10 (2024)
  • Android : architecture multicouche (kernel → HAL → ART), sandbox UID par app + SELinux enforcing + SECCOMP, permissions Normal/Dangerous/Signature, Verified Boot (AVB + dm-verity), FBE, StrongBox, Keystore, Play Protect, root (Magisk) & conséquences (SafetyNet/Play Integrity)
  • iOS : Secure Boot Chain (Boot ROM → LLB → iBoot → sepOS → XNU), Secure Enclave (SEP), app sandbox (Containers, App Groups), permissions runtime + purpose strings + ATT, Data Protection (4 classes), jailbreak (checkra1n, unc0ver), Lockdown Mode (iOS 16+)
  • App signing & stores : Android (keystore, apksigner v1-v4, Play App Signing), iOS (Developer/Distribution cert, provisioning profiles, entitlements, distribution App Store/AdHoc/TestFlight/Enterprise/Alt EU DMA)
  • Menaces & attaques : 11 vecteurs (smishing, sideload, MITM Wi-Fi, BlueBorne, juice jacking, quishing, zero-click iMessage/FORCEDENTRY/Pegasus, SIM swap, stalkerware), familles malware (banking trojans, spyware Pegasus/Predator), 12 mitigations utilisateur
  • MDM & flotte : modèles BYOD/COPE/COBO/CYOD, solutions UEM (Intune/JAMF/Workspace ONE/MobileIron/Kandji), Android Work Profile (Android Enterprise), iOS supervision via ABM ADE, MTD (Lookout, Zimperium, Pradeo)
  • DevSec mobile : OWASP MASVS 8 catégories + MASTG, outils (MobSF, apktool, jadx, Frida, Objection, Burp, mitmproxy), code samples (EncryptedSharedPreferences, Keychain, network-security-config pinning, Play Integrity)
  • Quiz : 13 questions

Fiche dédiée à la virtualisation système et aux hyperviseurs :

  • Vue d'ensemble : principe (Popek & Goldberg), familles (full/para/HW-assisted/OS-level/émulation), modèle de privilèges x86 (ring -1 / VMX root), bénéfices & cas d'usage
  • Hyperviseurs : Type 1 (bare metal) vs Type 2 (hosted), comparatif ESXi / KVM / Hyper-V / Proxmox VE / Xen / Nutanix AHV / VirtualBox, contexte post-rachat Broadcom
  • CPU & mémoire : VT-x/AMD-V (VMEXIT/VMENTER), SLAT (EPT/NPT) & double traduction d'adresse, VT-d/IOMMU, ordonnancement vCPU (overcommit, steal time, co-scheduling, NUMA, pinning), gestion mémoire (ballooning, KSM/TPS, huge pages), commandes de vérification du support
  • I/O, stockage & réseau : émulation vs paravirtualisé (virtio, VMXNET3) vs passthrough, SR-IOV & vGPU, formats de disque (raw, qcow2, VMDK, VHDX, OVA/OVF), thin/thick provisioning, modes réseau (bridge/NAT/host-only/vSwitch/overlay VXLAN)
  • Plateformes : KVM/QEMU/libvirt (virt-install, virsh), Proxmox VE (qm/pct, cluster Corosync/Ceph), VMware vSphere (vMotion, DRS, HA, FT, vSAN, NSX), Hyper-V (Gen 2, PowerShell, Shielded VMs)
  • VM vs conteneurs & sécurité : comparatif isolation/overhead/densité, microVM (Firecracker, Kata, gVisor, Cloud Hypervisor), live migration (pre/post-copy) & snapshots, menaces (VM escape VENOM, canaux auxiliaires cross-VM, hyperjacking, VM sprawl), bonnes pratiques, nested virtualization
  • Quiz : 14 questions

Guide interactif sur Docker, Docker Compose et Docker Swarm avec :

  • Vue d'ensemble : architecture Docker (CLI → daemon → containerd → runc → kernel), VM vs conteneurs, cycle de vie
  • Images & Layers : système OverlayFS, Dockerfile complet avec multi-stage build, bonnes pratiques
  • Conteneurs : namespaces Linux (pid, net, mnt, uts, ipc, user), cgroups v2, politiques de redémarrage, healthcheck
  • Réseau : 6 drivers cliquables (bridge, host, overlay, macvlan, ipvlan, none), port mapping, iptables
  • Volumes : volume nommé, bind mount, tmpfs, drivers de stockage, sauvegarde
  • Docker Compose : fichier compose.yaml complet (stack 3-tiers), surcharge dev/prod, profils
  • Docker Swarm : cluster managers/workers, Raft consensus, services répliqués, routing mesh, stacks, secrets, comparatif Kubernetes
  • Quiz : 10 questions

Guide interactif sur Kubernetes avec : architecture (Control Plane & Worker Node), workloads (Deployment, StatefulSet, DaemonSet, HPA), réseau (Services, Ingress, NetworkPolicy), stockage (PV/PVC), ConfigMaps & Secrets, RBAC, Helm & GitOps, quiz.

Guide interactif sur les service meshes avec :

  • Vue d'ensemble : qu'est-ce qu'un mesh, quand l'utiliser (et quand pas)
  • Architecture : sidecar vs sidecarless (eBPF, Ambient), control plane vs data plane, comparatif Istio/Linkerd/Cilium/Consul
  • Istio : composants (istiod, Envoy, CNI), mode Ambient (ztunnel + waypoint), CRD (VirtualService, DestinationRule, AuthorizationPolicy), canary release & mTLS
  • Linkerd & Cilium : Linkerd Rust ultra-léger, Cilium eBPF sidecarless, CiliumNetworkPolicy L7
  • Fonctionnalités : traffic management (retries, circuit breaker, mirroring), sécurité (mTLS auto, SPIFFE/SPIRE), observabilité, standards (Gateway API, xDS)
  • Quiz : 12 questions

Fiche dédiée à WebAssembly :

  • Vue d'ensemble : objectifs (portabilité, perf quasi-native, sécurité, multi-langage), histoire (asm.js → MVP → 2.0), complément de JS
  • Format & exécution : module .wasm/.wat, machine à pile, types valeur, mémoire linéaire, tables, sandbox, JIT/AOT
  • Toolchains : Rust (wasm-pack/wasm-bindgen), C/C++ (Emscripten), Go (TinyGo), AssemblyScript, Blazor
  • Dans le navigateur : instantiation, interop JS↔WASM, accès DOM via JS, cas d'usage (Figma, ffmpeg.wasm)
  • WASI & serveur : capability-based, runtimes (Wasmtime, Wasmer, WasmEdge, WAMR), edge, plugins
  • Component Model : WIT, interface types, sécurité, limites & futur (GC, threads, SIMD)
  • Quiz

Schéma d'architecture interactif d'une stack à quatre briques :

  • Vue d'ensemble : séparation des rôles (edge / routage dynamique / exécution / stockage), tableau besoin→réponse
  • Schéma : diagramme cliquable (clients → NGINX → Traefik → Swarm 3 managers + 2 workers → NFS), détail par composant
  • NGINX (L4) : load balancer TCP (module stream), passthrough TLS (aucun certificat au bord), PROXY protocol pour l'IP client, routage SNI optionnel, config stream complète
  • Traefik : reverse proxy dynamique en service Swarm, terminaison TLS (ACME), découverte via le socket Docker & les labels, routers/rules/middlewares, PROXY protocol trusté, sécurité du socket
  • Docker Swarm : managers (quorum Raft) vs workers, routing mesh, overlay, swarm init/join, stack.yml (Traefik + web + volume NFS), rolling update
  • Stockage NFS : serveur (/etc/exports), montage sur chaque nœud (/etc/fstab), volume Docker type: nfs, points d'attention (locking, perf, SPOF)
  • Flux & déploiement : cheminement d'une requête (TLS terminé chez Traefik), ordre de mise en place, redondance (keepalived/VRRP, NFS HA), limites
  • Quiz : 17 questions

Fiche dédiée au fonctionnement de SharePoint Online :

  • Vue d'ensemble : SharePoint Online dans M365, cas d'usage (intranet, GED, collaboration, portails), Online vs Server, relations OneDrive/Teams/M365 Groups
  • Architecture & sites : tenant, types de sites (Team vs Communication), hub sites, lien Team site ↔ M365 Group ↔ Teams ↔ OneDrive
  • Contenu : bibliothèques, listes, pages & web parts, colonnes/métadonnées, content types, affichages, versioning
  • Fichiers & collaboration : co-édition, synchro OneDrive, liens de partage, quotas, corbeille (2 niveaux), check-in/check-out
  • Sécurité & permissions : niveaux d'autorisation, groupes (Owners/Members/Visitors), héritage & rupture, partage externe, sensitivity labels, DLP, Conditional Access
  • Recherche & administration : Microsoft Search, Admin Center, PowerShell (PnP / SPO Management Shell), Power Platform, rétention/eDiscovery (Purview), gouvernance
  • Quiz : 14 questions

Guide interactif sur Git avec : DAG et objets Git, commits & index, branches (visualisation), merge & rebase (fast-forward, 3-way, bisect), workflows (Git Flow, GitHub Flow, Trunk-based), remotes & hooks, quiz.

Guide interactif sur CI/CD avec : DORA metrics, pipeline stages (8 étapes cliquables), GitHub Actions (workflow complet), GitLab CI, pyramide des tests & quality gates, stratégies de déploiement (blue/green, canary, GitOps/ArgoCD), quiz.

Guide interactif sur l'Infrastructure as Code avec :

  • Vue d'ensemble : déclaratif vs impératif, comparatif outils (Terraform/OpenTofu/Pulumi/CloudFormation/Bicep/Ansible/Chef/Crossplane)
  • Terraform : workflow (init/validate/plan/apply/destroy), HCL complet (variables, locals, data, count/for_each, conditionals), OpenTofu vs Terraform
  • State & backends : importance du state, contenus sensibles, backends (S3+DynamoDB, GCS, Azure, terraform-cloud), workspaces
  • Modules : structure, sources (git, registry public/privé), version pinning, modules publics utiles
  • Ansible : agentless, inventory (statique & dynamique AWS), playbook complet (handlers, tasks, notify), Ansible Vault
  • Bonnes pratiques : sécurité (secrets, scanning tfsec/Checkov, Policy as Code OPA), workflow CI/CD (OIDC vers AWS), anti-patterns
  • Quiz : 13 questions

Guide interactif sur l'observabilité avec :

  • Vue d'ensemble : observabilité vs monitoring, Golden Signals (Google), USE/RED methods, outils OSS vs SaaS
  • Logs : niveaux, JSON structuré, Loki/LogQL, ELK Stack, bonnes pratiques (PII, sampling, rétention)
  • Métriques : types Prometheus (counter/gauge/histogram/summary), format d'exposition, PromQL, configuration scrape, cardinalité
  • Traces : anatomie (trace ID, spans), propagation W3C Trace Context, sampling head/tail-based, outils (Jaeger/Tempo/SigNoz/Honeycomb)
  • OpenTelemetry : SDK + Collector + API, instrumentation Node.js/Python, config Collector (receivers/processors/exporters), tail_sampling
  • SLO/SLI & SRE : définitions, error budget en chiffres, politique d'error budget, burn rate alerting multi-window
  • Quiz : 13 questions

Guide interactif sur les API REST avec : REST vs GraphQL vs gRPC, verbes HTTP (cliquables), codes statut (filtrables), authentification JWT/OAuth2, conception REST (naming, pagination, versioning), sécurité (rate limiting, CORS, OpenAPI), quiz.

Guide interactif sur WebSocket et les protocoles temps réel avec :

  • Vue d'ensemble : pourquoi WebSocket, cas d'usage (chat, trading, collab, IoT), comparatif WS vs SSE vs WebTransport
  • Handshake : upgrade HTTP/1.1, calcul de Sec-WebSocket-Accept, sub-protocols, client JS et serveur Node.js
  • Frames : 7 champs cliquables (FIN, RSV, Opcode, MASK, payload length, masking key, payload), opcodes, close codes
  • SSE & alternatives : Server-Sent Events (Last-Event-ID), WebTransport (QUIC), WebRTC DataChannel
  • Scaling & sécurité : challenges (fd limits, RAM, sticky sessions), architecture distribuée (Redis pub/sub), Origin check, auth, rate limiting, hijacking
  • Quiz : 12 questions

Guide interactif sur SQL avec : types de BDD, requêtes avancées (agrégations, window functions, CTE récursifs), jointures (6 types cliquables avec Venn), index & EXPLAIN ANALYZE, transactions ACID & niveaux d'isolation, modélisation & normalisation, quiz.

Fiche dédiée aux bases NoSQL (complète la fiche SQL) :

  • Vue d'ensemble : SQL vs NoSQL, théorème CAP (CP/AP), ACID vs BASE, cohérence ajustable
  • Familles : document, clé-valeur, colonne large, graphe, time-series
  • Document (MongoDB) : BSON, requêtes/$opérateurs, index, aggregation pipeline, replica set, sharding
  • Clé-valeur & colonne : Redis, DynamoDB (partition/sort key, GSI), Cassandra (wide column, QUORUM, CQL)
  • Time-series & graphe : InfluxDB/TimescaleDB/Prometheus, Neo4j/Cypher
  • Modélisation & scaling : orientée requêtes, dénormalisation, sharding/réplication, NewSQL
  • Quiz

Fiche dédiée à l'ingénierie des données :

  • Vue d'ensemble : rôle, pipeline (sources → ingestion → stockage → transformation → service), glossaire
  • ETL vs ELT : différences, domination de l'ELT cloud, batch vs streaming
  • Architectures : data warehouse (Snowflake/BigQuery/Redshift), data lake, lakehouse (Delta), médaillon bronze/silver/gold
  • Ingestion : batch vs streaming, CDC (Debezium), Kafka, Airbyte/Fivetran, Flink
  • Transformation & orchestration : Spark, dbt, Airflow/Dagster/Prefect
  • Formats & gouvernance : Parquet/ORC/Avro, Iceberg/Hudi/Delta, data quality, lineage, modern data stack
  • Quiz

Fiche dédiée à l'architecture microservices et au Domain-Driven Design :

  • Vue d'ensemble : monolithe vs microservices, bénéfices/coûts, quand ne pas le faire, loi de Conway
  • DDD stratégique : sous-domaines (core/supporting/generic), bounded context, ubiquitous language, context mapping, ACL
  • DDD tactique : entités, value objects, aggregates & aggregate root, domain events, repositories
  • Découpage & migration : par capability, strangler fig, database per service
  • Communication : REST/gRPC vs événements, saga (orchestration/chorégraphie), versioning
  • Données & patterns : CQRS, event sourcing, outbox, API gateway, service discovery, circuit breaker, sidecar
  • Quiz

Fiche dédiée aux patrons de conception :

  • Vue d'ensemble : GoF, 3 catégories, lien avec SOLID, composition vs héritage
  • SOLID & principes : SRP/OCP/LSP/ISP/DIP, DRY/KISS/YAGNI, couplage/cohésion
  • Créationnels : Singleton, Factory Method, Abstract Factory, Builder, Prototype
  • Structurels : Adapter, Decorator, Facade, Proxy, Composite, Bridge, Flyweight
  • Comportementaux : Observer, Strategy, Command, State, Template Method, Chain of Responsibility, Iterator, Mediator, Visitor, Memento
  • Au-delà du GoF & anti-patterns : DI/IoC, Repository, MVC/MVVM, God Object, Golden Hammer
  • Quiz

Fiche dédiée aux tests logiciels et au TDD :

  • Vue d'ensemble : pourquoi tester, coût d'un bug par stade, pyramide vs trophée des tests
  • Niveaux : unitaires, intégration, e2e, contrat (Pact), composant, régression, exploratoires
  • TDD : cycle Red-Green-Refactor, principes FIRST, structure AAA/Given-When-Then
  • BDD : Gherkin (.feature), Cucumber/behave, ATDD, specification by example
  • Test doubles : dummy/stub/spy/mock/fake, tests d'état vs comportement, sur-mocking
  • Qualité & CI : couverture (et ses limites), mutation testing, property-based, flaky tests, quality gates, test smells
  • Quiz

(Voir aussi les fiches dédiées ISO 9001, RGPD, ISO 27001, NIS2, DORA, CRA listées dans la section Sécurité & Conformité.)

Fiche dédiée approfondie sur ISO 9001:2015 — Systèmes de Management de la Qualité :

  • Vue d'ensemble : norme la plus déployée au monde (~1,1 M certifs), historique, bénéfices
  • 7 principes du management de la qualité (orientation client, leadership, processus, amélioration…)
  • Structure HLS alignée avec ISO 27001/14001/45001
  • Approche processus : entrées/sorties/indicateurs, PDCA
  • Informations documentées obligatoires, indicateurs typiques
  • Certification : parcours, cycle 3 ans, coût, organismes (AFNOR, BV, LRQA…)
  • Famille ISO 9000 : 9001 vs 9004, normes sectorielles (IATF 16949, AS9100, ISO 13485…)
  • IMS (Integrated Management System) — combiner 9001+14001+27001
  • Quiz : 13 questions

Guide interactif sur le référentiel ITIL 4 de gestion des services IT avec :

  • Vue d'ensemble : les 4 dimensions (Organisations & personnes, Information & technologie, Partenaires & fournisseurs, Flux de valeur & processus), parcours de certifications ITIL
  • Système de valeur (SVS) : Service Value System complet, chaîne de valeur des services (SVC) et ses 6 activités
  • 34 pratiques : pratiques de gestion générale, de gestion des services et de gestion technique, organisées en 3 groupes dépliables
  • 7 principes directeurs : Se concentrer sur la valeur, Commencer là où vous êtes, Progresser de manière itérative, Collaborer et promouvoir la visibilité, Penser de façon holistique, Rester simple et pratique, Optimiser et automatiser
  • Cycle de vie : historique d'ITIL (v1 à ITIL 4), intégrations et complémentarités (Agile, DevOps, COBIT…)
  • Amélioration continue (CSI) : démarche d'amélioration continue des services

Utilisation

Ouvrir directement les fichiers .html dans un navigateur web. Aucune dépendance ni serveur requis.

Toutes les infographies partagent :

  • Thème clair/sombre automatique (selon prefers-color-scheme)
  • Navigation par onglets sticky
  • Éléments interactifs (cliquables, animés)
  • Exemples de code coloré
  • Quiz de validation

About

No description, website, or topics provided.

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages