Recueil de mes notes techniques et mémorielles, réagencées à mesure que je les reprends. Le tri s’opère par domaine : chaque sous-dossier a ses propres liens internes, et un peu de croisement entre eux quand la matière l’appelle.
Ingénierie logicielle et opérations
- DevSecOps industriel : tour d’horizon — CI/CD, quality gates, conteneurisation, GitOps, IaC.
- GitOps, Infrastructure as Code, Kubernetes.
- SSH, pipx.
- Ansible : fondements.
- Docker : concepts, implémentation, et leurs annexes.
- Virtualisation : principes, hyperviseur, KVM, libvirt, QEMU, virt-linux.
Sécurité offensive et défensive
- Cryptographie — primitives, modes opératoires, cryptanalyse, quantique.
- Reverse Engineering — désassemblage, méthodologie Ghidra/Cutter, obfuscation, write-ups de crackmes.
- Exploitation Binaire — ABI, ELF, protections, PIE/ASLR, GOT/PLT/RELRO, ROP, format string.
- Analyse de Malware — taxonomie, méthodologie, évasion, injection, rétro-analyse de shellcode.
- Forensic — artefacts Windows, analyse mémoire, cas pratique.
- Sécurité des réseaux — VPN, pare-feu, proxy, SASE/ZTNA, AAA, SSH durci.
- Sécurité Web — SOP/cookies, XSS, CSRF/CORS, en-têtes, vulnérabilités serveur, DAV/Metasploit, cas pratique Juice Shop.
- Sécurité des SI Industriels — ICS/SCADA, convergence IT/OT, audit.
- Intelligence Économique — veille, sécurité économique, gestion des risques, cadre juridique, gouvernance.
- Linux Hardening — threat modeling, capabilities, seccomp/TOCTTOU, eBPF, namespaces, virtualisation.
- IA Cyber — ML appliqué à la sécurité, NLP/Transformers, auto-supervisé, GNN, attaques adversariales, hachage sémantique.
Se repérer
Les autres pans du Compendium rassemblent des guides (HowTo) et des write-ups de projets ; la navigation par tag offre un point d’entrée alternatif, transverse aux dossiers.