<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Clément Appercel - Cybersécurité hybride</title>
    <link>https://clementappercel.com/</link>
    <description>Recent content on Clément Appercel - Cybersécurité hybride</description>
    <generator>Hugo -- 0.151.0</generator>
    <language>fr-fr</language>
    <lastBuildDate>Mon, 15 Jun 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://clementappercel.com/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Sécuriser un Active Directory : un modèle connu, une pratique rare</title>
      <link>https://clementappercel.com/posts/active-directory-attaque-une-heure-cloisonne-un-an/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/active-directory-attaque-une-heure-cloisonne-un-an/</guid>
      <description>J&amp;#39;ai compromis un Active Directory en formation. Un webinaire du CLUSIR ARA m&amp;#39;a rappelé à quel point l&amp;#39;attaque va vite, et m&amp;#39;a montré pourquoi le cloisonnement qui la bloque reste si rare en production.</description>
    </item>
    <item>
      <title>Ansible Vault et pipeline Terraform→Ansible : boucler la boucle IaC</title>
      <link>https://clementappercel.com/posts/ansible-vault-pipeline-iac-azure/</link>
      <pubDate>Thu, 28 May 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/ansible-vault-pipeline-iac-azure/</guid>
      <description>Comment j&amp;#39;ai branché Ansible sur Terraform pour former un pipeline complet : déploiement Azure, durcissement SSH, gestion des secrets avec Ansible Vault. Ce qui a coincé, ce que ça donne en vrai.</description>
    </item>
    <item>
      <title>Terraform sur Azure : ce qu&#39;une VM de lab m&#39;a appris sur l&#39;architecture sécurité</title>
      <link>https://clementappercel.com/posts/projet-azure-terraform/</link>
      <pubDate>Fri, 22 May 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/projet-azure-terraform/</guid>
      <description>Comment j&amp;#39;ai déployé une infra Azure avec Terraform en appliquant des contrôles de sécurité couche par couche. Ce que ça m&amp;#39;a appris sur Azure, et pourquoi l&amp;#39;architecture précède toujours le code.</description>
    </item>
    <item>
      <title>Analyser des logs IoT, et retrouver ses réflexes BI</title>
      <link>https://clementappercel.com/posts/clusir-rootme/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/clusir-rootme/</guid>
      <description>J&amp;#39;ai assisté à une session du CLUSIR ARA sur l&amp;#39;analyse de logs IoT. Je pensais y être largué. Mes douze ans de BI ont dit autrement.</description>
    </item>
    <item>
      <title>À propos</title>
      <link>https://clementappercel.com/about/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/about/</guid>
      <description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Clément Appercel&lt;/strong&gt;, ingénieur cybersécurité junior en reconversion. Profil hybride orienté &lt;strong&gt;GRC, Cloud Security et sécurité des infrastructures&lt;/strong&gt;, avec un intérêt grandissant pour la &lt;strong&gt;gouvernance de l&amp;rsquo;IA&lt;/strong&gt;. 12 ans d&amp;rsquo;expérience en Data &amp;amp; BI dans le secteur bancaire. Master Ingénieur Cybersécurité à l&amp;rsquo;UTT (rentrée septembre 2026). Recherche un &lt;strong&gt;stage en cybersécurité début 2027&lt;/strong&gt; sur la zone Savoie / Haute-Savoie /Isère.&lt;/p&gt;&lt;/blockquote&gt;
&lt;h2 id=&#34;bonjour-je-suis-clément-&#34;&gt;Bonjour, je suis Clément 👋&lt;/h2&gt;
&lt;p&gt;J&amp;rsquo;ai grandi entre les chiffres et la curiosité technique. Après un Master en Audit, Finance et Contrôle de Gestion à l&amp;rsquo;école de commerce de Troyes, j&amp;rsquo;ai commencé ma carrière comme contrôleur de gestion en banque, avant qu&amp;rsquo;une opportunité ne m&amp;rsquo;oriente vers ce qui n&amp;rsquo;avait pas encore vraiment de nom à l&amp;rsquo;époque : data analyst.&lt;/p&gt;</description>
    </item>
    <item>
      <title>CV</title>
      <link>https://clementappercel.com/cv/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/cv/</guid>
      <description>CV en ligne de Clément Appercel, ingénieur cybersécurité junior en reconversion. Profil hybride GRC, Cloud Security et sécurité des infrastructures. Recherche stage cybersécurité début 2027.</description>
    </item>
    <item>
      <title>Un skill qui en télécharge d&#39;autres : ce que j&#39;ai vu sous le capot</title>
      <link>https://clementappercel.com/posts/analyse-skill-find-skills-supply-chain-ia/</link>
      <pubDate>Fri, 15 May 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/analyse-skill-find-skills-supply-chain-ia/</guid>
      <description>Un skill agent IA propose d&amp;#39;en installer d&amp;#39;autres depuis GitHub. Skill ou MCP ? Où ça peut casser ? Pourquoi c&amp;#39;est un cas d&amp;#39;école pour qui fait de la GRC.</description>
    </item>
    <item>
      <title>Panorama juridique cyber 2026 : ce que j&#39;en ai retenu en tant que junior</title>
      <link>https://clementappercel.com/posts/panorama-juridique-cyber-2026-clusir/</link>
      <pubDate>Wed, 13 May 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/panorama-juridique-cyber-2026-clusir/</guid>
      <description>J&amp;#39;ai assisté en visio à une session de veille juridique du CLUSIR ARA. Ce que j&amp;#39;ai compris, ce qui m&amp;#39;a échappé, et pourquoi je trouve que ça vaut le coup de s&amp;#39;y intéresser même sans être juriste.</description>
    </item>
    <item>
      <title>Ma formation ASRS : la première brique vers la cybersécurité</title>
      <link>https://clementappercel.com/posts/article-bilan-formation-asrs/</link>
      <pubDate>Sun, 10 May 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/article-bilan-formation-asrs/</guid>
      <description>Onze mois de formation Administrateur Systèmes, Réseaux et Cybersécurité. Ce que j&amp;#39;en retire avant d&amp;#39;attaquer le Master cyber à l&amp;#39;UTT.</description>
    </item>
    <item>
      <title>Identity et Zero Trust sur Azure : ce qu&#39;on peut faire sans licence</title>
      <link>https://clementappercel.com/posts/identity-zero-trust-azure-sans-licence-p2/</link>
      <pubDate>Mon, 04 May 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/identity-zero-trust-azure-sans-licence-p2/</guid>
      <description>Comment j&amp;#39;ai exploré Entra ID, le RBAC et les journaux d&amp;#39;audit Azure avec un compte PAYG standard. Et comment Microsoft m&amp;#39;a bloqué proprement au moment de tester PIM et Conditional Access.</description>
    </item>
    <item>
      <title>Premiers pas sur Azure : monter une base réseau sécurisée</title>
      <link>https://clementappercel.com/posts/premiers-pas-azure-secure-foundation/</link>
      <pubDate>Mon, 27 Apr 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/premiers-pas-azure-secure-foundation/</guid>
      <description>Comment j&amp;#39;ai posé les premières briques d&amp;#39;une infrastructure Azure : VNet, NSGs, VM de test et Azure Policy. Un projet volontairement simple, pour apprendre à penser cloud.</description>
    </item>
    <item>
      <title>Audit sécurité de mon homelab : ce que j&#39;ai trouvé après la segmentation VLAN</title>
      <link>https://clementappercel.com/posts/audit-securite-homelab-post-vlan/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/audit-securite-homelab-post-vlan/</guid>
      <description>Audit sécurité de mon homelab après plusieurs semaines de segmentation VLAN : ce que Nmap, Greenbone et les benchmarks CIS ont vraiment trouvé. Pas mal de surprises.</description>
    </item>
    <item>
      <title>Pentest d&#39;un lab Active Directory : de test:test à Domain Admin</title>
      <link>https://clementappercel.com/posts/article-hugo-pentest-lab-ad/</link>
      <pubDate>Sat, 18 Apr 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/article-hugo-pentest-lab-ad/</guid>
      <description>J&amp;#39;ai monté un lab AD dans mon homelab pour rejouer une chaîne d&amp;#39;attaque complète en gray-box. De la découverte réseau jusqu&amp;#39;au shell SYSTEM sur le contrôleur de domaine. Ce qui a marché, ce qui m&amp;#39;a bloqué, ce que j&amp;#39;en retiens.</description>
    </item>
    <item>
      <title>Wazuh SIEM, suite : MITRE ATT&amp;CK, détection de vulnérabilités et active response</title>
      <link>https://clementappercel.com/posts/wazuh-siem-active-response-mitre-vuln-detection/</link>
      <pubDate>Mon, 30 Mar 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/wazuh-siem-active-response-mitre-vuln-detection/</guid>
      <description>Après les décodeurs et les règles, trois étapes pour passer d&amp;#39;un SIEM passif à quelque chose d&amp;#39;utile : mapping MITRE ATT&amp;amp;CK, fix Vulnerability Detection, et blocage automatique d&amp;#39;IPs via SSH &#43; pfctl sur pfSense.</description>
    </item>
    <item>
      <title>Bilan segmentation VLAN homelab : un mois de pfSense, MikroTik et Wazuh</title>
      <link>https://clementappercel.com/posts/bilan-segmentation-vlan-homelab/</link>
      <pubDate>Fri, 27 Mar 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/bilan-segmentation-vlan-homelab/</guid>
      <description>Un mois après avoir découpé mon réseau en cinq zones avec pfSense et MikroTik, voilà ce qui tourne en prod, ce qui a cassé, et ce qui reste à faire.</description>
    </item>
    <item>
      <title>Wazuh SIEM sur homelab : décodeurs custom, bug PCRE2 et logs pfSense/Synology</title>
      <link>https://clementappercel.com/posts/wazuh-siem-homelab-decodeurs-pfsense-synology/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/wazuh-siem-homelab-decodeurs-pfsense-synology/</guid>
      <description>Comment j&amp;#39;ai branché pfSense, Proxmox et un NAS Synology sur Wazuh. Ce qui ne marche pas out of the box, le bug PCRE2 qu&amp;#39;on ne trouve pas dans la doc, et la méthode pour ne pas construire des décodeurs dans le vide.</description>
    </item>
    <item>
      <title>ASRS Projet 10 : Sécurisation du réseau d&#39;une entreprise industrielle</title>
      <link>https://clementappercel.com/posts/assr10/</link>
      <pubDate>Fri, 20 Mar 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/assr10/</guid>
      <description>Comment j&amp;#39;ai conçu une architecture réseau segmentée pour un bureau d&amp;#39;études de 12 personnes, après une cyberattaque. Choix techniques, arbitrages budgétaires, et ce que j&amp;#39;aurais fait différemment.</description>
    </item>
    <item>
      <title>Homelab Phases 4 &amp; 5 : Migration Proxmox, Docker et durcissement sécurité</title>
      <link>https://clementappercel.com/posts/homelab--phases-4--5--migration-proxmox-mise-%C3%A0-jour-docker-et-durcissement-s%C3%A9curit%C3%A9/</link>
      <pubDate>Thu, 12 Mar 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/homelab--phases-4--5--migration-proxmox-mise-%C3%A0-jour-docker-et-durcissement-s%C3%A9curit%C3%A9/</guid>
      <description>Migration de mon homelab vers Proxmox, mise à jour Docker et durcissement sécurité : suite du chantier après les phases de segmentation VLAN. Choix techniques, galères et leçons.</description>
    </item>
    <item>
      <title>Homelab Phases 1 à 3 : Segmentation VLAN d&#39;un réseau domestique</title>
      <link>https://clementappercel.com/posts/projet-segmentation-r%C3%A9seau/</link>
      <pubDate>Thu, 05 Mar 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/projet-segmentation-r%C3%A9seau/</guid>
      <description>Retour d&amp;#39;expérience sur la refonte complète d&amp;#39;un réseau domestique : audit de l&amp;#39;existant, conception d&amp;#39;une architecture VLAN, configuration pfSense et MikroTik. De zéro à un réseau segmenté en cinq zones.</description>
    </item>
    <item>
      <title>ASRS Projet 9 : Solution de sauvegarde Linux avec rsync et SSH</title>
      <link>https://clementappercel.com/posts/asrs9/</link>
      <pubDate>Thu, 26 Feb 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/asrs9/</guid>
      <description>Projet 9 de la formation ASRS : mise en place d&amp;#39;une solution de sauvegarde Linux fiable et automatisée à base de rsync et SSH, avec gestion des permissions et planification.</description>
    </item>
    <item>
      <title>Projet monitoring : centralisation des logs avec Loki et premières alertes mail</title>
      <link>https://clementappercel.com/posts/loki/</link>
      <pubDate>Wed, 18 Feb 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/loki/</guid>
      <description>Centralisation des logs de mon homelab avec Loki et Promtail, en complément de la stack Prometheus/Grafana. Mise en place des premières alertes mail et configuration des sources de logs.</description>
    </item>
    <item>
      <title>ASRS Projet 8 : Infrastructure IT complète pour studio de jeux vidéo (AD, GLPI, Ansible)</title>
      <link>https://clementappercel.com/posts/asrs8/</link>
      <pubDate>Fri, 06 Feb 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/asrs8/</guid>
      <description>Projet 8 de la formation ASRS : construction d&amp;#39;une infrastructure IT complète pour un studio de jeux vidéo, avec Active Directory, GLPI et déploiement automatisé via Ansible.</description>
    </item>
    <item>
      <title>Déployer une IA locale avec RAG sur son homelab</title>
      <link>https://clementappercel.com/posts/d%C3%A9ployer-une-ia-locale-avec-rag-sur-son-homelab/</link>
      <pubDate>Tue, 03 Feb 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/d%C3%A9ployer-une-ia-locale-avec-rag-sur-son-homelab/</guid>
      <description>Retour d&amp;#39;expérience sur le déploiement d&amp;#39;une IA locale dans mon homelab : Ollama pour les modèles, ChromaDB pour le vecteur, et un pipeline RAG fonctionnel, le tout en autonomie totale.</description>
    </item>
    <item>
      <title>Architecture de monitoring : du SNMP exclusif à l&#39;approche hybride</title>
      <link>https://clementappercel.com/posts/architecture-de-monitoring---du-snmp-exclusif-%C3%A0-lapproche-hybride/</link>
      <pubDate>Thu, 29 Jan 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/architecture-de-monitoring---du-snmp-exclusif-%C3%A0-lapproche-hybride/</guid>
      <description>Retour d&amp;#39;expérience sur l&amp;#39;évolution d&amp;#39;une architecture de monitoring : analyse des limites du protocole SNMP et justification d&amp;#39;une approche hybride intégrant Node Exporter pour une meilleure visibilité système.</description>
    </item>
    <item>
      <title>ASRS Projet 7 : Déploiement d&#39;une infrastructure de supervision</title>
      <link>https://clementappercel.com/posts/assr7/</link>
      <pubDate>Mon, 26 Jan 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/assr7/</guid>
      <description>Mise en place d&amp;#39;une infrastructure de supervision professionnelle avec Nagios Core 4.5 et centralisation des logs via RSyslog pour une entreprise du secteur de la santé.</description>
    </item>
    <item>
      <title>ASRS Projet 6 : Conception d&#39;une infrastructure réseau d&#39;entreprise</title>
      <link>https://clementappercel.com/posts/conception-r%C3%A9seau-v2/</link>
      <pubDate>Sun, 04 Jan 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/conception-r%C3%A9seau-v2/</guid>
      <description>Retour d&amp;#39;expérience sur la conception et les défis d&amp;#39;architecture d&amp;#39;une infrastructure réseau multi-sites avec contraintes de segmentation et de sécurité.</description>
    </item>
    <item>
      <title>Saga monitoring homelab : de la conception à la sécurité</title>
      <link>https://clementappercel.com/posts/article-perso-saga-monitoring-homelab-de-la-conception-%C3%A0-la-s%C3%A9curit%C3%A9/</link>
      <pubDate>Sun, 04 Jan 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/article-perso-saga-monitoring-homelab-de-la-conception-%C3%A0-la-s%C3%A9curit%C3%A9/</guid>
      <description>Série d&amp;#39;articles documentant l&amp;#39;évolution d&amp;#39;une infrastructure de monitoring professionnelle : choix architecturaux, défis protocolaires et hardening.</description>
    </item>
    <item>
      <title>Sécuriser sa stack de monitoring : hardening et gestion des secrets</title>
      <link>https://clementappercel.com/posts/article-perso-conception-dune-infrastructure-r%C3%A9seau-dentreprise-d%C3%A9fis-et-solutions-darchitecture/</link>
      <pubDate>Sun, 04 Jan 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/article-perso-conception-dune-infrastructure-r%C3%A9seau-dentreprise-d%C3%A9fis-et-solutions-darchitecture/</guid>
      <description>Focus sur la sécurisation d&amp;#39;une stack de monitoring : gestion des secrets via .env, protection des flux SMTP et hardening Docker.</description>
    </item>
    <item>
      <title>ASRS Projet 5 : Déploiement d&#39;une infrastructure Active Directory multi-sites</title>
      <link>https://clementappercel.com/posts/infrastructure-ad-multi-sites_1/</link>
      <pubDate>Thu, 04 Dec 2025 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/infrastructure-ad-multi-sites_1/</guid>
      <description>Retour d&amp;#39;expérience sur le déploiement d&amp;#39;une infrastructure Active Directory sécurisée entre deux sites distants avec VPN IPsec et contrôleur de domaine en lecture seule.</description>
    </item>
    <item>
      <title>ASRS Projet 4 : Déploiement d&#39;une infrastructure Extranet sécurisée</title>
      <link>https://clementappercel.com/posts/article-infrastructure-extranet-securisee/</link>
      <pubDate>Wed, 26 Nov 2025 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/article-infrastructure-extranet-securisee/</guid>
      <description>Mise en place d&amp;#39;un serveur EXTRANET sécurisé avec architecture bi-interface, protection DDoS multicouche, service FTPS et segmentation réseau stricte.</description>
    </item>
    <item>
      <title>ASRS Projet 3 : Déploiement d&#39;une infrastructure web en architecture 3-tiers</title>
      <link>https://clementappercel.com/posts/deploiement-infrastructure-3-tiers-pro/</link>
      <pubDate>Mon, 17 Nov 2025 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/deploiement-infrastructure-3-tiers-pro/</guid>
      <description>Mise en place d&amp;#39;une infrastructure web sécurisée avec séparation des services DNS, Web et Base de données sur une architecture 3-tiers.</description>
    </item>
    <item>
      <title>ASRS Projet 2 : Conception d&#39;une infrastructure réseau d&#39;entreprise</title>
      <link>https://clementappercel.com/posts/projet-infrastructure-r%C3%A9seau/</link>
      <pubDate>Tue, 28 Oct 2025 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/projet-infrastructure-r%C3%A9seau/</guid>
      <description>Retour d&amp;#39;expérience sur un projet de conception réseau : de la segmentation VLAN à la matrice des flux</description>
    </item>
    <item>
      <title>Monitoring NAS Synology via SNMP : retour d&#39;expérience technique</title>
      <link>https://clementappercel.com/posts/monitoring-nas-synology-snmp/</link>
      <pubDate>Tue, 28 Oct 2025 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/monitoring-nas-synology-snmp/</guid>
      <description>Retour d&amp;#39;expérience sur la mise en place d&amp;#39;un monitoring SNMP d&amp;#39;un NAS Synology DS732&#43; avec Prometheus et Grafana. Défis techniques rencontrés et solutions apportées.</description>
    </item>
    <item>
      <title>Premier déploiement de Prometheus et Grafana</title>
      <link>https://clementappercel.com/posts/article-premier-monitoring-prometheus-grafana/</link>
      <pubDate>Thu, 09 Oct 2025 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/article-premier-monitoring-prometheus-grafana/</guid>
      <description>Retour d&amp;#39;expérience sur ma première installation de monitoring avec Prometheus et Grafana.</description>
    </item>
    <item>
      <title>Quand votre proxy bloque vos mises à jour Linux : résolution SquidGuard</title>
      <link>https://clementappercel.com/posts/squidguard-ubuntu-apt-article/</link>
      <pubDate>Tue, 07 Oct 2025 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/squidguard-ubuntu-apt-article/</guid>
      <description>Retour d&amp;#39;expérience sur un problème frustrant : impossible de mettre à jour mes VMs Ubuntu à cause du proxy SquidGuard. Voici comment j&amp;#39;ai résolu ce blocage.</description>
    </item>
    <item>
      <title>ASRS Projet 1 : Reconstruire un GLPI depuis zéro</title>
      <link>https://clementappercel.com/posts/projet-glpi-reconstruction/</link>
      <pubDate>Mon, 06 Oct 2025 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/projet-glpi-reconstruction/</guid>
      <description>Retour d&amp;#39;expérience sur la reconstruction complète d&amp;#39;un serveur GLPI après une panne critique - Premier projet de ma formation d&amp;#39;Administrateur Systèmes, Réseaux et Sécurité</description>
    </item>
  </channel>
</rss>
