<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Teddy Ferdinand</title><link>https://tferdinand.net/</link><description>Recent content on Teddy Ferdinand</description><generator>Hugo</generator><language>fr-FR</language><lastBuildDate>Wed, 29 Apr 2026 13:19:30 +0000</lastBuildDate><atom:link href="https://tferdinand.net/index.xml" rel="self" type="application/rss+xml"/><item><title>Pourquoi `curl | bash` est une mauvaise habitude dangereuse</title><link>https://tferdinand.net/pourquoi-curl-bash-est-une-mauvaise-habitude-dangereuse/</link><pubDate>Wed, 29 Apr 2026 09:42:21 +0000</pubDate><guid>https://tferdinand.net/pourquoi-curl-bash-est-une-mauvaise-habitude-dangereuse/</guid><description>&lt;p&gt;Dernièrement, je suis retombé sur une vieille mauvaise habitude du monde Linux/DevOps/Cloud : installer un outil avec une commande du type :&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-fallback" data-lang="fallback"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;curl -sSL https://example.com/install.sh | bash
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Ou pire :&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-fallback" data-lang="fallback"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;curl -sSL https://example.com/install.sh | sudo bash
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;On l’a tous déjà vue.&lt;br&gt;
On l’a probablement tous déjà utilisée.&lt;/p&gt;
&lt;p&gt;Et soyons honnêtes deux minutes : dans beaucoup de documentations officielles, c’est encore présenté comme la manière “simple” d’installer un outil.&lt;/p&gt;
&lt;p&gt;Sauf que cette commande pose un vrai problème de sécurité : elle revient à dire :&lt;/p&gt;</description></item><item><title>L’IA allait tout sécuriser, automatiser et coder (ou pas) : pourquoi on réembauche des cybersoc, ops et devs en 2026</title><link>https://tferdinand.net/lia-qui-allait-tout-securiser-automatiser-et-coder-ou-pas-pourquoi-on-reembauche-des-cybersoc-ops-et-devs-en-2026/</link><pubDate>Thu, 12 Mar 2026 10:47:37 +0000</pubDate><guid>https://tferdinand.net/lia-qui-allait-tout-securiser-automatiser-et-coder-ou-pas-pourquoi-on-reembauche-des-cybersoc-ops-et-devs-en-2026/</guid><description>&lt;p&gt;J&amp;rsquo;observe le monde de l&amp;rsquo;IT depuis plusieurs années, et dernièrement la mode est de balancer des PowerPoint remplis de « AI-first » : agents autonomes qui scalent l’infra, corrigent les vulnérabilités seuls, génèrent du code sécurisé en 30 secondes… et la promesse que dans six mois on n’aurait plus besoin ni d’ops juniors, ni d&amp;rsquo;équipe sécurité, ni même de devs « classiques ».&lt;/p&gt;
&lt;p&gt;J’ai souri en voyant ces &lt;em&gt;takes&lt;/em&gt;. Parce que j’ai déjà vécu ça. Je suis dans le monde de l&amp;rsquo;IT, et plus précisément de l&amp;rsquo;infra/secu, depuis presque 20 ans et je code encore pour mes équipes ou mes propres outils, je sais exactement comment ça finit.&lt;/p&gt;</description></item><item><title>Jeux vidéo : et si votre anti-cheat était la plus grosse faille ?</title><link>https://tferdinand.net/jeux-video-et-si-votre-anti-cheat-etait-la-plus-grosse-faille/</link><pubDate>Tue, 12 Aug 2025 13:17:47 +0000</pubDate><guid>https://tferdinand.net/jeux-video-et-si-votre-anti-cheat-etait-la-plus-grosse-faille/</guid><description>&lt;p&gt;Il y a quelques jours, la beta ouverte de Battlefield 6 était disponible.&lt;/p&gt;
&lt;p&gt;Lors de l&amp;rsquo;installation du jeu, j&amp;rsquo;ai constaté, une fois de plus, que le programme anti triche (&lt;em&gt;anti-cheat&lt;/em&gt;) d&amp;rsquo;EA s&amp;rsquo;installe au niveau du ring 0 (je reviendrai sur ce concept plus bas, pas de panique! 😄).&lt;/p&gt;
&lt;p&gt;Les tricheurs étant de plus en plus prolifiques, les éditeurs de jeux vidéos ont du trouver de nouvelles parades pour identifier et bloquer le plus rapidement les nouvelles manières de tricher en jeu.&lt;/p&gt;</description></item><item><title>Les nouvelles des nuages - Septembre 2023</title><link>https://tferdinand.net/les-nouvelles-des-nuages-septembre-2023/</link><pubDate>Thu, 05 Oct 2023 08:20:35 +0000</pubDate><guid>https://tferdinand.net/les-nouvelles-des-nuages-septembre-2023/</guid><description>&lt;p&gt;Bonjour à tous,&lt;/p&gt;
&lt;p&gt;Bienvenue dans cette nouvelle édition de &amp;ldquo;Les Nouvelles des Nuages&amp;rdquo;. J&amp;rsquo;ai sélectionné pour vous les actualités les plus pertinentes dans le monde de la tech, du cloud et de la cybersécurité. Découvrons ce que septembre nous a réservé.&lt;/p&gt;
&lt;h2 id="lia-générative-dans-la-lutte-contre-les-menaces"&gt;L&amp;rsquo;IA Générative dans la Lutte contre les Menaces&lt;/h2&gt;
&lt;p&gt;Source: &lt;a href="https://www.lemondeinformatique.fr/actualites/lire-proofpoint-greffe-l-ia-generative-a-son-portefeuille-de-lutte-contre-les-menaces-91732.html"&gt;Le Monde Informatique&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Proofpoint intègre l&amp;rsquo;IA générative dans son arsenal pour combattre les menaces en ligne. Cette technologie pourrait révolutionner la manière dont les entreprises abordent la cybersécurité, en offrant des solutions plus proactives contre l&amp;rsquo;extorsion de données, la compromission d&amp;rsquo;e-mails et le vol d&amp;rsquo;identités.&lt;/p&gt;</description></item><item><title>Le biais du survivant dans la cybersécurité : pourquoi se fier uniquement aux incidents passés peut être risqué</title><link>https://tferdinand.net/le-biais-du-survivant-dans-la-cybersecurite-pourquoi-se-fier-uniquement-aux-incidents-passes-peut-etre-risque/</link><pubDate>Fri, 14 Apr 2023 15:56:04 +0000</pubDate><guid>https://tferdinand.net/le-biais-du-survivant-dans-la-cybersecurite-pourquoi-se-fier-uniquement-aux-incidents-passes-peut-etre-risque/</guid><description>&lt;p&gt;Le biais du survivant est une tendance à se concentrer uniquement sur les exemples qui ont survécu à un événement, en ignorant ceux qui ont échoué. En matière de cybersécurité, cela signifie que les entreprises ont souvent tendance à se baser uniquement sur les incidents de sécurité passés qui ont été résolus, sans prendre en compte ceux qui ont échappé à leur détection ou n&amp;rsquo;ont pas été correctement résolus.&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;un des exemples les plus connus est celui des avions durant la seconde guerre mondiale:&lt;/p&gt;</description></item><item><title>ChatGPT : L'IA qui va tous nous mettre au chômage (ou pas)</title><link>https://tferdinand.net/chatgpt-lia-qui-va-tous-nous-mettre-au-chomage-ou-pas/</link><pubDate>Wed, 18 Jan 2023 17:44:51 +0000</pubDate><guid>https://tferdinand.net/chatgpt-lia-qui-va-tous-nous-mettre-au-chomage-ou-pas/</guid><description>&lt;p&gt;Oui, je sais, j&amp;rsquo;arrive après la bataille sur ChatGPT!&lt;/p&gt;
&lt;p&gt;Pour une raison simple, j&amp;rsquo;aime me faire un avis et ne pas suivre aveuglément les modes dans la Tech, surtout que lesdites modes ont tendance à passer bien vite, on se rappelle (ou pas) de nua.ge qui a fait un grand coup de com&amp;rsquo; à coup de &lt;em&gt;vouchers&lt;/em&gt; chez des &amp;ldquo;influenceurs&amp;rdquo; et a disparu des ondes aussi vite qu&amp;rsquo;il est apparu.&lt;/p&gt;</description></item><item><title>Twitter VS Mastodon : Et si on parlait de sécurité?</title><link>https://tferdinand.net/twitter-vs-mastodon-et-si-on-parlait-de-securite/</link><pubDate>Thu, 10 Nov 2022 16:32:20 +0000</pubDate><guid>https://tferdinand.net/twitter-vs-mastodon-et-si-on-parlait-de-securite/</guid><description>&lt;p&gt;Depuis quelques jours, suite au rachat de Twitter par Elon Musk, on entend beaucoup parler de Mastodon.&lt;br&gt;
Certains se disent prêts à migrer de Twitter vers Mastodon, si nombre de billets de blog parlent de Mastodon vs Twitter du point de vue fonctionnel, on parle assez peu des aspects liés à la sécurité.&lt;br&gt;
Ici, je ne vous parlerais pas de modération, de changements d&amp;rsquo;habitude, etc. simplement de mon point de vue lié à la sécurité.&lt;/p&gt;</description></item><item><title>Les techniques d'attaque : comprendre l'ARP poisoning</title><link>https://tferdinand.net/les-techniques-dattaque-comprendre-larp-poisoning/</link><pubDate>Fri, 21 Oct 2022 05:09:58 +0000</pubDate><guid>https://tferdinand.net/les-techniques-dattaque-comprendre-larp-poisoning/</guid><description>&lt;h4 id="avertissement"&gt;Avertissement&lt;/h4&gt;
&lt;p&gt;Comme souvent sur ce genre de billet, je tiens à rappeler que le contenu que vous trouverez ici l&amp;rsquo;est uniquement à des fins pédagogiques.&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;intrusion non autorisée dans un système d&amp;rsquo;information est passible d&amp;rsquo;amende et/ou d&amp;rsquo;emprisonnement.&lt;/p&gt;
&lt;p&gt;Comprendre les attaques, c&amp;rsquo;est savoir comment les éviter. Dans ce billet, je vous propose de voir un modèle d&amp;rsquo;attaque réseau courant : l&amp;rsquo;ARP poisoning.&lt;/p&gt;
&lt;h2 id="larp-cest-quoi-"&gt;L&amp;rsquo;ARP, c&amp;rsquo;est quoi ?&lt;/h2&gt;
&lt;p&gt;Pour comprendre l&amp;rsquo;attaque, il faut déjà comprendre sur quoi elle repose.&lt;/p&gt;</description></item><item><title>Pourquoi vous utilisez mal l'IAM d'AWS</title><link>https://tferdinand.net/pourquoi-vous-utilisez-mal-liam-daws/</link><pubDate>Mon, 27 Jun 2022 06:00:31 +0000</pubDate><guid>https://tferdinand.net/pourquoi-vous-utilisez-mal-liam-daws/</guid><description>&lt;p&gt;Je travaille sur des environnements AWS depuis plus de 6 ans maintenant. Que ce soit en tant qu&amp;rsquo;Ops, architecte, ou architecte sécurité, il y toujours une constante que je constate autour de moi : l&amp;rsquo;IAM d&amp;rsquo;AWS est très souvent mal utilisé.&lt;/p&gt;
&lt;p&gt;Dans ce billet, je vous propose de faire un petit tour d&amp;rsquo;horizon des raisons probables.&lt;/p&gt;
&lt;h2 id="parce-que-la-doc-vous-indique-de-mettre-du-wildcard"&gt;Parce que la doc vous indique de mettre du &lt;em&gt;wildcard&lt;/em&gt;&lt;/h2&gt;
&lt;p&gt;La documentation est censée être le pilier sur lequel s&amp;rsquo;appuyer. Toutefois, force est d&amp;rsquo;admettre que la documentation d&amp;rsquo;AWS est loin d&amp;rsquo;être un exemple en ce qui concerne l&amp;rsquo;IAM.&lt;/p&gt;</description></item><item><title>Quand vos certificats TLS vous trahissent</title><link>https://tferdinand.net/quand-vos-certificats-tls-vous-trahissent/</link><pubDate>Fri, 24 Jun 2022 16:15:53 +0000</pubDate><guid>https://tferdinand.net/quand-vos-certificats-tls-vous-trahissent/</guid><description>&lt;p&gt;Les certificats TLS font partie du quotidien pour n’importe qui manipule les technologies du web.&lt;/p&gt;
&lt;p&gt;Mais saviez-vous que vos certificats peuvent trahir vos projets confidentiels, vos environnements non productifs ou la topologie de votre entreprise ?&lt;/p&gt;
&lt;h2 id="un-besoin-de-transparence"&gt;&lt;strong&gt;Un besoin de transparence&lt;/strong&gt;&lt;/h2&gt;
&lt;p&gt;Pour comprendre pourquoi vos certificats peuvent être un vecteur d’attaque, nous allons nous pencher sur le fonctionnement même d’un certificat TLS, du point de vue de votre navigateur.&lt;/p&gt;
&lt;h3 id="fonctionnement-du-tls-classique"&gt;&lt;strong&gt;Fonctionnement du TLS « classique »&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;&amp;hellip;&lt;/p&gt;</description></item><item><title>Démarrer un blog en 2022</title><link>https://tferdinand.net/demarrer-un-blog-en-2022/</link><pubDate>Mon, 20 Jun 2022 06:00:03 +0000</pubDate><guid>https://tferdinand.net/demarrer-un-blog-en-2022/</guid><description>&lt;p&gt;Ça y est, vous êtes décidé! Vous allez démarrer blog!&lt;/p&gt;
&lt;p&gt;Bon, maintenant, la vraie question : par où je commence ?&lt;/p&gt;
&lt;p&gt;Pas d&amp;rsquo;inquiétude, je vais vous donner quelques astuces que j&amp;rsquo;ai apprises en presque 3 ans de blogging.&lt;/p&gt;
&lt;h2 id="pourquoi-je-peux-en-parler-"&gt;Pourquoi je peux en parler ?&lt;/h2&gt;
&lt;p&gt;Il y a 3 ans de cela, je publiais mon premier billet sur ce blog, après des mois et des mois d&amp;rsquo;hésitations.&lt;/p&gt;
&lt;p&gt;Content d&amp;rsquo;avoir eu mes 10 premiers lecteurs (des amis et collègues de travail), j&amp;rsquo;ai continué à publier, en améliorant petit à petit mon contenu.&lt;/p&gt;</description></item><item><title>Et si on responsabilisait tout le monde sur les mots de passe ?</title><link>https://tferdinand.net/et-si-on-responsabilisait-tout-le-monde-sur-les-mots-de-passe/</link><pubDate>Mon, 13 Jun 2022 06:00:12 +0000</pubDate><guid>https://tferdinand.net/et-si-on-responsabilisait-tout-le-monde-sur-les-mots-de-passe/</guid><description>&lt;p&gt;Je vois souvent passer des communications indiquant qu&amp;rsquo;il faut faire des mots de passe avec beaucoup de caractères, car cela les sécurise, avec de jolis graphes qui expliquent qu&amp;rsquo;il ne faut que quelques secondes pour casser un mot de passe à 8 caractères.&lt;/p&gt;
&lt;p&gt;C&amp;rsquo;est à la fois vrai et faux.&lt;/p&gt;
&lt;p&gt;Aujourd&amp;rsquo;hui, je vais vous partager mon avis sur ce sujet.&lt;/p&gt;
&lt;h2 id="avoir-un-mot-de-passe-fort-est-important"&gt;Avoir un mot de passe fort est important&amp;hellip;&lt;/h2&gt;
&lt;h3 id="mais-ce-nest-pas-la-seule-chose-importante"&gt;&amp;hellip;mais ce n&amp;rsquo;est pas la seule chose importante&lt;/h3&gt;
&lt;p&gt;Il est évident qu&amp;rsquo;il est indispensable d&amp;rsquo;avoir un mot de passe fort pour sécuriser ses différents accès.&lt;/p&gt;</description></item><item><title>Les nouvelles des nuages - Mars 2022</title><link>https://tferdinand.net/les-nouvelles-des-nuages-mars-2022/</link><pubDate>Fri, 01 Apr 2022 07:00:00 +0000</pubDate><guid>https://tferdinand.net/les-nouvelles-des-nuages-mars-2022/</guid><description>&lt;h2 id="février-est-trop-court"&gt;Février est trop court !&lt;/h2&gt;
&lt;p&gt;Certains l’ont remarqué, il n’y a pas eu de newsletter en février.&lt;/p&gt;
&lt;p&gt;La raison est simple, le mois est tellement court que je n’ai pas eu le temps de la rédiger dans les temps ! Pour le coup, plutôt que de publier le 10 mars, je me suis dit que je pourrais vous partager le contenu de ces deux derniers mois en même temps.&lt;/p&gt;
&lt;h2 id="la-sélection-du-mois"&gt;La sélection du mois&lt;/h2&gt;
&lt;h3 id="okta-victime-dune-intrusion"&gt;Okta victime d’une intrusion&lt;/h3&gt;
&lt;p&gt;Le leader de l’authentification, Okta, a été victime d’une intrusion dans ses systèmes.&lt;/p&gt;</description></item><item><title>Un blog Hugo sur Scaleway avec Github et Github actions - Partie 3/3</title><link>https://tferdinand.net/un-blog-hugo-sur-scaleway-avec-github-et-github-actions-partie-3-3/</link><pubDate>Mon, 07 Feb 2022 05:00:00 +0000</pubDate><guid>https://tferdinand.net/un-blog-hugo-sur-scaleway-avec-github-et-github-actions-partie-3-3/</guid><description>&lt;h2 id="résumé-des-épisodes-précédents"&gt;Résumé des épisodes précédents&lt;/h2&gt;
&lt;p&gt;Dans les deux premiers billets de cette série, nous avons vu comment créer notre bucket de base, configurer notre nom de domaine, et manipuler rapidement Hugo.&lt;/p&gt;
&lt;p&gt;Dans ce dernier billet de la série, nous allons donc passer à l&amp;rsquo;étape manquante : le déploiement.&lt;/p&gt;
&lt;h2 id="automatiser-le-déploiement-sur-scaleway"&gt;Automatiser le déploiement sur Scaleway&lt;/h2&gt;
&lt;h3 id="créer-un-utilisateur-api"&gt;Créer un utilisateur API&lt;/h3&gt;
&lt;p&gt;Nous allons commencer par créer un utilisateur API sur la console Scaleway.&lt;/p&gt;
&lt;p&gt;Pour cela, rendez-vous sur le menu en haut à droite, puis &amp;ldquo;Identifiants&amp;rdquo;&lt;/p&gt;</description></item><item><title>Les nouvelles des nuages - Janvier 2022</title><link>https://tferdinand.net/les-nouvelles-des-nuages-janvier-2022/</link><pubDate>Mon, 31 Jan 2022 06:00:00 +0000</pubDate><guid>https://tferdinand.net/les-nouvelles-des-nuages-janvier-2022/</guid><description>&lt;h2 id="bonne-année-2022"&gt;Bonne année 2022&lt;/h2&gt;
&lt;p&gt;Bienvenue pour cette première newsletter de l’année. J’en profite donc pour vous souhaiter à tous une excellente année 2022!&lt;/p&gt;
&lt;p&gt;Comme le mois dernier, je sélectionne ce mois-ci 5 news liées à la tech que j’ai trouvé intéressante ce mois-ci.&lt;/p&gt;
&lt;p&gt;C’est parti!&lt;/p&gt;
&lt;h2 id="la-sélection-du-mois"&gt;La sélection du mois&lt;/h2&gt;
&lt;h3 id="quand-saboter-son-projet-devient-une-manière-de-se-faire-entendre"&gt;Quand saboter son projet devient une manière de se faire entendre&lt;/h3&gt;
&lt;p&gt;En fin d’année dernière, &lt;a href="https://tferdinand.net/log4j-de-loeil-de-la-tempete/"&gt;je vous avais parlé de la faille log4shell&lt;/a&gt;, une vulnérabilité dans la librairie de login Java très populaire log4j.&lt;/p&gt;</description></item><item><title>Un blog Hugo sur Scaleway avec Github et Github actions - Partie 2/3</title><link>https://tferdinand.net/un-blog-hugo-sur-scaleway-avec-github-et-github-actions-partie-2-3/</link><pubDate>Mon, 31 Jan 2022 05:00:00 +0000</pubDate><guid>https://tferdinand.net/un-blog-hugo-sur-scaleway-avec-github-et-github-actions-partie-2-3/</guid><description>&lt;h2 id="résumé-de-lépisode-précédent"&gt;Résumé de l&amp;rsquo;épisode précédent&lt;/h2&gt;
&lt;p&gt;Dans mon billet précédent, nous avons créer le socle nécessaire pour recevoir notre code et notre site terminé.&lt;/p&gt;
&lt;p&gt;Si vous ne l&amp;rsquo;avez pas lu, vous pouvez le retrouver ici:&lt;/p&gt;






&lt;a class="bookmark-card" href="https://tferdinand.net/un-blog-hugo-sur-scaleway-avec-github-et-github-actions-partie-1-3/" target="_blank" rel="noopener noreferrer"&gt;
 

 &lt;div class="bookmark-card__content"&gt;
 &lt;div class="bookmark-card__title"&gt;Un blog Hugo sur Scaleway avec Github et Github actions - Partie 1/3&lt;/div&gt;

 
 &lt;div class="bookmark-card__description"&gt;Héberger un blog ne demande pas forcément une énorme infrastructure et beaucoup de moyens. Il est possible de créer un blog simplement pour quelques euros par an (et encore). Il y a quelques mois, j’avais écrit un billet indiquant l’importance de publier son contenu “chez soi”, que vous pouvez retro…&lt;/div&gt;
 

 &lt;div class="bookmark-card__meta"&gt;
 
 Teddy FERDINAND
 
 &lt;/div&gt;
 &lt;/div&gt;
&lt;/a&gt;
&lt;p&gt;Cette semaine, nous allons passer à Hugo. Nous allons voir comment l&amp;rsquo;utiliser de manière très basique pour créer notre blog, et nous créerons le repository Github qui hébergera le code de notre blog.&lt;/p&gt;</description></item><item><title>Un blog Hugo sur Scaleway avec Github et Github actions - Partie 1/3</title><link>https://tferdinand.net/un-blog-hugo-sur-scaleway-avec-github-et-github-actions-partie-1-3/</link><pubDate>Mon, 24 Jan 2022 05:00:00 +0000</pubDate><guid>https://tferdinand.net/un-blog-hugo-sur-scaleway-avec-github-et-github-actions-partie-1-3/</guid><description>&lt;p&gt;Héberger un blog ne demande pas forcément une énorme infrastructure et beaucoup de moyens. Il est possible de créer un blog simplement pour quelques euros par an (et encore).&lt;/p&gt;
&lt;p&gt;Il y a quelques mois, j&amp;rsquo;avais écrit un billet indiquant l&amp;rsquo;importance de publier son contenu &amp;ldquo;chez soi&amp;rdquo;, que vous pouvez retrouver ci-dessous.&lt;/p&gt;






&lt;a class="bookmark-card" href="https://tferdinand.net/pourquoi-cest-important-de-publier-chez-soi/" target="_blank" rel="noopener noreferrer"&gt;
 
 &lt;div class="bookmark-card__image"&gt;
 &lt;img src="bookmark-1.jpg" alt=""&gt;
 &lt;/div&gt;
 

 &lt;div class="bookmark-card__content"&gt;
 &lt;div class="bookmark-card__title"&gt;Pourquoi c’est important de publier chez soi&lt;/div&gt;

 
 &lt;div class="bookmark-card__description"&gt;Je vois nombre de personnes que je suis publier des contenus sur les espaces prévus sur les réseaux sociaux, ou sur des plateformes comme YouTube, TikTok, etc. Je ne pense pas que ce soit forcément une bonne idée : plutôt que de mettre en avant votre contenu à coup de “like”&lt;/div&gt;
 

 &lt;div class="bookmark-card__meta"&gt;
 
 Teddy FERDINAND
 
 &lt;/div&gt;
 &lt;/div&gt;
&lt;/a&gt;
&lt;p&gt;Suite à ce dernier, beaucoup m&amp;rsquo;ont contacté pour me demander des exemples concrets de ce que j&amp;rsquo;entendais par là.&lt;/p&gt;</description></item><item><title>[Triple format] Interview de Carl CHENET, créateur du journal du hacker</title><link>https://tferdinand.net/interview-de-carl-chenet-createur-du-journal-du-hacker/</link><pubDate>Mon, 17 Jan 2022 05:00:00 +0000</pubDate><guid>https://tferdinand.net/interview-de-carl-chenet-createur-du-journal-du-hacker/</guid><description>&lt;p&gt;Il y a quelques semaines, j&amp;rsquo;ai reçu Carl Chenet, créateur (notamment) du journal du hacker.&lt;/p&gt;
&lt;p&gt;J&amp;rsquo;en ai donc profité pour échanger avec lui autour de sujets qu&amp;rsquo;il connait bien : le télétravail et l&amp;rsquo;open source.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Pour la première fois sur ce blog, vous pouvez retrouver cette interview dans 3 formats :&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;En vidéo, via le lien &lt;a href="https://www.youtube.com/watch?v=_n9LEaTVOko"&gt;Youtube&lt;/a&gt;, ou sur mon serveur &lt;a href="https://video.tferdinand.net/w/oLTLkEWGFnfDqNzPZsXC2W"&gt;Peertube&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;En podcast, sur &lt;a href="https://open.spotify.com/episode/3QLoHOnKlZB3Dpfor7qWyJ?si=LWks9LozQpiYRiirIkJmsQ"&gt;Spotify&lt;/a&gt;, &lt;a href="https://deezer.page.link/6Q2WXHbKwLt97K2a7"&gt;Deezer&lt;/a&gt; ou &lt;a href="https://music.amazon.fr/podcasts/87d104e0-3450-41c7-910c-cec5694304d2/episodes/2c8af607-61ff-4694-bac1-8e1288702a9d/tferdinand-net---les-interviews-tferdinand-net---interview-de-carl-chenet-cr%C3%A9ateur-du-journal-du-hacker"&gt;Amazon Music&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;En transcription texte, ci dessous&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;⚠️&lt;/p&gt;</description></item><item><title>Juniors : mes 12 astuces pour mieux réussir vos entretiens techniques</title><link>https://tferdinand.net/juniors-mes-12-astuces-pour-mieux-reussir-vos-entretiens-techniques/</link><pubDate>Mon, 10 Jan 2022 05:00:00 +0000</pubDate><guid>https://tferdinand.net/juniors-mes-12-astuces-pour-mieux-reussir-vos-entretiens-techniques/</guid><description>&lt;p&gt;Cela fait quelques années que je fais passer régulièrement des entretiens techniques. Dans ce billet, j’ai voulu vous compiler un peu mes astuces/remarques/points (rayez la mention inutile) afin que ces derniers se passent au mieux pour vous.&lt;/p&gt;
&lt;p&gt;Comme indiqué dans le titre, ce billet s’adresse plus particulièrement aux profils juniors (sans aucune condescendance), mais chacun peut y trouver des points utiles.&lt;/p&gt;
&lt;h2 id="avant-lentretien"&gt;Avant l’entretien&lt;/h2&gt;
&lt;h3 id="1-se-renseigner-sur-lentreprise"&gt;1) Se renseigner sur l’entreprise&lt;/h3&gt;
&lt;p&gt;Lorsque vous allez en entretien, cela signifie que vous envisagez de rejoindre une entreprise. Le mieux dans ce cas est de vous renseigner un minimum sur celle-ci. Cela passe par le site institutionnel de cette dernière, son (ou ses) blog(s), mais aussi des sites tiers qui permettent d’avoir les avis des employés actuels ou passés.&lt;/p&gt;</description></item><item><title>L'IT en 2022 : Les 5 sujets "tendances" que je vois cette année</title><link>https://tferdinand.net/lit-en-2022-les-5-sujets-tendances-que-je-vois-cette-annee/</link><pubDate>Mon, 03 Jan 2022 05:30:00 +0000</pubDate><guid>https://tferdinand.net/lit-en-2022-les-5-sujets-tendances-que-je-vois-cette-annee/</guid><description>&lt;p&gt;L’année 2022 commence, l’occasion pour moi de vous livrer ma vision des tendances dans l’IT et la sécurité.&lt;/p&gt;
&lt;p&gt;Comme souvent dans mes billets, il s’agit de mon avis, et vous avez le droit de ne pas être d’accord avec moi.&lt;/p&gt;
&lt;p&gt;Dans tous les cas, n’hésitez pas à donner votre point de vue dans les commentaires, aucune inscription n’est nécessaire.&lt;/p&gt;
&lt;h2 id="la-part-du-télétravail-va-augmenter"&gt;La part du télétravail va augmenter&lt;/h2&gt;
&lt;p&gt;On l’a vu depuis le début de la pandémie du Covid, le télétravail permet aux entreprises de continuer leur activité malgré les aléas sanitaires.&lt;/p&gt;</description></item><item><title>Les nouvelles des nuages - Décembre 2021</title><link>https://tferdinand.net/les-nouvelles-nuages-decembre-2021/</link><pubDate>Tue, 28 Dec 2021 07:30:00 +0000</pubDate><guid>https://tferdinand.net/les-nouvelles-nuages-decembre-2021/</guid><description>&lt;h2 id="enfin-une-newsletter"&gt;Enfin une newsletter !&lt;/h2&gt;
&lt;p&gt;Bonjour à tous, plusieurs mois après l’avoir annoncé, voici ma première newsletter !&lt;/p&gt;
&lt;p&gt;Tous les mois, je sélectionnerais 5 actualités liées au cloud, la sécurité ou l’open source que je commenterais et partagerais avec vous.&lt;/p&gt;
&lt;p&gt;Sans plus attendre, voici la sélection du mois !&lt;/p&gt;
&lt;h2 id="la-sélection-du-mois"&gt;La sélection du mois&lt;/h2&gt;
&lt;h3 id="log4j--quand-lopen-source-porte-le-web-mondial"&gt;Log4j — Quand l’open source porte le web mondial&lt;/h3&gt;
&lt;p&gt;Mi-décembre, une faille majeure a été décelée dans la librairie Java très populaire log4j. Cette faille permettant l’exécution de code arbitraire via de simples requêtes sur un site web.&lt;/p&gt;</description></item><item><title>Log4j depuis l'œil de la tempête</title><link>https://tferdinand.net/log4j-de-loeil-de-la-tempete/</link><pubDate>Mon, 20 Dec 2021 20:22:55 +0000</pubDate><guid>https://tferdinand.net/log4j-de-loeil-de-la-tempete/</guid><description>&lt;p&gt;À moins de vivre dans une grotte, vous n’avez pas pu passer ces derniers jours à côté des &lt;a href="https://logging.apache.org/log4j/2.x/security.html"&gt;failles découvertes sur la librairie Java log4j&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Je ne vais pas vous faire un énième post pour parler de cette faille, mais plutôt parler de mon expérience sur le terrain sur l’impact de cette dernière au niveau opérationnel.&lt;/p&gt;
&lt;h2 id="limportance-davoir-un-inventaire-à-jour"&gt;L’importance d’avoir un inventaire à jour&lt;/h2&gt;
&lt;p&gt;J’en ai parlé sur Twitter, mais pour moi, cette faille met en exergue le fait que beaucoup d’entreprises manquent d’un inventaire à jour de leurs ressources.&lt;/p&gt;</description></item><item><title>Le jour où j'ai compris que je n'étais pas un (bon) développeur</title><link>https://tferdinand.net/le-jour-ou-jai-compris-que-je-netais-pas-un-bon-developpeur/</link><pubDate>Mon, 13 Dec 2021 06:30:00 +0000</pubDate><guid>https://tferdinand.net/le-jour-ou-jai-compris-que-je-netais-pas-un-bon-developpeur/</guid><description>&lt;p&gt;Sur les réseaux sociaux, blog et autres publications, on parle très souvent de nos réussites (moi le premier). Aujourd’hui, j’ai décidé de vous parler d’un de mes &amp;ldquo;échecs&amp;rdquo; (notez les guillemets) récents : le jour où j’ai compris que je ne faisais pas du bon code.&lt;/p&gt;
&lt;p&gt;Résumé d’un drame en trois actes.&lt;/p&gt;
&lt;h2 id="situation-initiale--seul-au-monde"&gt;Situation initiale : seul au monde&lt;/h2&gt;
&lt;p&gt;J’ai commencé chez mon client actuel (le groupe SeLoger) en octobre 2019. À ce moment, je remplace quelqu’un de mon ESN (&lt;a href="https://www.wescale.fr/"&gt;WeScale&lt;/a&gt;) qui quitte ce client.&lt;/p&gt;</description></item><item><title>Les GAFAM aussi ont des incidents</title><link>https://tferdinand.net/les-gafam-aussi-ont-des-incidents/</link><pubDate>Mon, 11 Oct 2021 05:11:49 +0000</pubDate><guid>https://tferdinand.net/les-gafam-aussi-ont-des-incidents/</guid><description>&lt;p&gt;Dernièrement Facebook a eu un incident majeur et a disparu du net pendant plusieurs heures.&lt;/p&gt;
&lt;p&gt;Les réactions que cela a suscitées, dans la sphère technique, m’ont quelque peu surpris, donc nous allons parler dans ce billet des pannes chez les &lt;em&gt;big tech.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Par &lt;em&gt;big tech&lt;/em&gt;, j’entends ces boites que l’on pense bien trop grandes pour avoir le moindre incident visible de l’extérieur.&lt;/p&gt;
&lt;h2 id="facebook--tu-me-vois-tu-me-vois-plus"&gt;Facebook : Tu me vois, tu me vois plus !&lt;/h2&gt;
&lt;p&gt;Facebook a rencontré un incident réseau impressionnant et très simple en même temps. Une erreur de manipulation a conduit à la suppression des routes BGP vers Facebook.&lt;/p&gt;</description></item><item><title>Pourquoi c'est important de publier chez soi</title><link>https://tferdinand.net/pourquoi-cest-important-de-publier-chez-soi/</link><pubDate>Mon, 20 Sep 2021 05:00:00 +0000</pubDate><guid>https://tferdinand.net/pourquoi-cest-important-de-publier-chez-soi/</guid><description>&lt;p&gt;Je vois nombre de personnes que je suis publier des contenus sur les espaces prévus sur les réseaux sociaux, ou sur des plateformes comme YouTube, TikTok, etc.&lt;/p&gt;
&lt;p&gt;Je ne pense pas que ce soit forcément une bonne idée : plutôt que de mettre en avant votre contenu à coup de &amp;ldquo;like&amp;rdquo;, vous mettez en fait en avant la plateforme, qui peut se targuer d’avoir du contenu de qualité.&lt;/p&gt;
&lt;p&gt;Petit tour d’horizon de mon point de vue à ce sujet.&lt;/p&gt;</description></item><item><title>Un VPN protège-t-il réellement votre vie privée ?</title><link>https://tferdinand.net/un-vpn-protege-t-il-reellement-votre-vie-privee/</link><pubDate>Mon, 13 Sep 2021 05:00:00 +0000</pubDate><guid>https://tferdinand.net/un-vpn-protege-t-il-reellement-votre-vie-privee/</guid><description>&lt;p&gt;Dernièrement, je vois de plus en plus de publicité indiquant que tel ou tel VPN protège votre vie privée.&lt;/p&gt;
&lt;p&gt;On m’a aussi posé plusieurs fois la question afin de comprendre si c’était vraiment le cas ou non. Aujourd’hui, j’ai donc décidé de vous parler de VPN.&lt;/p&gt;
&lt;p&gt;Le but de ce billet est avant tout de comprendre le fonctionnement de base d’un VPN et de savoir ce qu’il protège, et ce qu’il ne protège pas.&lt;/p&gt;</description></item><item><title>Travailler en public, ça s'apprend!</title><link>https://tferdinand.net/travailler-en-public-ca-sapprend/</link><pubDate>Mon, 06 Sep 2021 12:08:53 +0000</pubDate><guid>https://tferdinand.net/travailler-en-public-ca-sapprend/</guid><description>&lt;p&gt;Comme beaucoup de gens, je suis parti quelques jours en vacances cet été. Pour me déplacer, j’ai utilisé le TGV.&lt;/p&gt;
&lt;p&gt;J’ai été surpris du nombre de personnes que j’ai croisées dans mes trains qui travaillaient aux vues et au su de tous !&lt;/p&gt;
&lt;p&gt;Aujourd’hui, j’ai donc décidé de vous parler des &amp;ldquo;bonnes pratiques&amp;rdquo; pour travailler en public de manière plus sûre.&lt;/p&gt;
&lt;h2 id="attention-aux-documents-confidentiels"&gt;Attention aux documents confidentiels !&lt;/h2&gt;
&lt;p&gt;Posé bien en évidence sur un siège, à côté d’un voyageur qui travaillait, j’ai pu voir un document sur lequel un filigrane &amp;ldquo;Confidentiel&amp;rdquo; ornait les pages. Bon, qu’on se le dise clairement, le document n’avait plus rien de confidentiel vu qu’il était partagé avec nombre de personnes inconnues.&lt;/p&gt;</description></item><item><title>Traefik 2.5, quoi de neuf ?</title><link>https://tferdinand.net/traefik-2-5-quoi-de-neuf/</link><pubDate>Tue, 29 Jun 2021 16:56:13 +0000</pubDate><guid>https://tferdinand.net/traefik-2-5-quoi-de-neuf/</guid><description>&lt;p&gt;Traefik a annoncé la sortie de la version 2.5 (en version préliminaire).&lt;/p&gt;
&lt;p&gt;Cette nouvelle version, comme d&amp;rsquo;habitude, porte le nom d&amp;rsquo;un fromage, à savoir &lt;em&gt;Brie&lt;/em&gt;, habitant à côté de Meaux, je suis obligé de couvrir cette version!&lt;/p&gt;
&lt;p&gt;Embarquez avec moi pour un petit tour d&amp;rsquo;horizon des changements.&lt;/p&gt;
&lt;h2 id="bienvenue-au-http3"&gt;Bienvenue au HTTP/3&lt;/h2&gt;
&lt;p&gt;Le &lt;a href="https://github.com/traefik/traefik/pull/7724"&gt;HTTP/3 est maintenant pris en charge&lt;/a&gt; (en mode expérimental) par cette nouvelle version.&lt;/p&gt;
&lt;p&gt;Le HTTP/3 est comme son nom l&amp;rsquo;indique le successeur du HTTP/2 que nous utilisons encore en grande partie sur Internet. Basé sur l&amp;rsquo;UDP, il permet d&amp;rsquo;améliorer le confort des connexions en évitant le redémarrage du &lt;em&gt;handshake&lt;/em&gt; TCP lors d&amp;rsquo;une perte de paquet. De plus, la couche TLS (Transport Layer Security) est incluse nativement dans le connecteur HTTPS.&lt;/p&gt;</description></item><item><title>API VS bibliothèques : comprendre l'intérêt</title><link>https://tferdinand.net/api-vs-bibliotheques-comprendre-linteret/</link><pubDate>Mon, 21 Jun 2021 04:35:47 +0000</pubDate><guid>https://tferdinand.net/api-vs-bibliotheques-comprendre-linteret/</guid><description>&lt;p&gt;Lorsque l&amp;rsquo;on doit communiquer avec des services tiers, des APIs sont souvent mises en place pour simplifier l&amp;rsquo;échange d&amp;rsquo;information.&lt;/p&gt;
&lt;p&gt;Très souvent, en parallèle de ces dernières, on peut trouver des SDK, fourni par l&amp;rsquo;éditeur ou bien en open source.&lt;/p&gt;
&lt;p&gt;Aujourd&amp;rsquo;hui, nous allons voir pourquoi l&amp;rsquo;utilisation des SDK est souvent à préférer à celles des API au travers d&amp;rsquo;un exemple simple : AWS et son SDK Boto3.&lt;/p&gt;
&lt;p&gt;Le choix d&amp;rsquo;AWS est arbitraire, tout autant que Boto3, simplement parce que ce sont des technologies que je maîtrise, mais cet exemple est transposable à beaucoup de fournisseurs et langages de programmations différents. Les codes indiqués dans ce billet n&amp;rsquo;ont pas été testés et sont simplement indiqués à titre d&amp;rsquo;illustration.&lt;/p&gt;</description></item><item><title>Contenu créatif : le dilemme de la monétisation</title><link>https://tferdinand.net/contenu-creatif-le-dilemme-de-la-monetisation/</link><pubDate>Mon, 03 May 2021 05:07:00 +0000</pubDate><guid>https://tferdinand.net/contenu-creatif-le-dilemme-de-la-monetisation/</guid><description>&lt;p&gt;Lorsqu’on édite du contenu créatif (chaine vidéo, site web, blog, etc.), il peut parfois se poser la question de la monétisation.&lt;/p&gt;
&lt;p&gt;Je fais partie des gens qui considèrent que ce n’est pas un sujet tabou que de parler d’argent pour son contenu.&lt;/p&gt;
&lt;p&gt;Dans ce billet, je vous propose de faire un petit tour d’horizon des solutions et des pour et contre de ces solutions.&lt;/p&gt;
&lt;h2 id="pourquoi-monétiser"&gt;Pourquoi monétiser ?&lt;/h2&gt;
&lt;p&gt;Déjà, parlons du sujet de base : pourquoi monétiser son contenu ?&lt;/p&gt;</description></item><item><title>Cloudflare : configurer rapidement avec Terraform et Traefik</title><link>https://tferdinand.net/cloudflare-configurer-rapidement-avec-terraform-et-traefik/</link><pubDate>Mon, 19 Apr 2021 06:23:00 +0000</pubDate><guid>https://tferdinand.net/cloudflare-configurer-rapidement-avec-terraform-et-traefik/</guid><description>&lt;p&gt;Depuis quelques semaines maintenant ce blog est derrière Cloudflare.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Bascule sur &lt;a href="https://twitter.com/Cloudflare?ref_src=twsrc%5Etfw"&gt;@Cloudflare&lt;/a&gt;, c&amp;rsquo;est fait! :) &lt;a href="https://t.co/pZyq0x6Juy"&gt;pic.twitter.com/pZyq0x6Juy&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;— Teddy FERDINAND (@TeddyFERDINAND1) &lt;a href="https://twitter.com/TeddyFERDINAND1/status/1371736321883049986?ref_src=twsrc%5Etfw"&gt;March 16, 2021&lt;/a&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Dans ce billet, je vais vous expliquer pourquoi et comment j&amp;rsquo;ai configuré Cloudflare devant Traefik.&lt;/p&gt;
&lt;h2 id="cloudflare--pourquoi-utiliser-un-cdn"&gt;Cloudflare : Pourquoi utiliser un CDN?&lt;/h2&gt;
&lt;p&gt;Cloudflare est avant tout un CDN, un &lt;em&gt;&lt;strong&gt;C&lt;/strong&gt;ontent &lt;strong&gt;D&lt;/strong&gt;elivery &lt;strong&gt;N&lt;/strong&gt;etwork&lt;/em&gt;. Le rôle d&amp;rsquo;un CDN est de réduire autant que possible la latence de réponse pour l&amp;rsquo;utilisateur final, en exploitant plusieurs points.&lt;/p&gt;</description></item><item><title>Attirer les plus jeunes vers l'IT</title><link>https://tferdinand.net/attirer-les-plus-jeunes-vers-lit/</link><pubDate>Mon, 12 Apr 2021 07:30:15 +0000</pubDate><guid>https://tferdinand.net/attirer-les-plus-jeunes-vers-lit/</guid><description>&lt;p&gt;Il y a quelques jours, une campagne publicitaire du ministère du Travail essayait d’attirer des jeunes vers le métier de développeur, avec un raccourci pour le moins fallacieux : tu aimes tenir une manette, deviens développeur ! On ne parle pas de &amp;ldquo;digital&amp;rdquo;, je devrais déjà m’estimer heureux !&lt;/p&gt;
&lt;p&gt;&lt;img src="https://tferdinand.net/attirer-les-plus-jeunes-vers-lit/image-1.png" alt=""&gt;&lt;/p&gt;
&lt;h2 id="toi-aussi-tu-aimes-tentendre-parler-sur-tiktok-deviens-politicien"&gt;Toi aussi tu aimes t’entendre parler sur TikTok, deviens politicien !&lt;/h2&gt;
&lt;p&gt;Quitte à faire des raccourcis stupides, je peux aussi m’y mettre !&lt;/p&gt;</description></item><item><title>Sauvegarder... un sujet (très) complexe</title><link>https://tferdinand.net/sauvegarder-un-sujet-tres-complexe/</link><pubDate>Tue, 30 Mar 2021 17:23:11 +0000</pubDate><guid>https://tferdinand.net/sauvegarder-un-sujet-tres-complexe/</guid><description>&lt;p&gt;Dernièrement, j’ai beaucoup évoqué le sujet des sauvegardes sur mon blog, notamment à cause de l’incendie OVH et une indisponibilité de mon serveur, billets que vous pouvez retrouver ici :&lt;/p&gt;






&lt;a class="bookmark-card" href="https://tferdinand.net/comment-mon-serveur-est-revenu-rapidement-en-ligne/" target="_blank" rel="noopener noreferrer"&gt;
 
 &lt;div class="bookmark-card__image"&gt;
 &lt;img src="bookmark-1.jpg" alt=""&gt;
 &lt;/div&gt;
 

 &lt;div class="bookmark-card__content"&gt;
 &lt;div class="bookmark-card__title"&gt;Comment mon serveur est revenu rapidement en ligne&lt;/div&gt;

 
 &lt;div class="bookmark-card__description"&gt;Dernièrement, j’ai rencontré plusieurs soucis sur mon serveur dédié qui héberge(entre autres) ce blog. Aujourd’hui, je vous propose de voir comment j’ai réussi à remettre rapidementmon serveur en ligne, en le réinstallant intégralement, et en changeant d’OS. Un drame en 3 actesDurant la nuit, à…&lt;/div&gt;
 

 &lt;div class="bookmark-card__meta"&gt;
 
 Teddy FERDINAND
 
 &lt;/div&gt;
 &lt;/div&gt;
&lt;/a&gt;






&lt;a class="bookmark-card" href="https://tferdinand.net/ovh-brule-internet-hurle/" target="_blank" rel="noopener noreferrer"&gt;
 
 &lt;div class="bookmark-card__image"&gt;
 &lt;img src="bookmark-2.jpg" alt=""&gt;
 &lt;/div&gt;
 

 &lt;div class="bookmark-card__content"&gt;
 &lt;div class="bookmark-card__title"&gt;OVH brûle, Internet hurle&lt;/div&gt;

 
 &lt;div class="bookmark-card__description"&gt;Le 10 mars au matin, un incendie se déclarait dans un datacenter d’OVH, àStrasbourg. Cet incendie a eu un énorme impact, brulant un datacenter au complet, et enendommageant un autre. Voici donc mon analyse à chaud de la situation et de la réaction sur les réseauxsociaux. Petit rappel : OVH c’e…&lt;/div&gt;
 

 &lt;div class="bookmark-card__meta"&gt;
 
 Teddy FERDINAND
 
 &lt;/div&gt;
 &lt;/div&gt;
&lt;/a&gt;
&lt;p&gt;Aujourd’hui, je vous propose de parler des sauvegardes, et de comprendre pourquoi c’est un domaine qui demande de l’expertise et du recul pour choisir le format le plus adapté.&lt;/p&gt;</description></item><item><title>Comment mon serveur est revenu rapidement en ligne</title><link>https://tferdinand.net/comment-mon-serveur-est-revenu-rapidement-en-ligne/</link><pubDate>Mon, 22 Mar 2021 04:20:10 +0000</pubDate><guid>https://tferdinand.net/comment-mon-serveur-est-revenu-rapidement-en-ligne/</guid><description>&lt;p&gt;Dernièrement, j&amp;rsquo;ai rencontré plusieurs soucis sur mon serveur dédié qui héberge (entre autres) ce blog.&lt;/p&gt;
&lt;p&gt;Aujourd&amp;rsquo;hui, je vous propose de voir comment j&amp;rsquo;ai réussi à remettre rapidement mon serveur en ligne, en le réinstallant intégralement, et en changeant d&amp;rsquo;OS.&lt;/p&gt;
&lt;h2 id="un-drame-en-3-actes"&gt;Un drame en 3 actes&lt;/h2&gt;
&lt;p&gt;Durant la nuit, à 2h du matin le 8, mon serveur a redémarré suite à un kernel panic. Arbre qui cache souvent la forêt, le kernel panic est une erreur grave que le système n&amp;rsquo;a pas réussi à empêcher et qui a eu trop d&amp;rsquo;impact pour qu&amp;rsquo;il maintienne sa stabilité. Pour les amateurs de Windows, nous pourrions comparer ça à un écran bleu (BSOD).&lt;/p&gt;</description></item><item><title>Mon métier de Cloud Security Architect</title><link>https://tferdinand.net/mon-metier-de-cloud-security-architect/</link><pubDate>Mon, 15 Mar 2021 06:53:09 +0000</pubDate><guid>https://tferdinand.net/mon-metier-de-cloud-security-architect/</guid><description>&lt;p&gt;Pour faire écho aux articles récents de Damy.R, et mcorbin, je me suis dit qu’il serait sympa que je vous explique en quoi consistait mon métier :&lt;/p&gt;






&lt;a class="bookmark-card" href="https://www.damyr.fr/posts/metier-consultant-cloud-devops/" target="_blank" rel="noopener noreferrer"&gt;
 

 &lt;div class="bookmark-card__content"&gt;
 &lt;div class="bookmark-card__title"&gt;À la découverte du métier de consultant cloud et DevOps&lt;/div&gt;

 
 &lt;div class="bookmark-card__description"&gt;Envie de découvrir le quotidien d’un consultant cloud et DevOps ?&lt;/div&gt;
 

 &lt;div class="bookmark-card__meta"&gt;
 
 Damy.R
 
 &lt;/div&gt;
 &lt;/div&gt;
&lt;/a&gt;






&lt;a class="bookmark-card" href="https://mcorbin.fr/posts/2020-11-29-developpeur-cloud/" target="_blank" rel="noopener noreferrer"&gt;
 

 &lt;div class="bookmark-card__content"&gt;
 &lt;div class="bookmark-card__title"&gt;(mcorbin.fr): Le métier de développeur Cloud&lt;/div&gt;

 

 &lt;div class="bookmark-card__meta"&gt;
 
 (mcorbin.fr)
 
 &lt;/div&gt;
 &lt;/div&gt;
&lt;/a&gt;
&lt;p&gt;En effet les métiers de l’IT sont très nombreux, et il est parfois compliqué de comprendre ce qui se cache derrière nos étiquettes.&lt;/p&gt;</description></item><item><title>OVH brûle, Internet hurle</title><link>https://tferdinand.net/ovh-brule-internet-hurle/</link><pubDate>Wed, 10 Mar 2021 17:22:58 +0000</pubDate><guid>https://tferdinand.net/ovh-brule-internet-hurle/</guid><description>&lt;p&gt;Le 10 mars au matin, un incendie se déclarait dans un datacenter d’OVH, à Strasbourg.&lt;/p&gt;
&lt;p&gt;Cet incendie a eu un énorme impact, brulant un datacenter au complet, et en endommageant un autre.&lt;/p&gt;
&lt;p&gt;Voici donc mon analyse à chaud de la situation et de la réaction sur les réseaux sociaux.&lt;/p&gt;
&lt;h2 id="petit-rappel--ovh-cest-quoi"&gt;Petit rappel : OVH c’est quoi ?&lt;/h2&gt;
&lt;p&gt;Commençons par le commencement. OVH (rebrandée OVH Cloud depuis peu) est une entreprise spécialisée dans l’hébergement informatique de manière très large :&lt;/p&gt;</description></item><item><title>Ces petites phrases de l'IT qui m'agacent</title><link>https://tferdinand.net/ces-petites-phrases-de-lit-qui-magacent/</link><pubDate>Mon, 08 Mar 2021 16:15:50 +0000</pubDate><guid>https://tferdinand.net/ces-petites-phrases-de-lit-qui-magacent/</guid><description>&lt;p&gt;Dernièrement, j’ai publié sur Twitter un &lt;a href="https://twitter.com/TeddyFERDINAND1/status/1366776258881679362"&gt;petit message d’humeur&lt;/a&gt; et j’ai été très surpris de l’écho que ce dernier a eu.&lt;/p&gt;
&lt;p&gt;&lt;img src="https://tferdinand.net/ces-petites-phrases-de-lit-qui-magacent/image-1.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;Visiblement, je ne suis pas le seul à en avoir assez d’entre cette phrase très (trop) souvent.&lt;/p&gt;
&lt;p&gt;Du coup, je me suis dit que j’allais vous compiler quelques-unes de ces fameuses phrases qui m’agacent, en développant un peu sur le pourquoi.&lt;/p&gt;
&lt;h2 id="on-a-toujours-fait-comme-ça"&gt;On a toujours fait comme ça&lt;/h2&gt;
&lt;p&gt;Phrase par excellence que nous avons tous déjà entendu, et visiblement d’après les réactions sur mon Tweet, cela va bien au-delà de l’IT.&lt;/p&gt;</description></item><item><title>Bref, j'ai passé ma certification AWS</title><link>https://tferdinand.net/bref-jai-passe-ma-certification-aws/</link><pubDate>Mon, 22 Feb 2021 06:00:00 +0000</pubDate><guid>https://tferdinand.net/bref-jai-passe-ma-certification-aws/</guid><description>&lt;p&gt;&lt;a href="https://tferdinand.net/mon-annee-2020-et-mes-projets-pour-2021/"&gt;Au début de l’année, je vous expliquais que j’avais comme ambition une certification AWS&lt;/a&gt;. Vendredi dernier, j’ai donc passé et obtenu &lt;a href="https://www.youracclaim.com/badges/d3de4a99-776e-4c62-8492-eb12200d6dd8/public_url"&gt;ma première certification&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;J’ai donc décidé de vous parler dans ce billet de ma préparation et de mon ressenti sur cette dernière.&lt;/p&gt;
&lt;h2 id="hard-mode-on"&gt;Hard mode: ON&lt;/h2&gt;
&lt;p&gt;La seule certification que j’avais passée jusqu’à présent était la certification Ansible, qui soit dit en passant est une énorme blague. AWS propose en effet plusieurs certifications et pour le socle de base il existe trois niveaux : Practitioner, Associate, Professional.&lt;/p&gt;</description></item><item><title>De l'audimetrie de Traefik libre avec Matomo</title><link>https://tferdinand.net/de-l-audimetrie-de-traefik-libre-avec-matomo/</link><pubDate>Mon, 15 Feb 2021 06:00:00 +0000</pubDate><guid>https://tferdinand.net/de-l-audimetrie-de-traefik-libre-avec-matomo/</guid><description>&lt;p&gt;Il y a quelque temps, je vous avais parlé du tracking et des raisons pour &lt;a href="https://tferdinand.net/pourquoi-est-ce-que-je-tiens-a-mes-donnees-personnelles/"&gt;lesquelles je tenais à ma vie privée&lt;/a&gt;. Dans ma conclusion, j&amp;rsquo;indiquais que le tracking utilisateur restait tout de même un outil utile pour une entreprise, à condition qu&amp;rsquo;il soit éthique et respectueux des utilisateurs.&lt;/p&gt;
&lt;p&gt;Toutefois, très souvent, je vois que Google Analytics est utilisé par les sites sur lesquels je navigue. Ce dernier est loin (même très loin) d&amp;rsquo;être respectueux des données de vos utilisateurs. Pire! Vous permettez à Google de connaitre l&amp;rsquo;activité de votre site de bout en bout et de savoir comment mieux cibler ses publicités (entre autres).&lt;/p&gt;</description></item><item><title>[IT] Le salaire n'est pas le seul critère de recrutement</title><link>https://tferdinand.net/le-salaire-nest-pas-le-seul-critere-de-recrutement/</link><pubDate>Mon, 08 Feb 2021 06:00:00 +0000</pubDate><guid>https://tferdinand.net/le-salaire-nest-pas-le-seul-critere-de-recrutement/</guid><description>&lt;p&gt;De par mon parcours professionnel, je suis passé par pas mal d’entreprises, que ce soit en prestation ou en interne.&lt;/p&gt;
&lt;p&gt;Le salaire est souvent :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Un sujet tabou, il ne faut surtout pas parler du salaire que l’on touche et encore moins avec ses collègues&lt;/li&gt;
&lt;li&gt;Vu comme le seul critère pour recruter : Si on ne recrute pas c’est qu’on ne paie pas assez, si les collaborateurs partent c’est à cause du salaire&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Aujourd’hui, je vous livre ma vision des choses sur ce point.&lt;/p&gt;</description></item><item><title>Pour une posture efficace de la sécurité</title><link>https://tferdinand.net/pour-une-posture-efficace-de-la-securite/</link><pubDate>Mon, 01 Feb 2021 06:00:00 +0000</pubDate><guid>https://tferdinand.net/pour-une-posture-efficace-de-la-securite/</guid><description>&lt;p&gt;Je travaille dans le domaine de l’IT depuis plus de 10 ans maintenant et j’ai côtoyé pas mal d’équipes &amp;ldquo;sécurité&amp;rdquo; au sein des entreprises dans lesquelles je suis passé. Je suis moi-même un &amp;ldquo;security guy&amp;rdquo; (Cloud Security Architect) depuis un peu plus d’un an.&lt;/p&gt;
&lt;p&gt;Durant ces années, j’ai souvent constaté une posture bloquante des équipes sécurité, parfois même déconnectées du terrain, conduisant de fait à des ralentissements et tensions dans les projets.&lt;/p&gt;</description></item><item><title>French Tech - Interview de Xavier Pestel aka Xavki, YouTubeur émérite</title><link>https://tferdinand.net/french-tech-interview-de-xavier-p/</link><pubDate>Mon, 25 Jan 2021 06:36:00 +0000</pubDate><guid>https://tferdinand.net/french-tech-interview-de-xavier-p/</guid><description>&lt;p&gt;Après une première interview fin 2020 d’Émile Vauge, j’ai décidé de renouveler l’expérience.&lt;/p&gt;






&lt;a class="bookmark-card" href="https://tferdinand.net/french-tech-interview-demile-vauge-createur-de-traefik/" target="_blank" rel="noopener noreferrer"&gt;
 
 &lt;div class="bookmark-card__image"&gt;
 &lt;img src="bookmark-1.jpg" alt=""&gt;
 &lt;/div&gt;
 

 &lt;div class="bookmark-card__content"&gt;
 &lt;div class="bookmark-card__title"&gt;French Tech - Interview d’Emile Vauge, créateur de Traefik&lt;/div&gt;

 
 &lt;div class="bookmark-card__description"&gt;Pour terminer cette année 2020, je vous propose un nouveau format pour ce blog,je vais interviewer ponctuellement des personnes qui composent le paysage de laFrench Tech ! Pour ce premier billet, j’ai eu l’occasion d’échanger avec Emile Vauge, le papade Traefik et de Containous, qui s’appelle de…&lt;/div&gt;
 

 &lt;div class="bookmark-card__meta"&gt;
 
 Teddy FERDINAND
 
 &lt;/div&gt;
 &lt;/div&gt;
&lt;/a&gt;
&lt;p&gt;Aujourd’hui, je vous propose une interview avec Xavier Pestel, plus connu sous le pseudonyme de Xavki sur YouTube.&lt;/p&gt;</description></item><item><title>Le danger du Grey IT en entreprise</title><link>https://tferdinand.net/le-danger-du-grey-it-en-entreprise/</link><pubDate>Mon, 18 Jan 2021 07:07:48 +0000</pubDate><guid>https://tferdinand.net/le-danger-du-grey-it-en-entreprise/</guid><description>&lt;p&gt;Les confinements ont beaucoup changé nos habitudes de travail. Le télétravail est devenu quelque chose de plus courant qu’il y a tout juste un an.&lt;/p&gt;
&lt;p&gt;Avec la mise en place de télétravail très rapidement, de nouveaux risques sont apparus. Aujourd’hui, je vous propose d’aborder le sujet du Grey IT.&lt;/p&gt;
&lt;h2 id="le-grey-it-quest-ce-que-cest"&gt;Le Grey IT qu’est ce que c’est ?&lt;/h2&gt;
&lt;p&gt;Dans une entreprise, de manière classique, les applications utilisées sont référencées dans un catalogue de service.&lt;/p&gt;</description></item><item><title>Créer des boxes Vagrant facilement en utilisant Packer</title><link>https://tferdinand.net/creer-des-boxes-vagrant-facilement-en-utilisant-packer/</link><pubDate>Mon, 11 Jan 2021 08:15:18 +0000</pubDate><guid>https://tferdinand.net/creer-des-boxes-vagrant-facilement-en-utilisant-packer/</guid><description>&lt;p&gt;Il y a quelques mois, j’ai écrit un billet pour expliquer comment créer facilement un cluster Kubernetes local en exploitant Vagrant et Traefik. Vous pouvez d’ailleurs le retrouver ici :&lt;/p&gt;






&lt;a class="bookmark-card" href="https://tferdinand.net/creer-un-cluster-kubernetes-local-avec-vagrant/" target="_blank" rel="noopener noreferrer"&gt;
 
 &lt;div class="bookmark-card__image"&gt;
 &lt;img src="bookmark-1.jpg" alt=""&gt;
 &lt;/div&gt;
 

 &lt;div class="bookmark-card__content"&gt;
 &lt;div class="bookmark-card__title"&gt;Créer un cluster Kubernetes local avec Vagrant&lt;/div&gt;

 
 &lt;div class="bookmark-card__description"&gt;Tester Kubernetes est assez facile grâce à des solutions telles que Minikube. Toutefois, lorsqu’on souhaite tester des fonctionnalités propres à du cluster,comme de l’équilibrage de charge ou de la bascule, ce n’est plus forcémentadapté. Il est possible de monter son infrastructure Kubernetes su…&lt;/div&gt;
 

 &lt;div class="bookmark-card__meta"&gt;
 
 Teddy FERDINAND
 
 &lt;/div&gt;
 &lt;/div&gt;
&lt;/a&gt;
&lt;p&gt;Aujourd’hui, je vous propose de voir comment on peut accélérer encore cette création en construisant nous-mêmes la &lt;em&gt;box&lt;/em&gt; utilisée par Vagrant, préconfiguré avec nos outils. Ce billet est donc la suite de celui cité au-dessus. Certaines notions ne seront donc pas de nouveau abordées.&lt;/p&gt;</description></item><item><title>Mon année 2020 (et mes projets pour 2021)</title><link>https://tferdinand.net/mon-annee-2020-et-mes-projets-pour-2021/</link><pubDate>Mon, 04 Jan 2021 13:03:23 +0000</pubDate><guid>https://tferdinand.net/mon-annee-2020-et-mes-projets-pour-2021/</guid><description>&lt;p&gt;L’année 2020 s’est finie il y a quelques jours, l’occasion pour moi de faire une rétrospective sur cette année pour le moins mouvementée.&lt;/p&gt;
&lt;h2 id="au-niveau-professionnel"&gt;Au niveau professionnel&lt;/h2&gt;
&lt;p&gt;Le coronavirus et les deux confinements ont pas mal modifié mes habitudes de travail. Durant le premier confinement, j’ai eu un énorme &amp;ldquo;passage à vide&amp;rdquo;, n’arrivant plus à être productif et vivant mal le fait de me retrouver enfermé pour travailler.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://tferdinand.net/le-teletravail-est-il-vraiment-la-reponse/"&gt;Je ne suis pas du tout contre le télétravail&lt;/a&gt;, par contre, le fait de ne voir ses collègues qu’autour de réunions est déshumanisant. Fort heureusement, durant cette période compliquée, j’ai pu compter sur &lt;a href="https://www.linkedin.com/posts/teddy-ferdinand_management-bienveillant-aujourdhui-jai-activity-6672028792157999104-sg4_"&gt;le soutien de ma moitié, de mes collègues de WeScale et de mon client, SeLoger&lt;/a&gt;. Je considère que c’est une chance d’avoir autant de gens bienveillants dans mon environnement professionnel.&lt;/p&gt;</description></item><item><title>Cyberpunk 2077 : Analyse d'un échec de l'agilité</title><link>https://tferdinand.net/cyberpunk-analyse-dun-echec-de-lagilite/</link><pubDate>Thu, 24 Dec 2020 11:46:37 +0000</pubDate><guid>https://tferdinand.net/cyberpunk-analyse-dun-echec-de-lagilite/</guid><description>&lt;p&gt;Le 10 décembre dernier est sorti l’un des jeux les plus attendus de l’année : Cyberpunk 2077.&lt;/p&gt;
&lt;p&gt;Personnellement, je prends beaucoup de plaisir à y jouer, mais ce n’est pas le cas pour tout le monde.&lt;/p&gt;
&lt;p&gt;Avec un regard extérieur de professionnel de l’IT, je vous propose de voir aujourd’hui les &amp;ldquo;loupés&amp;rdquo; qu’il y a eu, d’après moi dans ce projet, et comment certaines erreurs auraient pues être évitées. Cet article n’a pas pour but de parler du jeu en lui-même, mais plutôt de l’aspect organisationnel et technique.&lt;/p&gt;</description></item><item><title>AWS re:Cap (Semaine 3)</title><link>https://tferdinand.net/aws-re-cap-semaine-3/</link><pubDate>Thu, 24 Dec 2020 10:05:17 +0000</pubDate><guid>https://tferdinand.net/aws-re-cap-semaine-3/</guid><description>&lt;p&gt;Fêtes de fin d’année obligent, ce dernier re:Cap arrive avec quelques jours de retard.&lt;/p&gt;
&lt;p&gt;Le re:Invent s’est terminé ce 18 décembre, l’occasion pour moi de vous parler des annonces de cette dernière semaine.&lt;/p&gt;
&lt;p&gt;Comme tous les ans, cet événement a été une avalanche d’annonces, certaines sur lesquelles AWS était attendu, d’autres qui ont largement surpris.&lt;/p&gt;
&lt;p&gt;Une fois de plus, AWS a pu affirmer sa position de leader dans le domaine du cloud public.&lt;/p&gt;</description></item><item><title>French Tech - Interview d'Emile Vauge, créateur de Traefik</title><link>https://tferdinand.net/french-tech-interview-demile-vauge-createur-de-traefik/</link><pubDate>Thu, 17 Dec 2020 06:00:00 +0000</pubDate><guid>https://tferdinand.net/french-tech-interview-demile-vauge-createur-de-traefik/</guid><description>&lt;p&gt;Pour terminer cette année 2020, je vous propose un nouveau format pour ce blog, je vais interviewer ponctuellement des personnes qui composent le paysage de la French Tech !&lt;/p&gt;
&lt;p&gt;Pour ce premier billet, j’ai eu l’occasion d’échanger avec Emile Vauge, le papa de Traefik et de &lt;a href="https://traefik.io/"&gt;Containous, qui s’appelle depuis peu Traefik Labs&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;L’occasion de faire une rétrospective sur Traefik qui a soufflé dernièrement sa cinquième bougie.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Afin de ne pas &amp;ldquo;dénaturer&amp;rdquo; le contenu de cet échange, cet article ne sera pas disponible en anglais.&lt;/em&gt;&lt;/p&gt;</description></item><item><title>AWS re:Cap (Semaine 2)</title><link>https://tferdinand.net/aws-re-cap-semaine-2/</link><pubDate>Mon, 14 Dec 2020 07:53:35 +0000</pubDate><guid>https://tferdinand.net/aws-re-cap-semaine-2/</guid><description>&lt;p&gt;Comme la semaine passée, je vous propose un billet récapitulatif des annonces que j’ai retenues du re:Invent sur cette seconde semaine.&lt;/p&gt;
&lt;p&gt;Vous pouvez retrouver la première semaine ici :&lt;/p&gt;






&lt;a class="bookmark-card" href="https://tferdinand.net/aws-re-cap-semaine-1/" target="_blank" rel="noopener noreferrer"&gt;
 
 &lt;div class="bookmark-card__image"&gt;
 &lt;img src="cover.jpg" alt=""&gt;
 &lt;/div&gt;
 

 &lt;div class="bookmark-card__content"&gt;
 &lt;div class="bookmark-card__title"&gt;AWS re:Cap (Semaine 1)&lt;/div&gt;

 
 &lt;div class="bookmark-card__description"&gt;Cette année, j’ai décidé de vous faire un billet chaque semaine avec lesannonces que j’ai retenu du Re:Invent. Ce billet est purement subjectif, ce que j’ai retenu n’est pas forcément le plusimportant, mais plutôt les informations que j’ai jugé pertinentes. En complément de ce billet, vous pouve…&lt;/div&gt;
 

 &lt;div class="bookmark-card__meta"&gt;
 
 Teddy FERDINAND
 
 &lt;/div&gt;
 &lt;/div&gt;
&lt;/a&gt;
&lt;p&gt;Une fois de plus, ces annonces sont sélectionnées de manière complètement arbitraire, et ne sont pas forcément les plus intéressantes pour tout le monde.&lt;/p&gt;</description></item><item><title>AWS re:Cap (Semaine 1)</title><link>https://tferdinand.net/aws-re-cap-semaine-1/</link><pubDate>Sun, 06 Dec 2020 20:29:14 +0000</pubDate><guid>https://tferdinand.net/aws-re-cap-semaine-1/</guid><description>&lt;p&gt;Cette année, j’ai décidé de vous faire un billet chaque semaine avec les annonces que j’ai retenu du Re:Invent.&lt;/p&gt;
&lt;p&gt;Ce billet est purement subjectif, ce que j’ai retenu n’est pas forcément le plus important, mais plutôt les informations que j’ai jugé pertinentes.&lt;/p&gt;
&lt;p&gt;En complément de ce billet, vous pouvez aussi suivre les annonces via le GitHub de mon ami Victor :&lt;/p&gt;






&lt;a class="bookmark-card" href="https://github.com/zoph-io/awscon-onepager/blob/master/reinvent/reinvent-2020.md" target="_blank" rel="noopener noreferrer"&gt;
 

 &lt;div class="bookmark-card__content"&gt;
 &lt;div class="bookmark-card__title"&gt;zoph-io/awscon-onepager&lt;/div&gt;

 
 &lt;div class="bookmark-card__description"&gt;📝 AWS Conferences One-Pagers. Contribute to zoph-io/awscon-onepager development by creating an account on GitHub.&lt;/div&gt;
 

 &lt;div class="bookmark-card__meta"&gt;
 
 zoph-io
 
 &lt;/div&gt;
 &lt;/div&gt;
&lt;/a&gt;
&lt;p&gt;Accrochez vous, il y a de l’annonce à la pelle !&lt;/p&gt;</description></item><item><title>Eprouvez votre antivirus avec un cryptolocker (maitrisé)</title><link>https://tferdinand.net/eprouvez-votre-antivirus-avec-un-cryptolocker-maitrise/</link><pubDate>Fri, 04 Dec 2020 20:53:18 +0000</pubDate><guid>https://tferdinand.net/eprouvez-votre-antivirus-avec-un-cryptolocker-maitrise/</guid><description>&lt;p&gt;Les modèles d’attaques informatiques ont évolué ces dernières années. Les cryptolockers sont devenus le fer de lance de beaucoup de pirates.&lt;/p&gt;
&lt;p&gt;Votre éditeur d’antivirus vous assure que vous être protégé contre ces nouvelles menaces ? OK, prouvez-le avant d’être bloqué par une vraie attaque.&lt;/p&gt;
&lt;h2 id="parlons-cryptolocker"&gt;Parlons cryptolocker&lt;/h2&gt;
&lt;p&gt;Le principe de base d’un cryptolocker est assez simple : chiffrer les fichiers cibles (souvent .doc, .txt, .odt etc&amp;hellip;) et demander ensuite une rançon. Un ransomware n’a rien à gagner à détruire l’OS sous-jacent, donc les fichiers systèmes sont rarement touchés.&lt;/p&gt;</description></item><item><title>Arretez Internet : AWS ne répond plus!</title><link>https://tferdinand.net/arretez-internet-aws-ne-repond-plus/</link><pubDate>Sat, 28 Nov 2020 12:30:00 +0000</pubDate><guid>https://tferdinand.net/arretez-internet-aws-ne-repond-plus/</guid><description>&lt;p&gt;Il y a quelques jours, un incident impactant le fournisseur cloud AWS a eu un écho important chez beaucoup d’entreprises et de services, directement touchés par cette instabilité.&lt;/p&gt;
&lt;p&gt;J’ai vu sur les réseaux sociaux de nombreuses réactions, souvent à côté du sujet (malheureusement) et je me suis dit qu’il pouvait être utile de vous donner mon analyse du sujet.&lt;/p&gt;
&lt;h2 id="on-rembobine"&gt;On rembobine&lt;/h2&gt;
&lt;p&gt;Commençons par rappeler un peu l’incident.&lt;/p&gt;
&lt;p&gt;Mercredi soir (heure française), AWS a rencontré un nombre d’erreurs de plus en plus important sur certains de ces services dans la région us-east-1 (North Virginia).&lt;/p&gt;</description></item><item><title>Les EDR, avenir des antivirus</title><link>https://tferdinand.net/les-edr-avenir-des-antivirus/</link><pubDate>Thu, 26 Nov 2020 16:55:34 +0000</pubDate><guid>https://tferdinand.net/les-edr-avenir-des-antivirus/</guid><description>&lt;p&gt;Les virus sont devenus de plus en plus présents ces dernières années avec des vecteurs et modèles d’attaques toujours plus évolués.&lt;/p&gt;
&lt;p&gt;Avoir une protection adaptée à ces nouveaux modèles d’attaques est aujourd’hui indispensable.&lt;/p&gt;
&lt;h2 id="lhistoire-accélérée-des-antivirus"&gt;L’histoire (accélérée) des antivirus&lt;/h2&gt;
&lt;p&gt;Depuis les débuts de l’informatique, nous avons toujours des personnes malveillantes tentant d’exploiter des faiblesses de systèmes ou programmes.&lt;/p&gt;
&lt;p&gt;Les objectifs de ces virus étaient divers :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;créer un poste zombie pour un botnet ;&lt;/li&gt;
&lt;li&gt;immobiliser un ordinateur ou un SI ;&lt;/li&gt;
&lt;li&gt;extraire les informations;&lt;/li&gt;
&lt;li&gt;par défi.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Pour contrer ces menaces, des éditeurs ont mis à disposition d’autres programmes : les antivirus.&lt;/p&gt;</description></item><item><title>Ecologie et technologie ne sont pas incompatibles!</title><link>https://tferdinand.net/ecologie-et-technologie-ne-sont-pas-incompatibles/</link><pubDate>Tue, 03 Nov 2020 09:01:39 +0000</pubDate><guid>https://tferdinand.net/ecologie-et-technologie-ne-sont-pas-incompatibles/</guid><description>&lt;p&gt;L&amp;rsquo;écologie est un thème de plus en plus présent ces dernières années, à juste escient.&lt;/p&gt;
&lt;p&gt;Nous sommes sans nul doute la génération qui a le plus conscience de son impact sur son environnement et qui, surtout, a les outils nécessaires pour le mesurer ou le percevoir.&lt;/p&gt;
&lt;p&gt;Très souvent, on oppose écologie et technologie en disant que l&amp;rsquo;évolution technologique rime avec pollution.&lt;/p&gt;
&lt;p&gt;Je vous propose au travers de ce petit billet de vous exposer mon point de vue sur ce sujet. Je vous parlerai ici de ma manière de réduire mon empreinte.&lt;/p&gt;</description></item><item><title>Rendons les interfaces plus accessibles</title><link>https://tferdinand.net/rendons-les-interfaces-plus-accessibles/</link><pubDate>Tue, 27 Oct 2020 07:13:56 +0000</pubDate><guid>https://tferdinand.net/rendons-les-interfaces-plus-accessibles/</guid><description>&lt;p&gt;Travaillant et étant joueur sur PC (#PCMasterRace), je passe beaucoup de temps sur mon ordinateur.&lt;/p&gt;
&lt;p&gt;Dans ce billet, j’ai décidé de vous parler d’un &amp;ldquo;problème&amp;rdquo; que je rencontre souvent dans des jeux ou sites : leur manque d’accessibilité, car ils ne prennent pas en compte des problèmes courants pour rendre leurs sites, programmes ou jeux  accessibles au plus grand nombre.&lt;/p&gt;
&lt;p&gt;Ce billet n’a pas pour ambition d’être exhaustif, je ne vais pas vous parler de tous les points pour rendre votre site accessible, mais simplement de 3 points majeurs que je subis ou côtoie très souvent.&lt;/p&gt;</description></item><item><title>Gérer un blog est plus compliqué que je l'imaginais</title><link>https://tferdinand.net/gerer-un-blog-est-plus-complique-que-je-limaginais/</link><pubDate>Mon, 19 Oct 2020 05:00:00 +0000</pubDate><guid>https://tferdinand.net/gerer-un-blog-est-plus-complique-que-je-limaginais/</guid><description>&lt;p&gt;Il y a un an et demi, j’écrivais les premières lignes de ce blog. Mon premier article était surtout un défi pour moi : le but premier était &amp;ldquo;d’oser&amp;rdquo; mettre sur un site mon point de vue, et de le soumettre à une potentielle critique.&lt;/p&gt;
&lt;p&gt;À cette époque, j’étais très content d’avoir une dizaine de lecteurs sur mes billets, aujourd’hui, j’ai plusieurs milliers de lectures hebdomadaires…&lt;/p&gt;
&lt;p&gt;&lt;img src="https://tferdinand.net/gerer-un-blog-est-plus-complique-que-je-limaginais/image-1.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;Statistique de mon blog semaine 41/2020&lt;/p&gt;</description></item><item><title>Obtenir des clés temporaires pour le CLI AWS, c'est possible!</title><link>https://tferdinand.net/obtenir-des-cles-temporaires-pour-le-cli-aws-c-est-possible/</link><pubDate>Mon, 12 Oct 2020 05:21:00 +0000</pubDate><guid>https://tferdinand.net/obtenir-des-cles-temporaires-pour-le-cli-aws-c-est-possible/</guid><description>&lt;p&gt;Lorsque l’on veut utiliser le CLI AWS pour piloter ses ressources en ligne de commande, la solution la plus simple est de passer par des &lt;em&gt;access keys&lt;/em&gt;. Ces clés APIs, gérées par AWS permettent de s’authentifier simplement en passant par un utilisateur IAM.&lt;/p&gt;
&lt;p&gt;Toutefois, quand on veut centraliser en dehors d’AWS ses utilisateurs, la tâche se gâte ! Aujourd’hui, je vais vous expliquer comment j’ai mis en place une gestion de &lt;em&gt;credentials&lt;/em&gt; AWS temporaires avec une fédération externe à AWS, et pourquoi.&lt;/p&gt;</description></item><item><title>Recrutement : Assumez vos différences</title><link>https://tferdinand.net/recrutement-assumez-vos-differences/</link><pubDate>Tue, 06 Oct 2020 06:32:04 +0000</pubDate><guid>https://tferdinand.net/recrutement-assumez-vos-differences/</guid><description>&lt;p&gt;J’ai déjà évoqué plusieurs fois le sujet du &lt;a href="https://tferdinand.net/tag/emploi/"&gt;recrutement dans l’IT&lt;/a&gt; et de mon parcours que l’on juge souvent &amp;ldquo;atypique&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;Il m’a fallu plusieurs années pour comprendre que ce que je prenais pour une faiblesse était en fait une force.&lt;/p&gt;
&lt;h2 id="les-diplômes-ne-sont-pas-tout"&gt;Les diplômes ne sont pas tout&lt;/h2&gt;
&lt;p&gt;Pendant longtemps, j’ai perçu le manque de diplômes sur mon CV comme un énorme point jouant contre moi.&lt;/p&gt;
&lt;p&gt;Pourquoi ça ? Parce que nous sommes formatés pour mettre en avant notre formation, nos diplômes avant tout. La faute à beaucoup de recruteurs qui s’arrêtent sur cette information, et qui ne prennent même pas le temps de voir ce dont est capable le candidat.&lt;/p&gt;</description></item><item><title>Scanner les vulnérabilités de son site web</title><link>https://tferdinand.net/scanner-les-vulnerabilites-de-son-site-web/</link><pubDate>Thu, 24 Sep 2020 14:03:35 +0000</pubDate><guid>https://tferdinand.net/scanner-les-vulnerabilites-de-son-site-web/</guid><description>&lt;p&gt;Héberger un site web est quelque chose de normal de nos jours. Je ne connais pas beaucoup d’entreprises qui n’ont pas de site Internet.&lt;/p&gt;
&lt;p&gt;Toutefois, cette ouverture sur le monde est aussi une porte d’entrée pour les pirates !&lt;/p&gt;
&lt;p&gt;Aujourd’hui, je vous propose de découvrir (ou revoir) deux outils vous permettant de renforcer la sécurité de vos applications.&lt;/p&gt;
&lt;h1 id="sécuriser-son-site-site-web-pourquoi"&gt;Sécuriser son site site web, pourquoi?&lt;/h1&gt;
&lt;p&gt;&lt;a href="https://blog.wescale.fr/2020/09/24/scanner-les-vulnerabilites-de-son-site-web/"&gt;Retrouvez la suite de ce billet sur le blog de WeScale!&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Créer un cluster Kubernetes local avec Vagrant</title><link>https://tferdinand.net/creer-un-cluster-kubernetes-local-avec-vagrant/</link><pubDate>Sun, 13 Sep 2020 10:17:22 +0000</pubDate><guid>https://tferdinand.net/creer-un-cluster-kubernetes-local-avec-vagrant/</guid><description>&lt;p&gt;Tester Kubernetes est assez facile grâce à des solutions telles que Minikube.&lt;/p&gt;
&lt;p&gt;Toutefois, lorsqu&amp;rsquo;on souhaite tester des fonctionnalités propres à du cluster, comme de l&amp;rsquo;équilibrage de charge ou de la bascule, ce n&amp;rsquo;est plus forcément adapté.&lt;/p&gt;
&lt;p&gt;Il est possible de monter son infrastructure Kubernetes sur des serveurs, ou en exploitant des services managés chez un fournisseur cloud (Kapsule chez Scaleway, AKS chez Azure, GKE chez GCP ou EKS chez AWS par exemple).&lt;/p&gt;</description></item><item><title>AWS CDK, le gamechanger ?</title><link>https://tferdinand.net/aws-cdk-le-gamechanger/</link><pubDate>Tue, 01 Sep 2020 14:30:26 +0000</pubDate><guid>https://tferdinand.net/aws-cdk-le-gamechanger/</guid><description>&lt;p&gt;Il y a quelques semaines, AWS annonçait la disponibilité publique de son nouvel outil &lt;a href="https://aws.amazon.com/fr/about-aws/whats-new/2019/07/the-aws-cloud-development-kit-aws-cdk-is-now-generally-available1/"&gt;AWS Cloud Development Kit (AWS CDK)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Plus qu’un nouvel outil parmi d’autres chez AWS, je pense qu’il a le potentiel de changer les règles du jeu en ce qui concerne le déploiement.&lt;/p&gt;
&lt;p&gt;Dans ce billet, j’ai pris le parti de ne le comparer qu’aux deux autres solutions populaires sur AWS : CloudFormation, l’outil d’Amazon et Terraform, l’outil open source d’HashiCorp. Pour avoir mon point de vue sur ces outils, je vous invite à lire &lt;a href="https://tferdinand.net/terraform-vs-cloudformation-quel-outil-pour-deployer-sur-aws/"&gt;mon billet associé&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Sécuriser son application web sur AWS</title><link>https://tferdinand.net/securiser-son-application-web-sur-aws/</link><pubDate>Wed, 26 Aug 2020 06:00:14 +0000</pubDate><guid>https://tferdinand.net/securiser-son-application-web-sur-aws/</guid><description>&lt;p&gt;Lorsque l’on déploie son application web sur AWS, il est nécessaire de sécuriser son utilisation.&lt;/p&gt;
&lt;p&gt;On pense souvent qu’il s’agit de déployer tout dans AWS et que notre application est directement en ligne et sécurisée. Ce qui est faux. Si la protection DDOS au niveau 4 (TCP/UDP) est effectivement effectuée par Amazon Web Services, le niveau 7 doit quant à lui être géré par le client.&lt;/p&gt;
&lt;p&gt;Je vous propose dans cet article de voir les différentes couches de sécurité que l’on peut mettre en place pour sécuriser son application web sur AWS.&lt;/p&gt;</description></item><item><title>Fortnite VS Apple : Et si les deux parties avaient tort?</title><link>https://tferdinand.net/fortnite-vs-apple-et-si-les-deux-parties-avaient-tort/</link><pubDate>Sun, 23 Aug 2020 17:42:22 +0000</pubDate><guid>https://tferdinand.net/fortnite-vs-apple-et-si-les-deux-parties-avaient-tort/</guid><description>&lt;p&gt;Il y a quelques jours, Epic Games entrait en croisade contre Apple, leur reprochant de ponctionner une part trop importante des revenus des éditeurs. Étant moi-même un joueur (pas de Fortnite, mais un joueur tout de même), je me suis senti concerné par ce débat.&lt;/p&gt;
&lt;p&gt;Dans ce billet, je vous propose de vous livrer mon point de vue sur ce drame en 3 actes.&lt;/p&gt;
&lt;h2 id="présentation-des-acteurs"&gt;Présentation des acteurs&lt;/h2&gt;
&lt;h3 id="epic-games"&gt;Epic Games&lt;/h3&gt;
&lt;p&gt;Epic Games est connu principalement pour son jeu phare, Fortnite. Ce dernier fait partie de ceux qui ont posé les bases des &lt;em&gt;battle royale&lt;/em&gt;. Néanmoins, Epic Games, c’est bien plus que ça. C’est aussi l’éditeur d’un moteur de rendu graphique très populaire, l’Unreal Engine, utilisé dans de nombreux jeux vidéos, toutes plateformes confondues.&lt;/p&gt;</description></item><item><title>Être hacker, ce n'est pas comme dans les films!</title><link>https://tferdinand.net/etre-hacker-ce-nest-pas-comme-dans-les-films/</link><pubDate>Tue, 18 Aug 2020 16:35:23 +0000</pubDate><guid>https://tferdinand.net/etre-hacker-ce-nest-pas-comme-dans-les-films/</guid><description>&lt;p&gt;Les hackers… nous en voyons souvent dans les films et séries. Ces experts sont capables de détourner des satellites de la NSA avec une ficelle et un coupe-ongles (#MacGyver) ! (Image de couverture tirée du film &lt;em&gt;Die hard 4&lt;/em&gt;)&lt;/p&gt;
&lt;p&gt;J’ai décidé aujourd’hui de vous parler du hacking dans la &amp;ldquo;vraie vie&amp;rdquo;. Je me considère moi-même comme un &lt;em&gt;white hat&lt;/em&gt; (un hacker éthique) et je vais vous parler des méthodes courantes qu’un hacker utilise. Je me focaliserais ici sur la partie la plus simple : les sites web.&lt;/p&gt;</description></item><item><title>AWS IAM : Entre rêve et cauchemar</title><link>https://tferdinand.net/aws-iam-entre-reve-et-cauchemar/</link><pubDate>Sat, 15 Aug 2020 06:51:26 +0000</pubDate><guid>https://tferdinand.net/aws-iam-entre-reve-et-cauchemar/</guid><description>&lt;p&gt;J’utilise professionnellement AWS depuis plus de 4 ans maintenant.&lt;/p&gt;
&lt;p&gt;Pour faire un peu mon vieux, lorsque j’ai commencé sur AWS, les services et fonctionnalités suivantes n’existaient pas :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Les ALB/NLB&lt;/li&gt;
&lt;li&gt;ACM&lt;/li&gt;
&lt;li&gt;ElasticSearch Service&lt;/li&gt;
&lt;li&gt;Les lambda dans les VPC ou avec durée supérieure à 5 minutes&lt;/li&gt;
&lt;li&gt;ECS/EKS/ECR&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Durant ces 4 années, j’ai eu l’occasion de faire beaucoup d’IAM, indispensable pour déployer des solutions sécurisées sur Amazon.&lt;/p&gt;
&lt;h2 id="iam-et-least-privilege"&gt;IAM et &lt;em&gt;least privilege&lt;/em&gt;&lt;/h2&gt;
&lt;p&gt;Le service IAM (&lt;strong&gt;I&lt;/strong&gt;dentity and &lt;strong&gt;A&lt;/strong&gt;ccess &lt;strong&gt;M&lt;/strong&gt;anagement) est le service d’AWS qui définit les utilisateurs ou rôles ainsi que les permissions qui leur sont associées.&lt;/p&gt;</description></item><item><title>Traefik 2.3 + ECS + Fargate : Reverse proxy serverless dans AWS</title><link>https://tferdinand.net/traefik-2-3-ecs-fargate-reverse-proxy-serverless-dans-aws/</link><pubDate>Wed, 29 Jul 2020 15:33:32 +0000</pubDate><guid>https://tferdinand.net/traefik-2-3-ecs-fargate-reverse-proxy-serverless-dans-aws/</guid><description>&lt;p&gt;Traefik est un reverse proxy que nous avons déjà &lt;a href="https://blog.wescale.fr/tag/traefik/"&gt;évoqué sur ce blog par le passé&lt;/a&gt;. Très puissant couplé avec des containers, il permet une gestion fine et légère du trafic.&lt;/p&gt;
&lt;p&gt;Il y a quelques jours, Containous, l’éditeur de Traefik, a annoncé la sortie de Traefik 2.3.0-rc2. Cette nouvelle version apporte quelques changements, et notamment :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;L’ajout d’un nouveau service : Traefik Pilot&lt;/li&gt;
&lt;li&gt;La possibilité d’ajouter des plugins à Traefik&lt;/li&gt;
&lt;li&gt;L’ajout du provider ECS&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;J&amp;rsquo;ai déjà abordé les deux premiers points sur &lt;a href="https://tferdinand.net/traefik-2-3-vers-les-plugins-et-au-dela/"&gt;mon blog personnel&lt;/a&gt; et je vais m&amp;rsquo;intéresser ici au support du backend ECS (Elastic Container Service) sur AWS via un nouveau provider Traefik.&lt;/p&gt;</description></item><item><title>Traefik 2.3 : Vers les plugins et au-delà!</title><link>https://tferdinand.net/traefik-2-3-vers-les-plugins-et-au-dela/</link><pubDate>Wed, 22 Jul 2020 19:30:27 +0000</pubDate><guid>https://tferdinand.net/traefik-2-3-vers-les-plugins-et-au-dela/</guid><description>&lt;h4 id="mise-à-jour-le-22122021"&gt;Mise à jour le 22/12/2021&lt;/h4&gt;
&lt;p&gt;Ce contenu a été mis à jour le 22/12/2021 pour pointer vers la version 2.5.5 de Traefik Proxy et Kubernetes 1.20.&lt;/p&gt;
&lt;p&gt;Traefik Pilot n&amp;rsquo;est plus en beta, donc la ligne de lancement a été modifiée pour refléter cet état.&lt;/p&gt;
&lt;p&gt;Traefik 2.3 (nom de code : Picodon - le picodon est un fromage, que vous pouvez voir en bannière de cet article) est disponible en &lt;em&gt;release candidate&lt;/em&gt; depuis quelques jours. Plus qu&amp;rsquo;une simple incrémentation de version, il apporte son lot de nouveautés.&lt;/p&gt;</description></item><item><title>Pourquoi et comment je me suis débarrassé de Disqus</title><link>https://tferdinand.net/pourquoi-je-me-suis-debarrasse-de-disqus/</link><pubDate>Mon, 20 Jul 2020 20:27:41 +0000</pubDate><guid>https://tferdinand.net/pourquoi-je-me-suis-debarrasse-de-disqus/</guid><description>&lt;h4 id="mise-à-jour-le-22122021"&gt;Mise à jour le 22/12/2021&lt;/h4&gt;
&lt;p&gt;Ce contenu a été mis à jour le 16/12/2021 pour pointer vers la version 2.5.5 de Traefik Proxy et Kubernetes 1.20&lt;/p&gt;
&lt;p&gt;Dernièrement, j&amp;rsquo;ai fait quelques changements sur ce blog, discrètement. L&amp;rsquo;un des principaux changements est la gestion des commentaires, au revoir Disqus, bonjour Commento. Je vais vous expliquer pourquoi&amp;hellip;&lt;/p&gt;
&lt;h2 id="un-peu-dhistoire-de-ce-blog"&gt;Un peu d&amp;rsquo;histoire de ce blog&lt;/h2&gt;
&lt;p&gt;Au commencement (je parle de février 2019, pas de temps anciens) de ce blog, mon but était assez simpliste : je voulais partager mes connaissances, ma vision sur certains sujets et parler d&amp;rsquo;anecdotes en tous genres. Un an et demi et une quarantaine de posts plus tard, objectif atteint!&lt;/p&gt;</description></item><item><title>Ce que nous apprend (ou rappelle) le hack de Twitter</title><link>https://tferdinand.net/ce-que-nous-apprend-ou-rappelle-le-hack-de-twitter/</link><pubDate>Sat, 18 Jul 2020 20:59:59 +0000</pubDate><guid>https://tferdinand.net/ce-que-nous-apprend-ou-rappelle-le-hack-de-twitter/</guid><description>&lt;p&gt;Il y a quelques jours, Twitter a été la cible d&amp;rsquo;un hack invitant, via des &amp;ldquo;comptes vérifiés&amp;rdquo;, les utilisateurs à envoyer des BitCoins pour en recevoir le double. Je vous propose un petit post sur ce que nous pouvons retenir de cette attaque, du point de vue sécurité informatique.&lt;/p&gt;
&lt;h4 id="disclaimer"&gt;Disclaimer&lt;/h4&gt;
&lt;p&gt;Cet article n&amp;rsquo;a pas pour ambition de faire une énième analyse de cette attaque, mais plutot de rappeler des règles de base de sécurité informatique que cette attaque me rappelle.&lt;/p&gt;</description></item><item><title>"Il faut recruter des femmes dans l'IT"</title><link>https://tferdinand.net/il-faut-recruter-des-femmes-dans-l-it/</link><pubDate>Wed, 15 Jul 2020 07:51:58 +0000</pubDate><guid>https://tferdinand.net/il-faut-recruter-des-femmes-dans-l-it/</guid><description>&lt;p&gt;Je vois et j&amp;rsquo;entends régulièrement dire qu&amp;rsquo;&amp;ldquo;il faut recruter plus de femmes dans l&amp;rsquo;IT&amp;rdquo;. Derrière cette phrase se cachent pourtant beaucoup de choses.&lt;/p&gt;
&lt;p&gt;Dans ce post, je vais vous donner mon avis sur la présence des femmes dans les métiers de l&amp;rsquo;IT.&lt;/p&gt;
&lt;h2 id="les-faux-a-priori"&gt;Les faux a priori&lt;/h2&gt;
&lt;p&gt;Cela fait plusieurs dizaines d&amp;rsquo;années que l&amp;rsquo;on répète en boucle que l&amp;rsquo;IT est un monde d&amp;rsquo;hommes, on le répète tellement qu&amp;rsquo;on finit par croire que c&amp;rsquo;est réel&amp;hellip;&lt;/p&gt;</description></item><item><title>Le télétravail est-il (vraiment) la réponse ?</title><link>https://tferdinand.net/le-teletravail-est-il-vraiment-la-reponse/</link><pubDate>Wed, 08 Jul 2020 18:34:15 +0000</pubDate><guid>https://tferdinand.net/le-teletravail-est-il-vraiment-la-reponse/</guid><description>&lt;p&gt;Depuis le début du confinement, le télétravail est devenu la norme pour beaucoup, dont je fais partie, toutefois, le retour au bureau se profile, et j’entends déjà les premiers mécontents à ce sujet. Petit post concernant mon point de vue.&lt;/p&gt;
&lt;h2 id="parlons-du-covid"&gt;Parlons du CoVid&lt;/h2&gt;
&lt;p&gt;Avec la propagation du CoVid et le confinement, le télétravail est devenu obligatoire pour beaucoup d’entreprises, afin de ne pas être contraintes de fermer. Certaines entreprises se vantant même d’être dans celles qui font le plus de télétravail quand 2 mois plus tôt elles avaient du mal à autoriser 2 à 3 jours dans le mois… mais passons.&lt;/p&gt;</description></item><item><title>Transformez votre pipeline AWS DevSecOps en bunker - Partie 1</title><link>https://tferdinand.net/transformez-votre-pipeline-aws-devsecops-en-bunker-partie-1/</link><pubDate>Thu, 18 Jun 2020 15:16:01 +0000</pubDate><guid>https://tferdinand.net/transformez-votre-pipeline-aws-devsecops-en-bunker-partie-1/</guid><description>&lt;blockquote&gt;
&lt;p&gt;Ce billet a été co-écrit par &lt;a href="https://zoph.me/"&gt;Victor Grenu&lt;/a&gt;. Qui travaille en tant que Cloud Architect&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id="introduction"&gt;Introduction&lt;/h2&gt;
&lt;p&gt;Dans cette série, nous parlerons de l&amp;rsquo;émergence du mouvement DevSecOps, et plus particulièrement, quels sont les avantages de l&amp;rsquo;introduction d&amp;rsquo;une approche DevSecOps sur vos pipelines CI/CD existants.&lt;/p&gt;
&lt;h2 id="pipeline-cicd"&gt;Pipeline CI/CD&lt;/h2&gt;
&lt;p&gt;Pour vous donner un peu de contexte, vous trouverez dans le diagramme ci-dessous un pipeline standard de CI/CD.&lt;/p&gt;
&lt;p&gt;&lt;img src="https://tferdinand.net/transformez-votre-pipeline-aws-devsecops-en-bunker-partie-1/image-1.png" alt=""&gt;&lt;/p&gt;
&lt;h2 id="devsecquoi"&gt;DevSecQuoi?&lt;/h2&gt;
&lt;p&gt;Le DevSecOps pourraient être définies comme un passage d&amp;rsquo;une équipe centrale de sécurité interne à l&amp;rsquo;inclusion de pratiques de sécurité dans les équipes DevOps existantes : DevSecOps&lt;/p&gt;</description></item><item><title>Mon setup de télétravail</title><link>https://tferdinand.net/mon-setup-de-teletravail/</link><pubDate>Thu, 11 Jun 2020 07:20:15 +0000</pubDate><guid>https://tferdinand.net/mon-setup-de-teletravail/</guid><description>&lt;p&gt;Comme beaucoup, je suis en télétravail &amp;ldquo;forcé&amp;rdquo; depuis plusieurs semaines. Bien avant le CoVid, faisait déjà régulièrement du télétravail, j&amp;rsquo;avais investi un peu de temps (et d&amp;rsquo;argent) pour avoir un setup qui me permettait de travailler au mieux de chez moi. Petit tour d&amp;rsquo;horizon&amp;hellip;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Les liens Amazon que vous trouverez plus bas ne sont pas sponsorisés, et sont simplement mis à titre de référence.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id="mon-besoin"&gt;Mon besoin&lt;/h2&gt;
&lt;p&gt;J&amp;rsquo;ai un bureau avec un ordinateur personnel, j&amp;rsquo;ai deux écrans, un clavier et une souris au top. Mon but est de pouvoir utiliser ce matériel sur mon PC personnel et celui de mon client.&lt;/p&gt;</description></item><item><title>La difficulté de la lutte antibot sur le web</title><link>https://tferdinand.net/la-difficulte-de-la-lutte-antibot-sur-le-web/</link><pubDate>Tue, 02 Jun 2020 07:11:15 +0000</pubDate><guid>https://tferdinand.net/la-difficulte-de-la-lutte-antibot-sur-le-web/</guid><description>&lt;p&gt;Les robots, appelés plus couramment bots, pullulent aujourd’hui sur Internet. Il représente une part du trafic Internet global non négligeable.&lt;/p&gt;
&lt;p&gt;Aujourd’hui, je vous propose de découvrir le monde des bots de l’Internet.&lt;/p&gt;
&lt;h2 id="des-bots-mais-pour-quoi-faire"&gt;Des bots… mais pour quoi faire ?&lt;/h2&gt;
&lt;p&gt;La première question que l’on pourrait se poser serait de savoir pourquoi des bots se baladent en liberté sur Internet.&lt;/p&gt;
&lt;p&gt;Vous utilisez, parfois sans le savoir, des bots quotidiennement lorsque vous naviguez sur Internet. Vous avez lancé une recherche sur un moteur de recherche, un bot l’a indexé auparavant pour vous. Une grosse partie des messages d’entreprises présents sur les réseaux sociaux proviennent de bots qui les publient en leurs noms.&lt;/p&gt;</description></item><item><title>Pourquoi est-ce que je tiens à mes données personnelles</title><link>https://tferdinand.net/pourquoi-est-ce-que-je-tiens-a-mes-donnees-personnelles/</link><pubDate>Mon, 25 May 2020 10:54:24 +0000</pubDate><guid>https://tferdinand.net/pourquoi-est-ce-que-je-tiens-a-mes-donnees-personnelles/</guid><description>&lt;p&gt;Je suis dans l&amp;rsquo;IT depuis assez longtemps pour connaître la valeur des données personnelles. Il s&amp;rsquo;agit de données très précieuses pour les entreprises, leur permettant de cibler toujours plus efficacement leur public.&lt;/p&gt;
&lt;p&gt;J&amp;rsquo;ai travaillé durant 3 ans pour Médiamétrie qui, en France, réalise des études et sondages pour les entreprises ainsi que la plupart des mesures d&amp;rsquo;audience pour les chaines de télévision et les radios.&lt;/p&gt;
&lt;p&gt;Ce qui ressortait des études est souvent la même chose, ce qui est intéressant n&amp;rsquo;est pas la masse, c&amp;rsquo;est la CSP (Catégorie socioprofessionnelle). Savoir que TF1 a fait 12% d&amp;rsquo;audience la veille est une information, savoir que les &amp;ldquo;personnes responsables des achats&amp;rdquo; (de mémoire, nom commercial pour &amp;ldquo;homme/femme au foyer&amp;rdquo;) de 30 à 40 ans représentaient 26% des parts de marché est bien plus précieux.&lt;/p&gt;</description></item><item><title>Créons nos utilisateurs</title><link>https://tferdinand.net/creons-nos-utilisateurs/</link><pubDate>Mon, 11 May 2020 06:59:11 +0000</pubDate><guid>https://tferdinand.net/creons-nos-utilisateurs/</guid><description>&lt;p&gt;Maintenant que nous avons vu les bases de l&amp;rsquo;IAM, je vous propose que nous créions nos premiers utilisateurs.&lt;/p&gt;
&lt;p&gt;Pour les besoins de ce tutoriel, nous allons créer trois utilisateurs :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Un utilisateur console, qui aura des droits sur l&amp;rsquo;ensemble d&amp;rsquo;Amazon, mais uniquement en lecture seule, il nous permettra de contrôler nos déploiements.&lt;/li&gt;
&lt;li&gt;Un utilisateur programmatique, qui nous permettra de faire nos déploiements. Pour ce dernier, nous appliquerons la politique du least privilege, et nous n&amp;rsquo;allons pour l&amp;rsquo;instant lui donner aucun droit.&lt;/li&gt;
&lt;li&gt;Un utilisateur &amp;ldquo;Superadmin&amp;rdquo; programmatique, qui permettra de piloter le compte de déploiement (dans une infrastructure classique, il s&amp;rsquo;agit souvent d&amp;rsquo;une autre équipe, qui va créer le compte de déploiement)&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="créer-lutilisateur-console-web"&gt;Créer l&amp;rsquo;utilisateur console (web)&lt;/h2&gt;
&lt;p&gt;Nous allons donc commencer par créer notre utilisateur console. Pour ce dernier, nous lui donnerons une AWS managed policy lui donnant un accès en lecture seule sur l&amp;rsquo;ensemble du compte.&lt;/p&gt;</description></item><item><title>Utilisateurs et Rôles</title><link>https://tferdinand.net/utilisateurs-et-roles/</link><pubDate>Mon, 11 May 2020 06:59:03 +0000</pubDate><guid>https://tferdinand.net/utilisateurs-et-roles/</guid><description>&lt;p&gt;Nous l&amp;rsquo;avons vu précédemment, AWS permet de créer des &lt;em&gt;policies&lt;/em&gt; qui vont positionner des autorisations.&lt;/p&gt;
&lt;p&gt;Maintenant comment &amp;ldquo;connecte-t-on&amp;rdquo; ces dernières à quelque chose de concret, d&amp;rsquo;utilisable, comme un utilisateur.&lt;/p&gt;
&lt;p&gt;Il faut savoir qu&amp;rsquo;AWS fait un distinguo entre deux types d&amp;rsquo;utilisations:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Les utilisateurs&lt;/li&gt;
&lt;li&gt;Les rôles (et &lt;em&gt;instance profile&lt;/em&gt; dont je ne parlerais pas maintenant)&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="les-utilisateurs"&gt;Les utilisateurs&lt;/h2&gt;
&lt;p&gt;Les utilisateurs sont comme leur nom l&amp;rsquo;indique &amp;hellip; des utilisateurs, c&amp;rsquo;est vous et moi. Ce sont nos logins AWS par exemple.&lt;/p&gt;</description></item><item><title>Accélérez le test de vos fonctions lambda avec Docker</title><link>https://tferdinand.net/accelerez-le-test-de-vos-fonctions-lambda-avec-docker/</link><pubDate>Mon, 27 Apr 2020 06:00:00 +0000</pubDate><guid>https://tferdinand.net/accelerez-le-test-de-vos-fonctions-lambda-avec-docker/</guid><description>&lt;p&gt;Lambda est un outil AWS très puissant. L&amp;rsquo;exécution de scripts en mode serverless permet de réduire drastiquement les coûts et la complexité d&amp;rsquo;avoir à gérer une infrastructure scalable, néanmoins, tester directement ses fonctions sur Lambda peut parfois être frustrant, car nécessitant des allers retours entre le poste de développement et l&amp;rsquo;environnement AWS.&lt;/p&gt;
&lt;p&gt;Il existe des fonctionnalités de tests intégrées au &lt;em&gt;toolkit AWS&lt;/em&gt; pour les éditeurs les plus populaires (&lt;a href="https://aws.amazon.com/fr/visualstudiocode/"&gt;pour Microsoft Visual Studio Code&lt;/a&gt; / &lt;a href="https://aws.amazon.com/fr/pycharm/"&gt;PyCharm&lt;/a&gt;, par exemple), néanmoins, cela restreint les éditeurs possibles et créé une adhérence que l&amp;rsquo;on ne souhaite pas particulièrement.&lt;/p&gt;</description></item><item><title>Le root account</title><link>https://tferdinand.net/le-root-account/</link><pubDate>Sat, 25 Apr 2020 08:41:51 +0000</pubDate><guid>https://tferdinand.net/le-root-account/</guid><description>&lt;p&gt;Vous venez de créer votre compte Amazon Web Service, félicitations!&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;adresse mail avec laquelle vous allez vous connecter est très importante, en effet ce compte est couramment appelé le &lt;em&gt;&lt;strong&gt;root account&lt;/strong&gt;&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;Nous allons faire le nécessaire pour sécuriser ce compte dans l&amp;rsquo;étape suivante, mais il est d&amp;rsquo;abord important de comprendre à quoi sert ce compte.&lt;/p&gt;
&lt;h2 id="un-compte-pour-les-dominer-tous"&gt;Un compte pour les dominer tous&lt;/h2&gt;
&lt;p&gt;Le &lt;em&gt;root account&lt;/em&gt; est le compte maître de votre compte AWS. Ce compte est le seul à :&lt;/p&gt;</description></item><item><title>Chiffrement de bout en bout ou chiffrement en transit : quelles différences?</title><link>https://tferdinand.net/chiffrement-de-bout-en-bout-ou-chiffrement-en-transit-quelles-differences/</link><pubDate>Mon, 20 Apr 2020 15:35:55 +0000</pubDate><guid>https://tferdinand.net/chiffrement-de-bout-en-bout-ou-chiffrement-en-transit-quelles-differences/</guid><description>&lt;p&gt;Avec la crise du coronavirus, le recours à des technologies externes est nécessaire.&lt;/p&gt;
&lt;p&gt;Pour ce post, je vais parler (entre autres) de Zoom, l&amp;rsquo;application à la mode pour faire des conférences vidéo qui jouent sur les termes pour la sécurisation de leur solution.&lt;/p&gt;
&lt;h2 id="chiffrer-les-échanges-pourquoi-"&gt;Chiffrer les échanges, pourquoi ?&lt;/h2&gt;
&lt;p&gt;Pourquoi faisons-nous du chiffrement? Il peut y avoir beaucoup de raison, la plus évidente est pour éviter l&amp;rsquo;interception des données.&lt;/p&gt;
&lt;p&gt;Dans le cadre d&amp;rsquo;un échange chiffré, quand bien même mon flux de données serait intercepté, l&amp;rsquo;impact serait nul, puisque l&amp;rsquo;attaquant serait dans l&amp;rsquo;impossibilité de lire ce flux, en supposant bien sûr que j&amp;rsquo;ai mis en place un chiffrement assez fort.&lt;/p&gt;</description></item><item><title>Déployer automatiquement ses thèmes Ghost avec CircleCI</title><link>https://tferdinand.net/deployer-automatiquement-ses-themes-ghosts-avec-circleci/</link><pubDate>Tue, 07 Apr 2020 07:26:56 +0000</pubDate><guid>https://tferdinand.net/deployer-automatiquement-ses-themes-ghosts-avec-circleci/</guid><description>&lt;p&gt;Comme vous pouvez le voir, ce site utilise le CMS Ghost. De plus, j&amp;rsquo;utilise un thème que je modifie ponctuellement en fonction de mes besoins, comme par exemple pour ajouter le multi-auteur qui n&amp;rsquo;était pas actif nativement.&lt;/p&gt;
&lt;p&gt;Néanmoins, le défaut est que Ghost nécessite à chaque fois de redéployer le thème via le backoffice. Il faut de plus le compresser avec un nom unique à chaque fois.&lt;/p&gt;
&lt;p&gt;Rien d&amp;rsquo;énormément bloquant, sauf que lorsqu&amp;rsquo;on travaille sur certaines améliorations, les allers-retours pour les tests peuvent être nombreux.&lt;/p&gt;</description></item><item><title>Je me suis fait hameçonner, mais c'est pour la science!</title><link>https://tferdinand.net/je-me-suis-fais-hameconne-mais-cest-pour-la-science/</link><pubDate>Mon, 30 Mar 2020 05:00:00 +0000</pubDate><guid>https://tferdinand.net/je-me-suis-fais-hameconne-mais-cest-pour-la-science/</guid><description>&lt;p&gt;On entend souvent parler de scam, de phising, ou leurs équivalents en français, l&amp;rsquo;hameçonnage et l&amp;rsquo;arnaque sur internet.&lt;/p&gt;
&lt;p&gt;Aujourd&amp;rsquo;hui, je vous propose un petit billet spécial : je me suis fait volontairement hameçonner pour vous montrer l&amp;rsquo;envers du décor de ce monde!&lt;/p&gt;
&lt;h2 id="point-tres-important"&gt;Point TRES important!&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Les manipulations que vous allez voir ci dessous (et notamment le fait d&amp;rsquo;aller volontairement sur un site de phising) peuvent être dangereuses pour votre système et/ou vos données personnelles. Elles ont été réalisées dans un environnement &amp;ldquo;bac à sable&amp;rdquo; (sandbox) et ne doivent pas être reproduites sans protection préalable.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Confinement : Danger sur les SI</title><link>https://tferdinand.net/confinement-danger-sur-les-si/</link><pubDate>Mon, 23 Mar 2020 07:49:28 +0000</pubDate><guid>https://tferdinand.net/confinement-danger-sur-les-si/</guid><description>&lt;p&gt;Depuis une semaine maintenant, nous sommes pour beaucoup confiné à domicile. Le télétravail a été l&amp;rsquo;arme dégainée par beaucoup d&amp;rsquo;entreprise pour parvenir à poursuivre leur activité, et beaucoup ne comprennent donc pas pourquoi certaines entreprise qui ne pratiquaient pas ou peu de télétravail arrivent maintenant à fonctionner en télétravail complet. De même, certains ne comprennent pas que même dans le domaine de l&amp;rsquo;informatique, il existe toujours des personnes devant travailler sur site. Petit tour d&amp;rsquo;horizon&amp;hellip;&lt;/p&gt;</description></item><item><title>J'ai testé pour vous : Raspberry Pi imager</title><link>https://tferdinand.net/jai-teste-pour-vous-raspberry-pi-imager/</link><pubDate>Tue, 10 Mar 2020 09:08:18 +0000</pubDate><guid>https://tferdinand.net/jai-teste-pour-vous-raspberry-pi-imager/</guid><description>&lt;p&gt;Il y a quelques jours, la Raspberry Pi foundation annonçait la sortie d&amp;rsquo;un nouvel utilitaire pour déployer son OS sur son Raspberry.&lt;/p&gt;
&lt;p&gt;Ayant 2 Raspberry à réinstaller, je me suis dis que j&amp;rsquo;allais le tester pour vous. Petit tour d&amp;rsquo;horizon.&lt;/p&gt;
&lt;h2 id="installation-user-friendly"&gt;Installation &lt;em&gt;user friendly&lt;/em&gt;&lt;/h2&gt;
&lt;p&gt;J&amp;rsquo;en parlais la semaine dernière, l&amp;rsquo;un des défis de Linux est d&amp;rsquo;arriver à être plus accessible pour les utilisateurs non techniques.&lt;/p&gt;
&lt;p&gt;Cette utilitaire s&amp;rsquo;adresse particulièrement à ce type d&amp;rsquo;utilisateur, vu que l&amp;rsquo;installation est très simple à côté des alternatives existantes.&lt;/p&gt;</description></item><item><title>Traefik 2 - Reverse proxy dans Kubernetes</title><link>https://tferdinand.net/traefik-2-reverse-proxy-dans-kubernetes/</link><pubDate>Thu, 05 Mar 2020 23:00:00 +0000</pubDate><guid>https://tferdinand.net/traefik-2-reverse-proxy-dans-kubernetes/</guid><description>&lt;p&gt;Aujourd’hui, nous déployons de plus en plus d’applications et de micro-services dans Kubernetes. Gérer tous les points d’entrée de ces applications peut être problématique. Pour faciliter cette gestion, il existe des ingress controller, Traefik est l’un d’entre eux&amp;hellip;&lt;/p&gt;
&lt;p&gt;Post disponible sur le blog de WeScale : &lt;a href="https://blog.wescale.fr/2020/03/06/traefik-2-reverse-proxy-dans-kubernetes/"&gt;https://blog.wescale.fr/2020/03/06/traefik-2-reverse-proxy-dans-kubernetes/&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Tous les systèmes d'exploitation sont mauvais!</title><link>https://tferdinand.net/tous-les-systemes-dexploitation-sont-mauvais/</link><pubDate>Mon, 02 Mar 2020 08:25:03 +0000</pubDate><guid>https://tferdinand.net/tous-les-systemes-dexploitation-sont-mauvais/</guid><description>&lt;p&gt;Je travaille dans le monde de l&amp;rsquo;IT depuis ma majorité, c&amp;rsquo;est à dire un peu plus de 14 ans maintenant.&lt;/p&gt;
&lt;p&gt;Une des seules règles constantes que j&amp;rsquo;ai toujours constatée et que l&amp;rsquo;OS que l&amp;rsquo;on aime est toujours mieux que tous les autres.&lt;/p&gt;
&lt;h2 id="les-perles-que-jai-entendu-autour-de-moi"&gt;Les perles que j&amp;rsquo;ai entendu autour de moi&lt;/h2&gt;
&lt;p&gt;Parmi les phrases que je peux entendre souvent, je pourrais en citer quelques une :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Comment tu veux développer sous Windows?&lt;/li&gt;
&lt;li&gt;Un MacBook, c&amp;rsquo;est un PC avec une pomme à 1K dessus&lt;/li&gt;
&lt;li&gt;Linux c&amp;rsquo;est comme un Mac, mais sans la stabilité&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Je pourrais continuer longtemps ainsi.&lt;/p&gt;</description></item><item><title>Le syndrome de l'imposteur</title><link>https://tferdinand.net/le-syndrome-de-limposteur/</link><pubDate>Mon, 24 Feb 2020 06:57:52 +0000</pubDate><guid>https://tferdinand.net/le-syndrome-de-limposteur/</guid><description>&lt;p&gt;Il y a tout juste un an, je démarrais ce blog. Plus qu’un passe-temps, ce dernier m’a permis de prendre confiance en moi et mes capacités.&lt;/p&gt;
&lt;p&gt;J’en ai déjà parlé par le passé, de par ma non-formation professionnelle, je suis souvent entouré de personnes diplômées et très compétentes, et j’ai toujours eu cette gêne, celle de ne pas me sentir à ma place, d’être un imposteur à mon poste.&lt;/p&gt;
&lt;h2 id="un-problème-humain-plus-que-technique"&gt;Un problème humain plus que technique&lt;/h2&gt;
&lt;p&gt;Quand je regarde, dans toutes mes missions, je n’ai pourtant que très rarement eu des commentaires négatifs. Mes clients ont toujours été satisfaits de mon travail. Néanmoins, j’avais l’impression d’usurper un poste que je ne méritais pas autant que des personnes qui avaient fait de longues études pour l’atteindre.&lt;/p&gt;</description></item><item><title>Les GAFAM : Souriez, vous offrez vos données</title><link>https://tferdinand.net/les-gafam-souriez-vous-offrez-vos-donnees/</link><pubDate>Tue, 18 Feb 2020 07:33:29 +0000</pubDate><guid>https://tferdinand.net/les-gafam-souriez-vous-offrez-vos-donnees/</guid><description>&lt;p&gt;Les GAFAM, ils sont partout, parfois clairement visibles, comme lorsque vous allez sur &lt;a href="https://www.google.fr/"&gt;Google&lt;/a&gt;, parfois beaucoup moins, comme par exemple Amazon qui détient le site &lt;a href="https://www.imdb.com/"&gt;IMDB&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id="les-gafam-quest-ce-cest-"&gt;Les GAFAM, qu&amp;rsquo;est-ce c&amp;rsquo;est ?&lt;/h2&gt;
&lt;p&gt;Je met ce petit point pour ceux qui ignoreraient en quoi consiste les GAFAM. Ce qu&amp;rsquo;on appelle couramment ainsi ne sont autres que :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;G&lt;/strong&gt;oogle&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;A&lt;/strong&gt;pple&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;F&lt;/strong&gt;acebook&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;A&lt;/strong&gt;mazon&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;M&lt;/strong&gt;icrosoft&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Ces cinq entreprises dominent aujourd&amp;rsquo;hui largement internet, et il est très difficile de s&amp;rsquo;en passer réellement.&lt;/p&gt;</description></item><item><title>Est-ce vraiment plus vert dans le cloud ?</title><link>https://tferdinand.net/est-ce-vraiment-plus-vert-dans-le-cloud/</link><pubDate>Mon, 10 Feb 2020 19:35:31 +0000</pubDate><guid>https://tferdinand.net/est-ce-vraiment-plus-vert-dans-le-cloud/</guid><description>&lt;p&gt;&amp;ldquo;It&amp;rsquo;s greener on AWS&amp;rdquo;, je ne compte plus le nombre de fois où j&amp;rsquo;ai entendu cette phrase lors de conférence autour d&amp;rsquo;Amazon.&lt;/p&gt;
&lt;p&gt;Ce mantra que se répètent des entreprises pour avoir l&amp;rsquo;air cool est-il vrai ?&lt;/p&gt;
&lt;h2 id="lécologie-nouveau-fer-de-lance-des-entreprises"&gt;L&amp;rsquo;écologie, nouveau fer de lance des entreprises&lt;/h2&gt;
&lt;p&gt;D&amp;rsquo;année en année, les entreprises, et surtout les grands groupes, mettent en avant leur effort pour être toujours &amp;ldquo;plus vert&amp;rdquo;. Chaque entreprise étant bien sûr plus engagée que son concurrent. Je me demande d&amp;rsquo;ailleurs comment nous pouvons avoir encore des problème liés à la pollution avec autant d&amp;rsquo;engagement&amp;hellip;&lt;/p&gt;</description></item><item><title>Traefik 2 - Configuration du TLS (Rang A+ sur SSLLabs)</title><link>https://tferdinand.net/traefik-2-configuration-du-tls/</link><pubDate>Mon, 03 Feb 2020 06:50:00 +0000</pubDate><guid>https://tferdinand.net/traefik-2-configuration-du-tls/</guid><description>&lt;h4 id="mise-à-jour-le-22122021"&gt;Mise à jour le 22/12/2021&lt;/h4&gt;
&lt;p&gt;Ce contenu a été mis à jour le 22/12/2021 pour pointer vers la version 2.5.5 de Traefik Proxy et Kubernetes 1.20, le middleware modifiant les headers, ainsi que les ciphers autorisés ont aussi été mis à jour&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Disclaimer : De part les descriptions que je donne ci dessous, ce post sera plus long que mes post habituels.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;La sécurité est l&amp;rsquo;affaire de tous. En tant qu&amp;rsquo;architecte sécurité, je suis quelqu&amp;rsquo;un d&amp;rsquo;assez sensible à ces sujets.&lt;/p&gt;</description></item><item><title>Extraction des accesslogs Traefik et création de dashboard</title><link>https://tferdinand.net/extraction-des-accesslogs-traefik-et-creation-de-dashboard/</link><pubDate>Mon, 20 Jan 2020 06:30:00 +0000</pubDate><guid>https://tferdinand.net/extraction-des-accesslogs-traefik-et-creation-de-dashboard/</guid><description>&lt;h4 id="mise-à-jour-le-22122021"&gt;Mise à jour le 22/12/2021&lt;/h4&gt;
&lt;p&gt;Ce contenu a été mis à jour le 22/12/2021 pour pointer vers la version 2.5.5 de Traefik Proxy et Kubernetes 1.20&lt;/p&gt;
&lt;p&gt;Il y a quelques semaines, je vous ai proposé un article expliquant la migration de Traefik 1 à Traefik 2. Je vous propose cette fois d&amp;rsquo;aborder un point crucial dans la mise en place d&amp;rsquo;une application, son monitoring.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Cet article explique comment j&amp;rsquo;ai mis en place mon dashboarding, il n&amp;rsquo;explique en aucun cas du dashboarding &amp;ldquo;entreprise&amp;rdquo; devant être plus fiable et complet sur certains points.&lt;/em&gt;&lt;/p&gt;</description></item><item><title>La difficulté de la mise en place du DevOps dans une entreprise</title><link>https://tferdinand.net/la-difficulte-de-la-mise-en-place-du-devops-dans-une-enteprise/</link><pubDate>Mon, 13 Jan 2020 08:17:36 +0000</pubDate><guid>https://tferdinand.net/la-difficulte-de-la-mise-en-place-du-devops-dans-une-enteprise/</guid><description>&lt;p&gt;&amp;ldquo;DevOps&amp;rdquo;, ce mot, on ne peut plus voir une offre d&amp;rsquo;emploi dans l&amp;rsquo;IT à des postes d&amp;rsquo;infrastructure ou développement sans qu&amp;rsquo;il soit évoqué. De nombreuses entreprises prennent le virage du DevOps, les idées et les notions se mélangent, la cible est souvent floue, alors que les objectifs sont limpides, conduire cette transformation est donc loin d&amp;rsquo;être une tâche aisée.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Cet article est écrit en collaboration avec &lt;a href="https://www.linkedin.com/in/pierre-galdon-718a5ba5/"&gt;Pierre Galdon&lt;/a&gt;, ami ingénieur SysOps avec qui j&amp;rsquo;ai travaillé durant plusieurs années.&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Petit guide de migration de Traefik 1 à Traefik 2</title><link>https://tferdinand.net/petit-guide-de-migration-de-traefik1-a-traefik2/</link><pubDate>Mon, 06 Jan 2020 06:03:56 +0000</pubDate><guid>https://tferdinand.net/petit-guide-de-migration-de-traefik1-a-traefik2/</guid><description>&lt;h4 id="mise-à-jour-le-16122021"&gt;Mise à jour le 16/12/2021&lt;/h4&gt;
&lt;p&gt;Ce contenu a été mis à jour le 16/12/2021 pour pointer vers la version 2.5.5 de Traefik Proxy et Kubernetes 1.20&lt;/p&gt;
&lt;p&gt;J&amp;rsquo;ai récemment migré le front de ce blog de Traefik 1 à Traefik 2, et le moins que l&amp;rsquo;on puisse dire, c&amp;rsquo;est que ce n&amp;rsquo;est pas une partie de plaisir.&lt;/p&gt;
&lt;h2 id="mon-cas-dusage-de-traefik"&gt;Mon cas d&amp;rsquo;usage de Traefik&lt;/h2&gt;
&lt;p&gt;J&amp;rsquo;utilise Traefik en tant que load balancer/reverse proxy front dans une infrastructure Kubernetes. Mon utilisation est très basique. En fonction de certains chemin et/ou domaine, je redirige vers des pods distincts. Dans le cas ci dessous, je vais considérer que je n&amp;rsquo;ai qu&amp;rsquo;un pod, ce blog. Je gère aussi mes certificats avec Traefik via Let&amp;rsquo;s Encrypt.&lt;/p&gt;</description></item><item><title>"Quand je serais grand, je veux être YouTubeur"</title><link>https://tferdinand.net/quand-je-serais-grand-je-veux-etre-youtubeur/</link><pubDate>Mon, 30 Dec 2019 07:21:27 +0000</pubDate><guid>https://tferdinand.net/quand-je-serais-grand-je-veux-etre-youtubeur/</guid><description>&lt;p&gt;Je vous propose aujourd&amp;rsquo;hui un post inspiré d&amp;rsquo;une phrase de ma femme dernièrement, qui travaille avec des enfants en école primaire et maternelle. Lorsqu&amp;rsquo;elle demande ce que veulent faire les enfants plus tard, la réponse est souvent la même : YouTubeur.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Cet article est écrit en collaboration avec&lt;/em&gt; &lt;a href="https://www.linkedin.com/in/julien-monrousseau-523a20170/"&gt;&lt;em&gt;Julien Monrousseau&lt;/em&gt;&lt;/a&gt;&lt;em&gt;, ami analyste d&amp;rsquo;exploitation, qui est en train de lancer sa petite chaîne YouTube axée autour des jeux vidéos.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id="youtube-créateur-de-star-20"&gt;YouTube, créateur de star &amp;ldquo;2.0&amp;rdquo;&lt;/h2&gt;
&lt;p&gt;&lt;img src="https://tferdinand.net/quand-je-serais-grand-je-veux-etre-youtubeur/image-1.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>A Noël, ne donnez pas les clés de votre maison aux hackers</title><link>https://tferdinand.net/a-noel-ne-donnez-pas-les-cles-de-votre-maison-aux-hackers/</link><pubDate>Sun, 22 Dec 2019 20:46:56 +0000</pubDate><guid>https://tferdinand.net/a-noel-ne-donnez-pas-les-cles-de-votre-maison-aux-hackers/</guid><description>&lt;p&gt;La période de Noël est une période propice aux hacks en entreprise, avec les congés de fin d’années, il y a en effet moins d’effectif, et donc moins de réactivité. Mais il serait simpliste de ne voir que cet aspect.&lt;/p&gt;
&lt;h2 id="lenfer-a-un-emballage-cadeau"&gt;L’enfer a un emballage cadeau&lt;/h2&gt;
&lt;p&gt;Ces dernières années, la mode est aux objets connectés en tout genre : enceintes, montres, balances, aspirateurs, et l’objet à la mode cette année, les caméras connectées. Tous ces gadgets peuvent être très utiles et avoir des fonctionnalités très sympathiques, il n’empêche qu’ils sont aussi l’accès rêvé à votre domicile pour un pirate. Malheureusement, ces périphériques sont très souvent &amp;ldquo;léger&amp;rdquo; en termes de sécurité embarquée. On pourrait penser que ce n’est pas trop gênant, mais depuis un périphérique compromis, il peut éventuellement être possible d’infecter tout un réseau pour extraire des données par exemple.&lt;/p&gt;</description></item><item><title>Comprendre le succès du modèle "Serverless"</title><link>https://tferdinand.net/pourquoi-le-modele-serverless-est-aussi-populaire/</link><pubDate>Thu, 19 Dec 2019 12:30:30 +0000</pubDate><guid>https://tferdinand.net/pourquoi-le-modele-serverless-est-aussi-populaire/</guid><description>&lt;p&gt;Quiconque à déjà fait de l&amp;rsquo;infrastructure sur un provider cloud a déjà entendu parler du modèle serverless, derrière ce nom se cache en réalité beaucoup d&amp;rsquo;aspects. Petit tour d&amp;rsquo;horizon&amp;hellip;&lt;/p&gt;
&lt;h2 id="le-modèle-serverless--evolution-logique-des-containers-"&gt;Le modèle serverless : Evolution logique des containers ?&lt;/h2&gt;
&lt;p&gt;Depuis maintenant plusieurs années, on parle de containers. Révolution de ces 5 dernières années, les containers (et les orchestrateurs) ont profondément changé l&amp;rsquo;approche de l&amp;rsquo;infrastructure, permettant de déployer de plus en plus simplement et rapidement des applications composées de microservices. Je ne vais pas parler de cette évolution ici.&lt;/p&gt;</description></item><item><title>Terraform VS CloudFormation : Quel outil pour déployer sur AWS?</title><link>https://tferdinand.net/terraform-vs-cloudformation-quel-outil-pour-deployer-sur-aws/</link><pubDate>Fri, 13 Dec 2019 11:00:00 +0000</pubDate><guid>https://tferdinand.net/terraform-vs-cloudformation-quel-outil-pour-deployer-sur-aws/</guid><description>&lt;p&gt;Terraform ou CloudFormation, les deux outils sont souvent mis en opposition, demandant au DevOps de trancher et choisir un outil ou l&amp;rsquo;autre. Pourtant, de mon point de vue, ces deux outils n&amp;rsquo;adressent pas forcément les même besoins.&lt;/p&gt;
&lt;h2 id="se-poser-la-question-de-son-besoin-exact"&gt;Se poser la question de son besoin exact&lt;/h2&gt;
&lt;p&gt;Avant de savoir vers quel outil aller, il est important de savoir quel est le besoin exact qu&amp;rsquo;on doit adresser:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Est-ce que je veux déployer uniquement sur AWS?&lt;/li&gt;
&lt;li&gt;Est-ce que je dois m&amp;rsquo;interfacer avec des outils (notament CI/CD) déjà existants?&lt;/li&gt;
&lt;li&gt;Est-ce que je veux héberger moi-même la solution de déploiement ou dépendre d&amp;rsquo;un service managé?&lt;/li&gt;
&lt;li&gt;Est-ce que j&amp;rsquo;utilise déjà d&amp;rsquo;autres outils de l&amp;rsquo;écosystème HashiCorp (Nomad, Packer, Consul ou Vault par exemple)?&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;En effet, avec ces questions on peut déjà cibler plus facilement l&amp;rsquo;outil que l&amp;rsquo;on souhaite utiliser.&lt;/p&gt;</description></item><item><title>"Arrête de jouer aux jeux vidéo, c'est pas comme ça que tu auras un vrai boulot!"</title><link>https://tferdinand.net/arrete-de-jouer-aux-jeux-video-cest-pas-comme-ca-que-tu-auras-un-vrai-boulot/</link><pubDate>Wed, 04 Dec 2019 21:01:05 +0000</pubDate><guid>https://tferdinand.net/arrete-de-jouer-aux-jeux-video-cest-pas-comme-ca-que-tu-auras-un-vrai-boulot/</guid><description>&lt;p&gt;&amp;ldquo;Arrête de jouer aux jeux vidéo, ce n’est pas comme ça que tu auras un vrai boulot !&amp;rdquo;, cette phrase, je ne compte plus le nombre de fois où je l’ai entendue. Vous l’aurez compris, aujourd’hui, je veux vous parler d’une de mes passions, les jeux vidéo.&lt;/p&gt;
&lt;p&gt;Dans l’esprit de beaucoup de gens, jouer est quelque chose de futile, qui ne cultive qu’une chose : l’oisiveté. Sans vouloir dire que c’est complètement faux, car il y a un peu de vérité dans ce point, je ne suis pas forcément d’accord.&lt;/p&gt;</description></item><item><title>Non, le cadenas près de votre barre d'adresse ne veut pas dire qu'un site est "fiable"</title><link>https://tferdinand.net/non-le-cadenas-pres-de-votre-barre-dadresse-ne-veut-pas-dire-quun-site-est-fiable/</link><pubDate>Sat, 21 Sep 2019 07:27:39 +0000</pubDate><guid>https://tferdinand.net/non-le-cadenas-pres-de-votre-barre-dadresse-ne-veut-pas-dire-quun-site-est-fiable/</guid><description>&lt;p&gt;Je vois régulièrement ce message sur des sites marchand, et je constate que des amalgames sont souvent fait sur ce qu&amp;rsquo;est une connexion sécurisée.&lt;/p&gt;
&lt;h2 id="sécuriser-léchange-avec-le-serveur-web"&gt;Sécuriser l&amp;rsquo;échange avec le serveur web&lt;/h2&gt;
&lt;p&gt;La présence d&amp;rsquo;un verrou près de la barre d&amp;rsquo;adresse signifie que ce site utilise un certificat TLS pour échanger les données avec vous. Cela permet que les données échangées avec vous sont chiffrées. Le but premier d&amp;rsquo;un certificat TLS est d&amp;rsquo;empêcher les attaques de type &amp;ldquo;man in the middle&amp;rdquo;&lt;/p&gt;</description></item><item><title>Linux sans SSH ? C'est possible avec Amazon SSM</title><link>https://tferdinand.net/linux-sans-ssh-cest-possible-avec-amazon-ssm/</link><pubDate>Thu, 18 Jul 2019 07:10:54 +0000</pubDate><guid>https://tferdinand.net/linux-sans-ssh-cest-possible-avec-amazon-ssm/</guid><description>&lt;p&gt;Dans un parc informatique possédant des machines linux, le SSH est quelque chose de classique. Très souvent scanné, régulièrement mal sécurisé, il s&amp;rsquo;agit aussi d&amp;rsquo;une porte d&amp;rsquo;entrée possible pour des attaques. De plus la problématique de la tracabilité du SSH pousse souvent les entreprise à mettre en place des process spécifiques.&lt;/p&gt;
&lt;p&gt;Sur Amazon, il est possible depuis l&amp;rsquo;année dernière de se connecter en SSH sans avoir besoin de clé, de login ou de mot de passe&amp;hellip; et sans SSH.&lt;/p&gt;</description></item><item><title>Comment installer Docker sur un Raspberry Pi</title><link>https://tferdinand.net/comment-installer-docker-sur-un-raspberry-pi/</link><pubDate>Mon, 15 Jul 2019 17:13:20 +0000</pubDate><guid>https://tferdinand.net/comment-installer-docker-sur-un-raspberry-pi/</guid><description>&lt;p&gt;J&amp;rsquo;ai à la maison un certain nombre de raspberry, ces micro-ordinateurs de la taille d&amp;rsquo;une carte de crédit. Petits et puissants, il me servent à de multiples utilisations, comme par exemple pour avoir un mediacenter sur un téléviseur trop ancien pour le faire nativement.&lt;/p&gt;
&lt;p&gt;J&amp;rsquo;ai même dernièrement craqué pour le Raspberry Pi 4 sorti le mois dernier (je suis faible face à un nouveau jouet) afin d&amp;rsquo;en faire un serveur d&amp;rsquo;application, avec ses 4Go de RAM, il y a de quoi faire.&lt;/p&gt;</description></item><item><title>Les emplois saisonniers, porte d'entrée des pirates</title><link>https://tferdinand.net/les-emplois-saisonniers-porte-dentree-des-pirates/</link><pubDate>Thu, 11 Jul 2019 20:18:49 +0000</pubDate><guid>https://tferdinand.net/les-emplois-saisonniers-porte-dentree-des-pirates/</guid><description>&lt;p&gt;Avec la période de vacances estivales qui commence, cela signifie aussi le début des emplois saisonniers. Attention toutefois, cela signifie aussi que c&amp;rsquo;est la porte d&amp;rsquo;entrée des pirates!&lt;/p&gt;
&lt;h2 id="méconnaissance-de-lentreprise"&gt;Méconnaissance de l&amp;rsquo;entreprise&lt;/h2&gt;
&lt;p&gt;Par définition, le saisonnier ne connait pas particulièrement votre entreprise, les méthodes de travail, les interlocuteurs etc&amp;hellip; Cela signifie qu&amp;rsquo;il sera sans doute plus sensible aux tentatives de phising. Pourquoi ? Quelqu&amp;rsquo;un ne connaissant pas les habitudes de l&amp;rsquo;entreprise ne serait peut-être pas surpris de recevoir un mail avec un fichier Excel de facture en pièce jointe par exemple, s&amp;rsquo;il ignore que ce ne sont pas vos manières de fonctionner.&lt;/p&gt;</description></item><item><title>Le "chaos day", un outil pour rapprocher Devs et Ops ?</title><link>https://tferdinand.net/le-chaos-day-un-outil-pour-rapprocher-devs-et-ops/</link><pubDate>Tue, 09 Jul 2019 07:50:10 +0000</pubDate><guid>https://tferdinand.net/le-chaos-day-un-outil-pour-rapprocher-devs-et-ops/</guid><description>&lt;p&gt;Je suis chez mon employeur actuel depuis plusieurs années, et je constate comme chez d&amp;rsquo;autres employeurs, que des clivages existent malheureusement entre développeurs (Devs) et ingénieurs de production (Ops).&lt;/p&gt;
&lt;h2 id="un-rôle-différent-au-sein-de-lit"&gt;Un rôle différent au sein de l&amp;rsquo;IT&lt;/h2&gt;
&lt;p&gt;Peut-on vraiment en vouloir à des gens dont le métier, la formation, les attentes et les objectifs sont différent d&amp;rsquo;avoir des difficultés à se comprendre ?&lt;/p&gt;
&lt;p&gt;Attention, je ne jete la pierre d&amp;rsquo;aucun des deux côtés, mais force est d&amp;rsquo;admettre que les rôles des deux parties ne sont pas les mêmes, quand bien même dev et ops sont complémentaires pour avoir une production efficace et performante, tout en étant innovant.&lt;/p&gt;</description></item><item><title>La sécurité : Nouvel enjeu majeur des entreprises</title><link>https://tferdinand.net/la-securite-nouvel-enjeu-majeur-des-entreprises/</link><pubDate>Fri, 31 May 2019 07:11:54 +0000</pubDate><guid>https://tferdinand.net/la-securite-nouvel-enjeu-majeur-des-entreprises/</guid><description>&lt;p&gt;La sécurité est un terme que l&amp;rsquo;on entend souvent en ce moment, pourtant derrière ce simple mot se cachent beaucoup d&amp;rsquo;aspects.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Cet article contient de nombreux liens de sources ou de définitions de certains termes, n&amp;rsquo;hésitez pas à cliquer sur ces derniers.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;LinkedIn, WhatsApp, iCloud, Renault : Le point commun entre ces entreprises ? Elles ont toutes été victimes à un moment ou un autre d&amp;rsquo;une compromission de leur système d&amp;rsquo;information.&lt;/p&gt;</description></item><item><title>Recrutement dans l'IT : Les rôles se sont inversés</title><link>https://tferdinand.net/recrutement-dans-lit-les-roles-se-sont-inverses/</link><pubDate>Wed, 15 May 2019 20:52:17 +0000</pubDate><guid>https://tferdinand.net/recrutement-dans-lit-les-roles-se-sont-inverses/</guid><description>&lt;p&gt;Comme beaucoup de personnes évoluant dans le monde du travail aujourd&amp;rsquo;hui qui se font aujourd&amp;rsquo;hui &lt;em&gt;chasser&lt;/em&gt;, je suis présent (entre autre) sur des réseaux sociaux tels que LinkedIn. Pourtant, de part mon passé professionnel, je fais parti des gens qui ont eu beaucoup de mal à décrocher leur premier emploi.&lt;/p&gt;
&lt;p&gt;Je fais en effet parti des personnes qui n&amp;rsquo;ont pas de diplôme supérieur, mon cursus scolaire s&amp;rsquo;étant arrêté au baccalauréat.&lt;/p&gt;</description></item><item><title>Migrer son infrastructure dans AWS de manière optimale</title><link>https://tferdinand.net/migrer-son-infrastructure-dans-aws-de-maniere-optimale/</link><pubDate>Fri, 12 Apr 2019 12:39:56 +0000</pubDate><guid>https://tferdinand.net/migrer-son-infrastructure-dans-aws-de-maniere-optimale/</guid><description>&lt;p&gt;Le cloud apparaît comme un Eldorado pour beaucoup d&amp;rsquo;entreprises: déploiement plus simple des applications, réduction des coûts, utilisation de technologies innovantes, autant d&amp;rsquo;avantage qu&amp;rsquo;Amazon fait miroiter devant ses potentiels clients, mais est-ce si simple ?&lt;/p&gt;
&lt;p&gt;AWS, et le cloud de manière plus générale, peut être un excellent levier sur les points cités précédemment, néanmoins il est assez facile d&amp;rsquo;y perdre des plumes. Dans cet article, je vais lister ce qui, pour moi, me semble les erreurs à éviter.&lt;/p&gt;</description></item><item><title>AWS Summit 2019 - Paris : Entre succès et déception</title><link>https://tferdinand.net/aws-summit-2019/</link><pubDate>Thu, 04 Apr 2019 18:27:27 +0000</pubDate><guid>https://tferdinand.net/aws-summit-2019/</guid><description>&lt;p&gt;J&amp;rsquo;étais il y a quelques jours à l&amp;rsquo;AWS Summit à Paris. Pour ceux qui ne connaissent pas cet événement, il s&amp;rsquo;agit d&amp;rsquo;une journée entière de conférences autour du cloud d&amp;rsquo;Amazon, AWS. Ce rendez-vous est assez intéressant car il permet d&amp;rsquo;avoir les retours d&amp;rsquo;expérience de beaucoup d&amp;rsquo;entreprises venant de milieux différents.&lt;/p&gt;
&lt;p&gt;Pour ma part, j&amp;rsquo;y allais pour la seconde fois, la première fois étant en 2017. J&amp;rsquo;attendais cette journée vu l&amp;rsquo;agenda des conférences annoncées.&lt;/p&gt;</description></item><item><title>Et si nous nous disions que le cloud est juste un datacenter comme un autre?</title><link>https://tferdinand.net/et-si-nous-nous-disions-que-le-cloud-est-juste-un-datacenter-comme-un-autre/</link><pubDate>Thu, 28 Feb 2019 19:54:58 +0000</pubDate><guid>https://tferdinand.net/et-si-nous-nous-disions-que-le-cloud-est-juste-un-datacenter-comme-un-autre/</guid><description>&lt;p&gt;Je travaille au quotidien sur des infrastructures sur le cloud d&amp;rsquo;Amazon (AWS pour les intimes), et je réfléchis à la manière la plus adaptée de mettre en place de nouvelles solutions techniques sur cette plateforme.&lt;/p&gt;
&lt;p&gt;Amazon, et le cloud de manière générale, a apporté une liberté impressionnante :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Déployer sur des infrastructures taillées sur mesure&lt;/li&gt;
&lt;li&gt;Apporter de l&amp;rsquo;élasticité dans les infrastructures&lt;/li&gt;
&lt;li&gt;Pouvoir profiter de machines à la demande&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Néanmoins, ces nouvelles approches de l&amp;rsquo;infrastructure ont aussi apporté leur lot de points négatifs.&lt;/p&gt;</description></item><item><title>À propos</title><link>https://tferdinand.net/a-propos/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://tferdinand.net/a-propos/</guid><description>&lt;p&gt;Je suis Teddy Ferdinand, Head of CyberSOC, spécialisé en cybersécurité opérationnelle, cloud security, AWS, DevSecOps et automatisation.&lt;/p&gt;
&lt;p&gt;J’écris ici sur les sujets que je rencontre sur le terrain : cybersécurité, cloud, détection, sécurité opérationnelle, IA, privacy, outillage et culture tech.&lt;/p&gt;</description></item><item><title>Archives</title><link>https://tferdinand.net/archives/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://tferdinand.net/archives/</guid><description>Tous les articles publiés.</description></item><item><title>CV</title><link>https://tferdinand.net/cv/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://tferdinand.net/cv/</guid><description>&lt;section class="cv-hero"&gt;
&lt;div class="cv-hero__eyebrow"&gt;Cloud · Cybersécurité · DevSecOps · Leadership&lt;/div&gt;
&lt;h1 id="teddy-ferdinand"&gt;Teddy Ferdinand&lt;/h1&gt;
&lt;h2 id="head-of-cybersoc--cloud--security-leader"&gt;Head of CyberSOC / Cloud &amp;amp; Security Leader&lt;/h2&gt;
&lt;p&gt;Leader sécurité et cloud avec &lt;strong&gt;12+ ans d’expérience&lt;/strong&gt; entre Ops/SRE, architecture cloud, cybersécurité opérationnelle et management d’équipes. J’ai construit le &lt;strong&gt;CyberSOC groupe d’AVIV&lt;/strong&gt; depuis zéro dans un environnement AWS multi-comptes à grande échelle, avec une Purple Team européenne orientée détection, réponse à incident, gouvernance cloud et automatisation.&lt;/p&gt;
&lt;div class="cv-hero__actions"&gt;
 &lt;a class="cv-button" href="https://www.linkedin.com/in/teddy-ferdinand/" target="_blank" rel="noopener noreferrer"&gt;LinkedIn&lt;/a&gt;
 &lt;a class="cv-button" href="https://tferdinand.net"&gt;Blog&lt;/a&gt;
 &lt;a class="cv-button" href="https://tferdinand.net/en/resume/" hreflang="en" lang="en"&gt;English version&lt;/a&gt;
&lt;/div&gt;
&lt;div class="cv-meta"&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Localisation :&lt;/strong&gt; Esbly, Île-de-France&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Langues :&lt;/strong&gt; Français / Anglais professionnel&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Domaines :&lt;/strong&gt; CyberSOC, AWS, Cloud Security, DevSecOps, SIEM, EDR, Kubernetes&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Positionnement :&lt;/strong&gt; construire, industrialiser et faire grandir des opérations sécurité efficaces&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;/section&gt;
&lt;hr&gt;
&lt;h2 id="profil"&gt;Profil&lt;/h2&gt;
&lt;p&gt;Je suis un profil hybride &lt;strong&gt;sécurité opérationnelle / cloud / plateforme&lt;/strong&gt;, avec une forte capacité à passer de la stratégie à l’exécution terrain.&lt;/p&gt;</description></item><item><title>Recherche</title><link>https://tferdinand.net/search/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://tferdinand.net/search/</guid><description>Rechercher dans les articles.</description></item></channel></rss>