# Teddy Ferdinand > Cloud, cybersécurité, DevSecOps et retours terrain. Teddy Ferdinand est le blog personnel de Teddy Ferdinand. Il publie des retours d'experience et analyses sur la cybersecurite operationnelle, le cloud, AWS, DevSecOps, l'automatisation et les architectures techniques. ## Pages principales - [Accueil](https://tferdinand.net/): page d'accueil du blog et selection des articles recents. - [Tous les articles](https://tferdinand.net/posts/): archive complete des articles publies. - [A propos](https://tferdinand.net/a-propos/): presentation de l'auteur et du site. - [CV](https://tferdinand.net/cv/): parcours professionnel de Teddy Ferdinand. - [English version](https://tferdinand.net/en/): version anglaise du site. - [Flux RSS](https://tferdinand.net/rss/index.xml): flux RSS des articles en francais. - [Sitemap](https://tferdinand.net/sitemap.xml): liste XML des URL indexables du site. ## Themes recurrents - [Cybersecurite](https://tferdinand.net/categories/securit%C3%A9/): securite operationnelle, risques, incidents, gouvernance et retours terrain. - [AWS](https://tferdinand.net/categories/aws/): services AWS, architecture cloud et retours d'implementation. - [DevOps](https://tferdinand.net/categories/devops/): industrialisation, automatisation, CI/CD, infrastructure et pratiques DevSecOps. - [Cloud](https://tferdinand.net/categories/cloud/): plateformes cloud, operations et architecture. - [Point de vue](https://tferdinand.net/categories/point-de-vue/): analyses personnelles, opinions et prises de recul. - [Actualite](https://tferdinand.net/categories/actualit%C3%A9/): commentaires sur l'actualite technique et cyber. ## Articles recents - [Quand Internet ment à l’IA : le poisoning comme arme de désinformation](https://tferdinand.net/ai-poisoning-desinformation-llm/): Une fausse annonce de la mort de Donald Trump a été reprise par un assistant IA. Derrière cette histoire absurde se cache un risque bien réel : la manipulation volontaire des sources utilisées par les modèles de langage. - [Une sécurité consultée trop tard devient forcément brutale](https://tferdinand.net/une-s%C3%A9curit%C3%A9-consult%C3%A9e-trop-tard-devient-forc%C3%A9ment-brutale/): Quand la cybersécurité est appelée à la fin d’un projet, elle n’a souvent plus que de mauvaises options : accepter un risque mal maîtrisé, demander des corrections douloureuses ou bloquer la mise en production. - [La sécurité ne bloque pas les projets. Le flou, oui.](https://tferdinand.net/la-s%C3%A9curit%C3%A9-ne-bloque-pas-les-projets.-le-flou-oui./): On accuse souvent la cybersécurité de ralentir les projets. Mais sur le terrain, ce qui bloque vraiment, ce sont les règles floues, les processus opaques, les délais inconnus et les responsabilités mal définies. - [Pourquoi `curl | bash` est une mauvaise habitude dangereuse](https://tferdinand.net/pourquoi-curl-bash-est-une-mauvaise-habitude-dangereuse/): Dernièrement, je suis retombé sur une vieille mauvaise habitude du monde Linux/DevOps/Cloud : installer un outil avec une commande du type : curl -sSL https://example.com/install.sh | bash Ou pire : curl -sSL https://... - [L’IA allait tout sécuriser, automatiser et coder (ou pas) : pourquoi on réembauche des cybersoc, ops et devs en 2026](https://tferdinand.net/lia-qui-allait-tout-securiser-automatiser-et-coder-ou-pas-pourquoi-on-reembauche-des-cybersoc-ops-et-devs-en-2026/): J'observe le monde de l'IT depuis plusieurs années, et dernièrement la mode est de balancer des PowerPoint remplis de « AI-first » : agents autonomes qui scalent l’infra, corrigent les vulnérabilités seuls, génèrent d... - [Jeux vidéo : et si votre anti-cheat était la plus grosse faille ?](https://tferdinand.net/jeux-video-et-si-votre-anti-cheat-etait-la-plus-grosse-faille/): Il y a quelques jours, la beta ouverte de Battlefield 6 était disponible. Lors de l'installation du jeu, j'ai constaté, une fois de plus, que le programme anti triche (anti-cheat) d'EA s'installe au niveau du ring 0 (... - [Le biais du survivant dans la cybersécurité : pourquoi se fier uniquement aux incidents passés peut être risqué](https://tferdinand.net/le-biais-du-survivant-dans-la-cybersecurite-pourquoi-se-fier-uniquement-aux-incidents-passes-peut-etre-risque/): Le biais du survivant est une tendance à se concentrer uniquement sur les exemples qui ont survécu à un événement, en ignorant ceux qui ont échoué. En matière de cybersécurité, cela signifie que les entreprises ont so... - [ChatGPT : L'IA qui va tous nous mettre au chômage (ou pas)](https://tferdinand.net/chatgpt-lia-qui-va-tous-nous-mettre-au-chomage-ou-pas/): Oui, je sais, j'arrive après la bataille sur ChatGPT! Pour une raison simple, j'aime me faire un avis et ne pas suivre aveuglément les modes dans la Tech, surtout que lesdites modes ont tendance à passer bien vite, on... - [Twitter VS Mastodon : Et si on parlait de sécurité?](https://tferdinand.net/twitter-vs-mastodon-et-si-on-parlait-de-securite/): Depuis quelques jours, suite au rachat de Twitter par Elon Musk, on entend beaucoup parler de Mastodon. Certains se disent prêts à migrer de Twitter vers Mastodon, si nombre de billets de blog parlent de Mastodon vs T... - [Les techniques d'attaque : comprendre l'ARP poisoning](https://tferdinand.net/les-techniques-dattaque-comprendre-larp-poisoning/): Avertissement Comme souvent sur ce genre de billet, je tiens à rappeler que le contenu que vous trouverez ici l'est uniquement à des fins pédagogiques. L'intrusion non autorisée dans un système d'information est passi... - [Pourquoi vous utilisez mal l'IAM d'AWS](https://tferdinand.net/pourquoi-vous-utilisez-mal-liam-daws/): Je travaille sur des environnements AWS depuis plus de 6 ans maintenant. Que ce soit en tant qu'Ops, architecte, ou architecte sécurité, il y toujours une constante que je constate autour de moi : l'IAM d'AWS est très... - [Quand vos certificats TLS vous trahissent](https://tferdinand.net/quand-vos-certificats-tls-vous-trahissent/): Les certificats TLS font partie du quotidien pour n’importe qui manipule les technologies du web. Mais saviez-vous que vos certificats peuvent trahir vos projets confidentiels, vos environnements non productifs ou la... ## Optional - [robots.txt](https://tferdinand.net/robots.txt): crawl policy for automated agents.