J'ai audité mon homelab contre l'ISO 27001. Mes écarts n'étaient pas techniques.

J’ai audité mon homelab contre l’ISO 27001. Mes écarts n’étaient pas techniques. J’ai passé l’examen ISO/IEC 27001 Lead Implementer fin août, avec 81 %. Deux semaines plus tard, je me suis dit qu’une certification qu’on ne met jamais en pratique reste une ligne sur un CV. J’ai donc décidé d’appliquer la démarche à la seule infrastructure dont je réponds vraiment : mon homelab. Je m’attendais à un exercice de rédaction. Ça s’est transformé en autre chose. ...

8 septembre 2026 · 8 min · 1510 mots · Clément Appercel

Sécuriser un Active Directory : un modèle connu, une pratique rare

Sécuriser un Active Directory : un modèle connu, une pratique rare J’ai assisté la semaine dernière à une session du CLUSIR Auvergne-Rhône-Alpes sur la sécurisation de l’Active Directory. Trois intervenants, trois angles : la théorie du cloisonnement par un consultant, l’attaque par un pentester qui passe admin du domaine en une heure, et le retour d’expérience d’un RSSI qui a déployé tout ça dans un groupe industriel. Le format est rare et il vaut le détour, parce qu’on entend trop souvent l’un de ces trois discours sans les deux autres. ...

15 juin 2026 · 7 min · 1464 mots · Clément Appercel

Panorama juridique cyber 2026 : ce que j'en ai retenu en tant que junior

Panorama juridique cyber 2026, ce que j’en ai retenu en tant qu’étudiant Disclaimer. Je ne suis ni juriste ni avocat. Ce qui suit, c’est ce que j’ai pu saisir d’un événement du CLUSIR sur l’évolution du cadre juridique en cybersécurité. J’y suis allé par pure découverte et intérêt intellectuel, sans aucune expertise dans le domaine. Mais connaître le sujet, ne serait-ce qu’à titre de veille intellectuelle, ça me paraît important pour quelqu’un qui se forme dans ce secteur. ...

13 mai 2026 · 7 min · 1291 mots · Clément Appercel