<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Homelab on Clément Appercel - Cybersécurité hybride</title>
    <link>https://clementappercel.com/categories/homelab/</link>
    <description>Recent content in Homelab on Clément Appercel - Cybersécurité hybride</description>
    <generator>Hugo -- 0.151.0</generator>
    <language>fr-fr</language>
    <lastBuildDate>Thu, 28 May 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://clementappercel.com/categories/homelab/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Ansible Vault et pipeline Terraform→Ansible : boucler la boucle IaC</title>
      <link>https://clementappercel.com/posts/ansible-vault-pipeline-iac-azure/</link>
      <pubDate>Thu, 28 May 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/ansible-vault-pipeline-iac-azure/</guid>
      <description>Comment j&amp;#39;ai branché Ansible sur Terraform pour former un pipeline complet : déploiement Azure, durcissement SSH, gestion des secrets avec Ansible Vault. Ce qui a coincé, ce que ça donne en vrai.</description>
    </item>
    <item>
      <title>Terraform sur Azure : ce qu&#39;une VM de lab m&#39;a appris sur l&#39;architecture sécurité</title>
      <link>https://clementappercel.com/posts/projet-azure-terraform/</link>
      <pubDate>Fri, 22 May 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/projet-azure-terraform/</guid>
      <description>Comment j&amp;#39;ai déployé une infra Azure avec Terraform en appliquant des contrôles de sécurité couche par couche. Ce que ça m&amp;#39;a appris sur Azure, et pourquoi l&amp;#39;architecture précède toujours le code.</description>
    </item>
    <item>
      <title>Audit sécurité de mon homelab : ce que j&#39;ai trouvé après la segmentation VLAN</title>
      <link>https://clementappercel.com/posts/audit-securite-homelab-post-vlan/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/audit-securite-homelab-post-vlan/</guid>
      <description>Audit sécurité de mon homelab après plusieurs semaines de segmentation VLAN : ce que Nmap, Greenbone et les benchmarks CIS ont vraiment trouvé. Pas mal de surprises.</description>
    </item>
    <item>
      <title>Pentest d&#39;un lab Active Directory : de test:test à Domain Admin</title>
      <link>https://clementappercel.com/posts/article-hugo-pentest-lab-ad/</link>
      <pubDate>Sat, 18 Apr 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/article-hugo-pentest-lab-ad/</guid>
      <description>J&amp;#39;ai monté un lab AD dans mon homelab pour rejouer une chaîne d&amp;#39;attaque complète en gray-box. De la découverte réseau jusqu&amp;#39;au shell SYSTEM sur le contrôleur de domaine. Ce qui a marché, ce qui m&amp;#39;a bloqué, ce que j&amp;#39;en retiens.</description>
    </item>
    <item>
      <title>Wazuh SIEM, suite : MITRE ATT&amp;CK, détection de vulnérabilités et active response</title>
      <link>https://clementappercel.com/posts/wazuh-siem-active-response-mitre-vuln-detection/</link>
      <pubDate>Mon, 30 Mar 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/wazuh-siem-active-response-mitre-vuln-detection/</guid>
      <description>Après les décodeurs et les règles, trois étapes pour passer d&amp;#39;un SIEM passif à quelque chose d&amp;#39;utile : mapping MITRE ATT&amp;amp;CK, fix Vulnerability Detection, et blocage automatique d&amp;#39;IPs via SSH &#43; pfctl sur pfSense.</description>
    </item>
    <item>
      <title>Bilan segmentation VLAN homelab : un mois de pfSense, MikroTik et Wazuh</title>
      <link>https://clementappercel.com/posts/bilan-segmentation-vlan-homelab/</link>
      <pubDate>Fri, 27 Mar 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/bilan-segmentation-vlan-homelab/</guid>
      <description>Un mois après avoir découpé mon réseau en cinq zones avec pfSense et MikroTik, voilà ce qui tourne en prod, ce qui a cassé, et ce qui reste à faire.</description>
    </item>
    <item>
      <title>Wazuh SIEM sur homelab : décodeurs custom, bug PCRE2 et logs pfSense/Synology</title>
      <link>https://clementappercel.com/posts/wazuh-siem-homelab-decodeurs-pfsense-synology/</link>
      <pubDate>Tue, 24 Mar 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/wazuh-siem-homelab-decodeurs-pfsense-synology/</guid>
      <description>Comment j&amp;#39;ai branché pfSense, Proxmox et un NAS Synology sur Wazuh. Ce qui ne marche pas out of the box, le bug PCRE2 qu&amp;#39;on ne trouve pas dans la doc, et la méthode pour ne pas construire des décodeurs dans le vide.</description>
    </item>
    <item>
      <title>Homelab Phases 4 &amp; 5 : Migration Proxmox, Docker et durcissement sécurité</title>
      <link>https://clementappercel.com/posts/homelab--phases-4--5--migration-proxmox-mise-%C3%A0-jour-docker-et-durcissement-s%C3%A9curit%C3%A9/</link>
      <pubDate>Thu, 12 Mar 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/homelab--phases-4--5--migration-proxmox-mise-%C3%A0-jour-docker-et-durcissement-s%C3%A9curit%C3%A9/</guid>
      <description>Migration de mon homelab vers Proxmox, mise à jour Docker et durcissement sécurité : suite du chantier après les phases de segmentation VLAN. Choix techniques, galères et leçons.</description>
    </item>
    <item>
      <title>Homelab Phases 1 à 3 : Segmentation VLAN d&#39;un réseau domestique</title>
      <link>https://clementappercel.com/posts/projet-segmentation-r%C3%A9seau/</link>
      <pubDate>Thu, 05 Mar 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/projet-segmentation-r%C3%A9seau/</guid>
      <description>Retour d&amp;#39;expérience sur la refonte complète d&amp;#39;un réseau domestique : audit de l&amp;#39;existant, conception d&amp;#39;une architecture VLAN, configuration pfSense et MikroTik. De zéro à un réseau segmenté en cinq zones.</description>
    </item>
    <item>
      <title>Projet monitoring : centralisation des logs avec Loki et premières alertes mail</title>
      <link>https://clementappercel.com/posts/loki/</link>
      <pubDate>Wed, 18 Feb 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/loki/</guid>
      <description>Centralisation des logs de mon homelab avec Loki et Promtail, en complément de la stack Prometheus/Grafana. Mise en place des premières alertes mail et configuration des sources de logs.</description>
    </item>
    <item>
      <title>Déployer une IA locale avec RAG sur son homelab</title>
      <link>https://clementappercel.com/posts/d%C3%A9ployer-une-ia-locale-avec-rag-sur-son-homelab/</link>
      <pubDate>Tue, 03 Feb 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/d%C3%A9ployer-une-ia-locale-avec-rag-sur-son-homelab/</guid>
      <description>Retour d&amp;#39;expérience sur le déploiement d&amp;#39;une IA locale dans mon homelab : Ollama pour les modèles, ChromaDB pour le vecteur, et un pipeline RAG fonctionnel, le tout en autonomie totale.</description>
    </item>
    <item>
      <title>Architecture de monitoring : du SNMP exclusif à l&#39;approche hybride</title>
      <link>https://clementappercel.com/posts/architecture-de-monitoring---du-snmp-exclusif-%C3%A0-lapproche-hybride/</link>
      <pubDate>Thu, 29 Jan 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/architecture-de-monitoring---du-snmp-exclusif-%C3%A0-lapproche-hybride/</guid>
      <description>Retour d&amp;#39;expérience sur l&amp;#39;évolution d&amp;#39;une architecture de monitoring : analyse des limites du protocole SNMP et justification d&amp;#39;une approche hybride intégrant Node Exporter pour une meilleure visibilité système.</description>
    </item>
    <item>
      <title>Saga monitoring homelab : de la conception à la sécurité</title>
      <link>https://clementappercel.com/posts/article-perso-saga-monitoring-homelab-de-la-conception-%C3%A0-la-s%C3%A9curit%C3%A9/</link>
      <pubDate>Sun, 04 Jan 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/article-perso-saga-monitoring-homelab-de-la-conception-%C3%A0-la-s%C3%A9curit%C3%A9/</guid>
      <description>Série d&amp;#39;articles documentant l&amp;#39;évolution d&amp;#39;une infrastructure de monitoring professionnelle : choix architecturaux, défis protocolaires et hardening.</description>
    </item>
    <item>
      <title>Sécuriser sa stack de monitoring : hardening et gestion des secrets</title>
      <link>https://clementappercel.com/posts/article-perso-conception-dune-infrastructure-r%C3%A9seau-dentreprise-d%C3%A9fis-et-solutions-darchitecture/</link>
      <pubDate>Sun, 04 Jan 2026 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/article-perso-conception-dune-infrastructure-r%C3%A9seau-dentreprise-d%C3%A9fis-et-solutions-darchitecture/</guid>
      <description>Focus sur la sécurisation d&amp;#39;une stack de monitoring : gestion des secrets via .env, protection des flux SMTP et hardening Docker.</description>
    </item>
    <item>
      <title>Monitoring NAS Synology via SNMP : retour d&#39;expérience technique</title>
      <link>https://clementappercel.com/posts/monitoring-nas-synology-snmp/</link>
      <pubDate>Tue, 28 Oct 2025 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/monitoring-nas-synology-snmp/</guid>
      <description>Retour d&amp;#39;expérience sur la mise en place d&amp;#39;un monitoring SNMP d&amp;#39;un NAS Synology DS732&#43; avec Prometheus et Grafana. Défis techniques rencontrés et solutions apportées.</description>
    </item>
    <item>
      <title>Premier déploiement de Prometheus et Grafana</title>
      <link>https://clementappercel.com/posts/article-premier-monitoring-prometheus-grafana/</link>
      <pubDate>Thu, 09 Oct 2025 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/article-premier-monitoring-prometheus-grafana/</guid>
      <description>Retour d&amp;#39;expérience sur ma première installation de monitoring avec Prometheus et Grafana.</description>
    </item>
    <item>
      <title>Quand votre proxy bloque vos mises à jour Linux : résolution SquidGuard</title>
      <link>https://clementappercel.com/posts/squidguard-ubuntu-apt-article/</link>
      <pubDate>Tue, 07 Oct 2025 00:00:00 +0000</pubDate>
      <guid>https://clementappercel.com/posts/squidguard-ubuntu-apt-article/</guid>
      <description>Retour d&amp;#39;expérience sur un problème frustrant : impossible de mettre à jour mes VMs Ubuntu à cause du proxy SquidGuard. Voici comment j&amp;#39;ai résolu ce blocage.</description>
    </item>
  </channel>
</rss>
