Rétro-ingénierie : ce que j'ai retenu d'un atelier CLUSIR ARA, et où ISO 27001 s'invite

Rétro-ingénierie : ce que j’ai retenu d’un atelier CLUSIR ARA, et où ISO 27001 s’invite Jeudi, le CLUSIR ARA proposait un atelier d’introduction à la rétro-ingénierie logicielle, animé par l’équipe de Root-Me PRO. Ce n’est pas mon terrain. Ma cible, c’est la gouvernance et la sécurité des architectures de données et d’IA, pas le désassemblage de binaires. Et pourtant j’y suis allé, et j’en suis sorti avec plus de matière que prévu. Pas parce que je compte devenir reverser, mais parce que comprendre comment on dissèque un malware, c’est comprendre une brique que je vais croiser sans la manipuler moi-même. Le jour où je commande une analyse à un prestataire, ou que je lis un rapport d’incident, je veux savoir ce qu’il y a derrière. ...

June 28, 2026 · 8 min · 1646 words · Clément Appercel

Un proxy DLP devant mon LLM local

Un proxy DLP devant mon LLM local Ça a commencé par un article lu un soir : les RSSI s’inquiètent de voir des secrets (clés API, tokens) partir dans les prompts envoyés aux modèles de langage. Le constat qui m’a accroché, c’est que le problème n’est pas le modèle. C’est le périmètre de confiance autour de lui. Une clé collée par erreur dans un prompt traverse une frontière, et selon où passe cette frontière, on récupère la trace ou pas. ...

June 19, 2026 · 10 min · 1934 words · Clément Appercel

Sécuriser un Active Directory : un modèle connu, une pratique rare

Sécuriser un Active Directory : un modèle connu, une pratique rare J’ai assisté la semaine dernière à une session du CLUSIR Auvergne-Rhône-Alpes sur la sécurisation de l’Active Directory. Trois intervenants, trois angles : la théorie du cloisonnement par un consultant, l’attaque par un pentester qui passe admin du domaine en une heure, et le retour d’expérience d’un RSSI qui a déployé tout ça dans un groupe industriel. Le format est rare et il vaut le détour, parce qu’on entend trop souvent l’un de ces trois discours sans les deux autres. ...

June 15, 2026 · 7 min · 1464 words · Clément Appercel

Copilot voit tout ce que l'utilisateur voit

Copilot voit tout ce que l’utilisateur voit La plupart des entreprises françaises ne vont pas découvrir l’IA d’entreprise sur une stack maison en modèles open source. Elles vont la découvrir via Microsoft : Copilot dans Microsoft 365, Security Copilot dans le SOC, Azure OpenAI pour les développeurs, Copilot Studio et Azure AI Foundry pour fabriquer leurs propres agents. C’est le tuyau par défaut. C’est donc là que la question « comment sécuriser l’IA » va se poser pour de vrai, dans des organisations qui n’ont ni red team IA ni doctrine maison. ...

June 3, 2026 · 11 min · 2137 words · Clément Appercel

Ansible Vault et pipeline Terraform→Ansible : boucler la boucle IaC

Ansible Vault et pipeline Terraform→Ansible : boucler la boucle IaC Cet article fait suite à la session précédente sur les modules Terraform et le backend Azure. L’infrastructure tourne, le tfstate est distant et chiffré, les modules sont découpés proprement. Il manquait la partie configuration : une fois la VM provisionnée, qui la configure et comment les secrets passent sans apparaître en clair dans les logs ? C’est l’objet de cette session : Ansible Vault pour les secrets, et un script bash pour orchestrer le tout de bout en bout. ...

May 28, 2026 · 7 min · 1340 words · Clément Appercel

Terraform sur Azure : ce qu'une VM de lab m'a appris sur l'architecture sécurité

C’est un projet de lab. Une seule VM, un VNet, quelques règles réseau. Rien de spectaculaire sur le papier. Mais j’ai choisi de le faire “comme en prod” : backend tfstate chiffré sur Azure Storage, Service Principal RBAC, secrets dans un Key Vault, Managed Identity pour éviter de stocker des credentials sur la machine. C’est ce choix qui a rendu le projet intéressant. L’idée de départ était simple : comprendre Terraform avant d’en avoir besoin dans un contexte professionnel. Pas en regardant des tutoriels, en faisant. ...

May 22, 2026 · 6 min · 1211 words · Clément Appercel

Analyser des logs IoT, et retrouver ses réflexes BI

Analyser des logs IoT, et retrouver ses réflexes BI Jeudi (21/05) après-midi, j’ai assisté en distanciel à une session du Club EH Root-Me, l’événement mensuel ethical hacking que le CLUSIR Auvergne-Rhône-Alpes coorganise avec Root-Me Pro et Elysium Security. Le sujet : IoT Log Analysis. Trois heures, dont une bonne demi-heure d’introduction magistrale, puis deux heures de challenges sur la plateforme Root-Me Pro. La session était aussi accessible en présentiel à Charbonnières-les-Bains. ...

May 21, 2026 · 10 min · 2109 words · Clément Appercel

Un skill qui en télécharge d'autres : ce que j'ai vu sous le capot

Un skill qui en télécharge d’autres : ce que j’ai vu sous le capot Avant d’entrer dans le sujet, deux mots pour cadrer. Je ne suis pas expert AI security. Je suis en reconversion cybersécurité et j’apprends, donc ce qui suit est mon avis du moment, pas une analyse de référence. Petite précision aussi : je prépare en ce moment la certification ISO 27001 Lead Implementer, donc ce genre de cas concret m’aide à mobiliser les normes que je rencontre dans le cursus. C’est pour ça que je cite ISO 27001, NIS2 et l’IA Act un peu plus loin. Ce n’est pas un placage de jargon, c’est ma manière de faire travailler ce que j’apprends sur un sujet d’actualité. ...

May 15, 2026 · 10 min · 2032 words · Clément Appercel

Panorama juridique cyber 2026 : ce que j'en ai retenu en tant que junior

Panorama juridique cyber 2026, ce que j’en ai retenu en tant qu’étudiant Disclaimer. Je ne suis ni juriste ni avocat. Ce qui suit, c’est ce que j’ai pu saisir d’un événement du CLUSIR sur l’évolution du cadre juridique en cybersécurité. J’y suis allé par pure découverte et intérêt intellectuel, sans aucune expertise dans le domaine. Mais connaître le sujet, ne serait-ce qu’à titre de veille intellectuelle, ça me paraît important pour quelqu’un qui se forme dans ce secteur. ...

May 13, 2026 · 7 min · 1291 words · Clément Appercel

Ma formation ASRS : la première brique vers la cybersécurité

Ma formation ASRS : la première brique vers la cybersécurité Je termine la première étape de ma reconversion. Une première brique. Pas une fin, plutôt un socle nécessaire avant d’attaquer le Master Cybersécurité à l’Université Technologique de Troyes. J’assume ce séquençage. Je ne crois pas qu’on puisse faire de la cybersécurité sans maîtriser d’abord le réseau. La couche TCP/IP, le routage, les VLANs, les protocoles d’authentification. Sans ces fondations, la cyber reste un vernis posé sur un système qu’on ne comprend pas vraiment. ...

May 10, 2026 · 5 min · 1060 words · Clément Appercel