<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cybersécurité on RacineDuCiel</title><link>https://racineduciel.fr/tags/cybers%C3%A9curit%C3%A9/</link><description>Recent content in Cybersécurité on RacineDuCiel</description><generator>Hugo -- gohugo.io</generator><language>fr-fr</language><lastBuildDate>Wed, 25 Feb 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://racineduciel.fr/tags/cybers%C3%A9curit%C3%A9/index.xml" rel="self" type="application/rss+xml"/><item><title>CompTIA SecurityX — Domaine 4 : Security Operations</title><link>https://racineduciel.fr/posts/securite-vie-privee/comptia-securityx-domaine-4-operations/</link><pubDate>Wed, 25 Feb 2026 00:00:00 +0000</pubDate><guid>https://racineduciel.fr/posts/securite-vie-privee/comptia-securityx-domaine-4-operations/</guid><description>&lt;h1 id="domain-4--security-operations"&gt;DOMAIN 4 &amp;ndash; SECURITY OPERATIONS&lt;/h1&gt;
&lt;blockquote&gt;
&lt;p&gt;Analyser les données de sécurité, identifier les vulnérabilités, conduire le threat hunting, et analyser les artefacts en support de la réponse aux incidents dans un environnement d&amp;rsquo;entreprise.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;hr&gt;
&lt;h2 id="objectif-41--analyze-data-to-enable-monitoring-and-response-activities"&gt;OBJECTIF 4.1 &amp;ndash; Analyze Data to Enable Monitoring and Response Activities&lt;/h2&gt;
&lt;p&gt;&lt;em&gt;Given a Scenario, Analyze Data to Enable Monitoring and Response Activities&lt;/em&gt;&lt;/p&gt;
&lt;h3 id="411-siem-security-information-and-event-management"&gt;4.1.1 SIEM (Security Information and Event Management)&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Définition&lt;/strong&gt; : solution de cybersécurité qui collecte, normalise, corrèle et analyse les logs et événements de sécurité provenant de sources multiples (firewalls, IDS, EDR, serveurs, endpoints) pour fournir un monitoring en temps réel, une détection des menaces et une capacité de réponse aux incidents.&lt;/p&gt;</description></item><item><title>CompTIA SecurityX — Domaine 3 : Security Engineering</title><link>https://racineduciel.fr/posts/securite-vie-privee/comptia-securityx-domaine-3-engineering/</link><pubDate>Wed, 25 Feb 2026 00:00:00 +0000</pubDate><guid>https://racineduciel.fr/posts/securite-vie-privee/comptia-securityx-domaine-3-engineering/</guid><description>&lt;h1 id="domain-3--security-engineering"&gt;DOMAIN 3 &amp;ndash; SECURITY ENGINEERING&lt;/h1&gt;
&lt;blockquote&gt;
&lt;p&gt;Concevoir, implémenter et dépanner des architectures sécurisées sur l&amp;rsquo;ensemble de l&amp;rsquo;infrastructure d&amp;rsquo;entreprise : identité, endpoints, réseau, hardware, systèmes spécialisés, automatisation et cryptographie.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;hr&gt;
&lt;h2 id="objectif-31--troubleshoot-iam-components"&gt;OBJECTIF 3.1 &amp;ndash; Troubleshoot IAM Components&lt;/h2&gt;
&lt;p&gt;&lt;em&gt;Given a Scenario, Troubleshoot Common Issues with Identity and Access Management (IAM) Components in an Enterprise Environment&lt;/em&gt;&lt;/p&gt;
&lt;h3 id="311-contrôle-daccès-des-sujets-subject-access-control"&gt;3.1.1 Contrôle d&amp;rsquo;accès des sujets (Subject Access Control)&lt;/h3&gt;
&lt;p&gt;Tout accès à une ressource est initié par un &lt;strong&gt;sujet&lt;/strong&gt; (subject). Il existe quatre types de sujets, chacun avec ses propres vecteurs de défaillance.&lt;/p&gt;</description></item><item><title>CompTIA SecurityX — Domaine 2 : Security Architecture</title><link>https://racineduciel.fr/posts/securite-vie-privee/comptia-securityx-domaine-2-architecture/</link><pubDate>Wed, 25 Feb 2026 00:00:00 +0000</pubDate><guid>https://racineduciel.fr/posts/securite-vie-privee/comptia-securityx-domaine-2-architecture/</guid><description>&lt;h1 id="domain-2--security-architecture"&gt;DOMAIN 2 &amp;ndash; SECURITY ARCHITECTURE&lt;/h1&gt;
&lt;blockquote&gt;
&lt;p&gt;Concevoir des systèmes résilients, intégrer la sécurité dans le cycle de vie des systèmes, implémenter des contrôles dans l&amp;rsquo;architecture sécurisée, appliquer les concepts d&amp;rsquo;accès/authentification/autorisation, sécuriser les environnements cloud, et intégrer les concepts Zero Trust.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;hr&gt;
&lt;h2 id="objectif-21--analyze-requirements-to-design-resilient-systems"&gt;OBJECTIF 2.1 &amp;ndash; Analyze Requirements to Design Resilient Systems&lt;/h2&gt;
&lt;p&gt;&lt;em&gt;Given a Scenario, Analyze Requirements to Design Resilient Systems&lt;/em&gt;&lt;/p&gt;
&lt;h3 id="211-firewalls"&gt;2.1.1 Firewalls&lt;/h3&gt;
&lt;p&gt;Un firewall régule le trafic entrant et sortant selon des règles basées sur les adresses IP, protocoles et ports. Trois formats de déploiement :&lt;/p&gt;</description></item><item><title>CompTIA SecurityX — Domaine 1 : Governance, Risk &amp; Compliance</title><link>https://racineduciel.fr/posts/securite-vie-privee/comptia-securityx-domaine-1-grc/</link><pubDate>Wed, 25 Feb 2026 00:00:00 +0000</pubDate><guid>https://racineduciel.fr/posts/securite-vie-privee/comptia-securityx-domaine-1-grc/</guid><description>&lt;h1 id="domain-1--governance-risk--compliance"&gt;DOMAIN 1 &amp;ndash; GOVERNANCE, RISK &amp;amp; COMPLIANCE&lt;/h1&gt;
&lt;blockquote&gt;
&lt;p&gt;Implémenter les composants de gouvernance appropriés, gérer les risques, comprendre l&amp;rsquo;impact de la conformité sur les stratégies de sécurité, effectuer le threat modeling et adresser les défis de sécurité liés à l&amp;rsquo;adoption de l&amp;rsquo;IA.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;hr&gt;
&lt;h2 id="objectif-11--implement-appropriate-governance-components"&gt;OBJECTIF 1.1 &amp;ndash; Implement Appropriate Governance Components&lt;/h2&gt;
&lt;p&gt;&lt;em&gt;Given a Set of Organizational Security Requirements, Implement the Appropriate Governance Components&lt;/em&gt;&lt;/p&gt;
&lt;h3 id="111-security-program-documentation"&gt;1.1.1 Security Program Documentation&lt;/h3&gt;
&lt;p&gt;La documentation du programme de sécurité est le socle fondamental de la gouvernance. Elle fournit les directives, standards et procédures régissant les pratiques de sécurité. De nombreux programmes de conformité exigent des preuves documentées que les politiques clés sont activement implémentées.&lt;/p&gt;</description></item><item><title>Réseau Tor : architecture, protocoles et implications de sécurité</title><link>https://racineduciel.fr/posts/securite-vie-privee/reseau-tor/</link><pubDate>Sat, 06 Dec 2025 00:00:00 +0000</pubDate><guid>https://racineduciel.fr/posts/securite-vie-privee/reseau-tor/</guid><description>&lt;h2 id="1-introduction"&gt;1. Introduction&lt;/h2&gt;
&lt;p&gt;Chaque fois que vous visitez un site web, votre adresse IP — identifiant unique attribué par votre fournisseur d&amp;rsquo;accès — est transmise au serveur distant. Votre FAI, lui, voit l&amp;rsquo;intégralité de vos destinations. Ces &lt;strong&gt;métadonnées&lt;/strong&gt; (qui parle à qui, quand, à quelle fréquence) sont souvent plus révélatrices que le contenu lui-même : elles dessinent une carte de vos relations, de vos centres d&amp;rsquo;intérêt, de vos habitudes.&lt;/p&gt;
&lt;p&gt;Le réseau Tor (&lt;em&gt;The Onion Router&lt;/em&gt;) est conçu précisément pour briser ce lien entre identité et activité. Contrairement au chiffrement classique (HTTPS, par exemple) qui protège le &lt;em&gt;contenu&lt;/em&gt; des échanges, Tor vise à dissimuler les &lt;em&gt;métadonnées&lt;/em&gt; en interposant plusieurs relais entre l&amp;rsquo;utilisateur et sa destination, de sorte qu&amp;rsquo;aucun point du réseau ne dispose à lui seul de l&amp;rsquo;information complète.&lt;/p&gt;</description></item></channel></rss>