Sécuriser un cluster K3S auto-hébergé : les principes retenus
Chiffrement par construction, confiance interne plutôt qu'exceptions, cloisonnement, réduction de la surface atteignable…
Chiffrement par construction, confiance interne plutôt qu'exceptions, cloisonnement, réduction de la surface atteignable…
Deux interfaces, du NAT en nftables, un serveur DNS autoritaire et un DHCP maîtrisé : construire la machine dont dépend …
Résolution des noms avec un nom par réseau, horloge synchronisée, accès SSH entre nœuds, podman et lvm2 : l'étape qu'on …
Commencer par le trafic ordinaire plutôt que par les alertes, une question par panneau, et le passage de la courbe à l'a…
Un fichier comme tampon, un agent qui garde sa position, un pipeline de normalisation et des index datés : quatre étages…
Pourquoi écouter l'interface interne et non l'externe, le test de configuration avant démarrage, et la découverte que l'…
Le réglage système sans lequel le moteur d'indexation refuse de démarrer, le nœud unique assumé, le module de sécurité d…
Quatre machines, un point de passage obligatoire, et une règle stricte : le capteur n'arrive qu'en dernier, une fois le …
Notifier un incident sous 24 heures suppose de l'avoir détecté et qualifié. Ce que NIS2 change, et les cinq principes de…