Sécuriser ses serveurs, ses secrets, ses backups et son code dans le contexte concret d'une TPE/PME — 20 heures de pratique.
À la fin de ce parcours, vous saurez durcir un VPS Linux, déployer nginx + TLS proprement, gérer les secrets et accès sans poser de bombe à retardement, monter une stratégie de backups testée, et répondre à un incident de sécurité (piratage, fuite de données) avec un post-mortem structuré + déclaration CNIL si requise.
SSH (clés, fail2ban, port custom), sudo, ufw, unattended-upgrades, hardening kernel, audit logs.
2Vhost propre, Certbot, HSTS, headers sécurité, default vhost piège, rate-limiting, basic auth.
3Coffres mdp, 2FA, comptes nominatifs, rotation tokens, SSO/OAuth, env vars & .env, leak detection.
4Stratégie 3-2-1, snapshots, dumps DB chiffrés, RTO/RPO, monitoring uptime, post-mortem template.
5OWASP Top 10 côté dev, hardening WordPress / Odoo / Zoho, RGPD pratique, procédure brèche 72h.
🏋️Mises en situation guidées : durcir un VPS, sécuriser nginx, dérouler un incident response réel.
cd, ls, cat, grep, éditer un fichier avec nano ou vimPour chaque module Linux/nginx : provisionnez un VPS Hetzner CX11 (4€/mois prorata) pour pratiquer. Cassez-le, refaites-le. Quand vous avez fini la formation, détruisez-le.
Ne pratiquez JAMAIS sur la prod Ezway — même les commandes "sûres" peuvent surprendre dans un contexte mal compris.
Chaque module se termine par un quiz dont les bonnes réponses sont stockées dans un Google Sheet privé (côté n8n). Pas de regard sur les réponses dans le code source du site.