<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel>
        <link xmlns="http://www.w3.org/2005/Atom" rel="hub" href="https://overblog.superfeedr.com"/>
        <link xmlns="http://www.w3.org/2005/Atom" rel="self" href="https://sakura.overblog.fr/rss" type="application/rss+xml"/>
        <title><![CDATA[Emma Rachidatou PAYAO]]></title>
        <link>https://sakura.overblog.fr/</link>
        <generator>Overblog - https://www.over-blog.com</generator>
        <description><![CDATA[&Eacute;tudiante en Master S&eacute;curit&eacute; des Syst&egrave;mes d&rsquo;Information, je partage sur ce blog mon parcours en cybers&eacute;curit&eacute; &agrave; travers mes projets, travaux pratiques et retours d&rsquo;exp&eacute;rience.

J&rsquo;y aborde le DevSecOps, la s&eacute;curit&eacute; cloud, le SOC, la s&eacute;curit&eacute; applicative, les r&eacute;seaux, la gestion des risques et les bonnes pratiques pour renforcer la protection des syst&egrave;mes d&rsquo;information.
]]></description>
                    <item>
    <title><![CDATA[Intégration de l'analyse statique de code (SAST) dans un pipeline DevSecOps : Étude de cas sur le moteur Semgrep]]></title>
    <link><![CDATA[https://sakura.overblog.fr/2026/08/integration-de-l-analyse-statique-de-code-sast-dans-un-pipeline-devsecops-etude-de-cas-sur-le-moteur-semgrep.html]]></link>
    <guid>https://sakura.overblog.fr/2026/08/integration-de-l-analyse-statique-de-code-sast-dans-un-pipeline-devsecops-etude-de-cas-sur-le-moteur-semgrep.html</guid>
    <pubDate>Fri, 28 Aug 2026 17:00:23 +0200</pubDate>
    <description><![CDATA[1. Résumé (Abstract) La détection précoce des vulnérabilités au sein du cycle de développement logiciel est devenue un impératif de sécurité. L'approche Shift-Left vise à intégrer les contrôles de sécurité directement dans les chaînes d'intégration continue... ]]></description>
        <dc:creator><![CDATA[]]></dc:creator>
    </item>
                    <item>
    <title><![CDATA[Intégration du Secure SDLC dans un projet logiciel : conception et expérimentation d’un Security Gate automatisé dans l’application SONGRER]]></title>
    <link><![CDATA[https://sakura.overblog.fr/2026/08/integration-du-secure-sdlc-dans-un-projet-logiciel-conception-et-experimentation-d-un-security-gate-automatise-dans-l-application-songrer.html]]></link>
    <guid>https://sakura.overblog.fr/2026/08/integration-du-secure-sdlc-dans-un-projet-logiciel-conception-et-experimentation-d-un-security-gate-automatise-dans-l-application-songrer.html</guid>
    <pubDate>Fri, 21 Aug 2026 14:59:04 +0200</pubDate>
    <description><![CDATA[Auteur : Équipe de Développement et Sécurité — Projet SONGRER Mots-clés : Secure SDLC, DevSecOps, Security Gate, CI/CD, Semgrep, Trivy, Gitleaks, ESLint, Static Analysis, Vulnerability Management, SONGRER.
1. Résumé L'intégration tardive des contrôles... ]]></description>
        <dc:creator><![CDATA[]]></dc:creator>
    </item>
                    <item>
    <title><![CDATA[De la conception d’une API POST /login à un Threat Model automatisé : ma démarche Security by Design avec STRIDE]]></title>
    <link><![CDATA[https://sakura.overblog.fr/2026/08/de-la-conception-d-une-api-post/login-a-un-threat-model-automatise-ma-demarche-security-by-design-avec-stride.html]]></link>
    <guid>https://sakura.overblog.fr/2026/08/de-la-conception-d-une-api-post/login-a-un-threat-model-automatise-ma-demarche-security-by-design-avec-stride.html</guid>
    <pubDate>Thu, 06 Aug 2026 17:22:35 +0200</pubDate>
    <description><![CDATA[Dans une démarche DevSecOps, cette étude présente l’application d’une approche de Threat Modeling sur une API afin d’intégrer la sécurité dès les phases de conception et de développement. L'objectif était d'aller au-delà du développement fonctionnel et... ]]></description>
        <dc:creator><![CDATA[]]></dc:creator>
    </item>
                    <item>
    <title><![CDATA[Threat Modeling – Exercice 1 : Concevoir un DFD pour une fonctionnalité de recharge de crédit]]></title>
    <link><![CDATA[https://sakura.overblog.fr/2026/08/threat-modeling-exercice-1-concevoir-un-dfd-pour-une-fonctionnalite-de-recharge-de-credit.html]]></link>
    <guid>https://sakura.overblog.fr/2026/08/threat-modeling-exercice-1-concevoir-un-dfd-pour-une-fonctionnalite-de-recharge-de-credit.html</guid>
    <pubDate>Thu, 06 Aug 2026 17:16:12 +0200</pubDate>
    <description><![CDATA[Introduction Dans une démarche de Security by Design , la première étape avant d’identifier les menaces est de comprendre le système étudié. Le Data Flow Diagram (DFD) est un outil essentiel du Threat Modeling. Il permet de représenter : les acteurs du... ]]></description>
        <dc:creator><![CDATA[]]></dc:creator>
    </item>
                    <item>
    <title><![CDATA[DevSecOps Journey #1 — Mettre en place un Git pre-commit hook pour détecter les secrets avant le commit]]></title>
    <link><![CDATA[https://sakura.overblog.fr/2026/07/devsecops-journey-1-mettre-en-place-un-git-pre-commit-hook-pour-detecter-les-secrets-avant-le-commit.html]]></link>
    <guid>https://sakura.overblog.fr/2026/07/devsecops-journey-1-mettre-en-place-un-git-pre-commit-hook-pour-detecter-les-secrets-avant-le-commit.html</guid>
    <pubDate>Fri, 31 Jul 2026 20:01:46 +0200</pubDate>
    <description><![CDATA[Bienvenue dans le premier article de ma série DevSecOps Journey , une série dédiée à mon parcours d’apprentissage autour du DevSecOps, de la sécurité applicative et des bonnes pratiques permettant de construire des logiciels plus sécurisés. Dans ce premier... ]]></description>
        <dc:creator><![CDATA[]]></dc:creator>
    </item>
                    <item>
    <title><![CDATA[Déploiement d'un cluster Proxmox HCI avec Ceph]]></title>
    <link><![CDATA[https://sakura.overblog.fr/2026/07/deploiement-d-un-cluster-proxmox-hci-avec-ceph.html]]></link>
    <guid>https://sakura.overblog.fr/2026/07/deploiement-d-un-cluster-proxmox-hci-avec-ceph.html</guid>
    <pubDate>Fri, 10 Jul 2026 00:29:19 +0200</pubDate>
    <description><![CDATA[1. Objectif et concepts 1.1 Le principe HCI Dans une infrastructure classique, on sépare les serveurs de calcul (qui font tourner les VMs) d'un stockage externe dédié (SAN/NAS). Le modèle HCI (Hyper-Converged Infrastructure) fusionne les deux : chaque... ]]></description>
        <dc:creator><![CDATA[]]></dc:creator>
    </item>
                    <item>
    <title><![CDATA[Projet  Systeme d'Enregistrement des Appels avec Asterisk Interface Web de Consultation et d'Ecoute des Enregistrements  ]]></title>
    <link><![CDATA[https://sakura.overblog.fr/systeme-d-enregistrement-des-appels-avec-asterisk-interface-web-de-consultation-et-d-ecoute-des-enregistrements]]></link>
    <guid>https://sakura.overblog.fr/systeme-d-enregistrement-des-appels-avec-asterisk-interface-web-de-consultation-et-d-ecoute-des-enregistrements</guid>
    <pubDate>Fri, 24 Apr 2026 23:23:32 +0200</pubDate>
    <description><![CDATA[1. INTRODUCTION Ce projet s'inscrit dans la continuite du projet SVI Intelligent precedemment realise avec Asterisk et l'Intelligence Artificielle. Apres avoir mis en place un serveur vocal interactif permettant aux etudiants de consulter leurs notes... ]]></description>
        <dc:creator><![CDATA[]]></dc:creator>
    </item>
                    <item>
    <title><![CDATA[La Cloud Security Alliance (CSA) et le Programme STAR]]></title>
    <link><![CDATA[https://sakura.overblog.fr/2026/04/la-cloud-security-alliance-csa-et-le-programme-stars.html]]></link>
    <guid>https://sakura.overblog.fr/2026/04/la-cloud-security-alliance-csa-et-le-programme-stars.html</guid>
    <pubDate>Sun, 19 Apr 2026 18:46:02 +0200</pubDate>
    <description><![CDATA[À l’ère du numérique, le cloud computing s’impose comme un pilier essentiel de la transformation digitale des entreprises. Toutefois, cette évolution s’accompagne de nouveaux défis, notamment en matière de sécurité, de conformité et de gestion des risques.... ]]></description>
        <dc:creator><![CDATA[]]></dc:creator>
    </item>
                    <item>
    <title><![CDATA[SVI Intelligent avec Asterisk, Groq et Python — Guide complet]]></title>
    <link><![CDATA[https://sakura.overblog.fr/2026/04/mise-en-place-d-un-serveur-vocal-interactif-intelligent-svi-ia-encadre-par-kachallah-abagana-mahamat.html]]></link>
    <guid>https://sakura.overblog.fr/2026/04/mise-en-place-d-un-serveur-vocal-interactif-intelligent-svi-ia-encadre-par-kachallah-abagana-mahamat.html</guid>
    <pubDate>Sun, 19 Apr 2026 18:45:34 +0200</pubDate>
    <description><![CDATA[1. Introduction Avec l'évolution rapide des technologies de communication et de l'intelligence artificielle, les services vocaux deviennent de plus en plus intelligents et accessibles. Dans le cadre de ce projet, encadré par M. KACHALLAH ABAGANA MAHAMAT,... ]]></description>
        <dc:creator><![CDATA[]]></dc:creator>
    </item>
                    <item>
    <title><![CDATA[Mise en place d’un Serveur Vocal Interactif (SVI) avec Asterisk et Google TTS]]></title>
    <link><![CDATA[https://sakura.overblog.fr/2026/04/mise-en-place-d-un-serveur-vocal-interactif-svi-avec-asterisk-et-google-tts.html]]></link>
    <guid>https://sakura.overblog.fr/2026/04/mise-en-place-d-un-serveur-vocal-interactif-svi-avec-asterisk-et-google-tts.html</guid>
    <pubDate>Tue, 14 Apr 2026 00:01:52 +0200</pubDate>
    <description><![CDATA[À l’ère de la transformation numérique, les systèmes de communication jouent un rôle essentiel dans l’amélioration de l’expérience utilisateur. Parmi ces technologies, le Serveur Vocal Interactif (SVI) occupe une place centrale en permettant d’automatiser... ]]></description>
        <dc:creator><![CDATA[]]></dc:creator>
    </item>
            </channel>
</rss>

