Attaque supply chain sur Trivy : 1 000 environnements cloud compromis
Le scanner de vulnérabilités Trivy a été compromis par une attaque supply chain. Comment ça s'est passé, ce que ça implique, et comment protéger vos pipelines CI/CD.
Articles sur l'automatisation, le développement fullstack, l'architecture technique et l'IA. Par Nicolas Nguyen.
Guides pratiques et analyses pour PME et développeurs.
Le scanner de vulnérabilités Trivy a été compromis par une attaque supply chain. Comment ça s'est passé, ce que ça implique, et comment protéger vos pipelines CI/CD.
Saisie de donnees, relances, reporting, facturation, synchronisation : 5 automatisations qui font gagner 15h par semaine aux PME.
Choisir entre modal et page dédiée change vraiment l'UX. Voici une méthode simple avec cas concrets, code et critères pratiques.
Apprends l’architecture hexagonale avec un guide concret, des exemples TypeScript/Python et une méthode pour l’appliquer à tes projets.
Guide pratique pour identifier, prioriser et automatiser les processus qui vous font perdre du temps. Méthodologie, outils et exemples concrets.
Comment concevoir et développer un tableau de bord sur mesure qui centralise vos indicateurs clés. Architecture, stack technique et bonnes pratiques.
Comparaison détaillée de Bun et Node.js en 2026. Performance, écosystème, compatibilité et cas d'usage pour choisir le bon runtime JavaScript.
Comment utiliser Claude, GPT et les LLMs dans vos outils internes. Classification, extraction, génération : exemples de code et retours d'expérience.
Comparaison pratique entre gRPC et REST pour vos APIs. Performance, DX, cas d'usage et critères de choix pour votre architecture.
Les critères concrets pour évaluer un développeur freelance. Questions à poser, red flags à repérer et bonnes pratiques pour une collaboration réussie.
Parcours progressifs par thématique. Voir toutes les séries →
Chiffrer les communications, authentifier les connexions et gerer les secrets dans Logstash.
Enrichir des événements avec des lookups externes : translate, jdbc_static, elasticsearch filter et memcached.
Déployer Logstash en production : haute disponibilité, load balancing, dimensionnement et patterns d'architecture.
Pipeline complet pour collecter, parser et visualiser des logs d'une application Node.js avec Filebeat, Logstash, Elasticsearch et Kibana.
Parser les dates dans tous les formats avec le filtre date, et ajouter la geolocalisation IP avec GeoIP. Deux filtres indispensables.
Transformer Logstash en endpoint HTTP ou socket TCP/UDP pour recevoir des donnees depuis n'importe quelle source.
Écrire du code Ruby inline dans un pipeline Logstash pour des transformations complexes. Puissant mais a utiliser avec parcimonie.
Les deux premiers input plugins : stdin pour tester et file pour lire des fichiers de logs. Sincedb, start_position et file rotation.
Input, filter, output : comprendre les trois blocs d'un pipeline Logstash avec un exemple concret de bout en bout.
Comment Elasticsearch, Logstash, Kibana et Beats s'articulent ensemble. Architecture, flux de donnees et quand utiliser quoi.
Renommer, supprimer, convertir, fusionner et manipuler les champs d'un événement avec le filtre mutate.
plain, json, json_lines, multiline, rubydebug, csv : les codecs qui transforment les octets en événements et inversement.