• Sécurisez votre environnement Microsoft (365, Azure et On-premises) - Mise en oeuvre d'une stratégie Zero trust

    Sécurisez votre environnement Microsoft (365, Azure et On-premises) – Mise en oeuvre d’une stratégie Zero trust

    0 de 5
    454,00 MAD

    Avec la généralisation du télétravail, la sécurité informatique représente un enjeu majeur pour toutes les entreprises. Ce livre s’adresse à toute personne (expert technique, consultant cybersécurité, RSSI) qui souhaite sécuriser son environnement Microsoft (365, Azure et On-premises) de manière optimale grâce aux outils cloud de sécurité fournis par Microsoft. L’auteur, avec une approche alliant théorie et pratique, présente une stratégie Zero Trust qui permet de sécuriser toutes les briques d’un système d’information (identités, données, messagerie, appareils, applications) pour se protéger des cyberattaques, en local et dans le cloud avec Azure et Microsoft 365.

    Il s’appuie pour cela sur plusieurs cas réels et sur un modèle de sécurité qu’il a lui-même construit au fil de ses expériences. Après une présentation du modèle Zero Trust et de la suite Microsoft Defender, l’auteur décrit la mise en place de la sécurité d’Azure Active Directory : authentification, accès conditionnels, PasswordLess avec FIDO2, protection des accès et des comptes à hauts privilèges sont ainsi étudiés.

    Puis le lecteur découvre le Hardening Microsoft 365 avec la suite Microsoft 365 Defender qui comprend Microsoft Defender for Identity, Microsoft Defender for Endpoint, Microsoft Defender for Office 365 et Microsoft Cloud App Security. Il plonge ensuite dans la protection de données en découvrant les étiquettes de confidentialité (sensitivity labels), ainsi que la protection contre la fuite des données avec le DLP (Data Loss Prevention).

    Dans ce chapitre, le lecteur est également amené à étudier le chiffrement à double clé (DKE) qui permet de renforcer la sécurité des données. La sécurité des environnements Microsoft Azure est également détaillée. L’auteur présente un certain nombre de cas réels et de bonnes pratiques autour de produits tels qu’Azure Defender et appréhende la protection des réseaux virtuels et des machines virtuelles.

    Pour finir, un chapitre sur la sécurité des accès permet au lecteur d’appréhender un nouveau modèle de sécurité.

  • Debian GNU/Linux - Maîtrisez la sécurité des infrastructures

    Debian GNU/Linux – Maîtrisez la sécurité des infrastructures

    0 de 5
    454,00 MAD

    Cet ouvrage sur Debian GNU/Linux s’adresse à toute personne cherchant à mettre en oeuvre une politique de sauvegarde et des stratégies de supervision permettant d’améliorer la sûreté de fonctionnement d’une infrastructure. Des connaissances particulières sur la virtualisation, sur la mise en cluster et sur les analyses forensiques légales en cas de crash système sont requises pour la compréhension de certains sujets.

    Le lecteur pourra également trouver des informations utiles dans le livre du même auteur Debian GNU/Linux – Maîtrisez la sécurité du système. Après avoir renforcé la sécurité d’un système d’exploitation GNU/Linux Debian, il convient ensuite procéder à la mise aux normes, vis-à-vis notamment des politiques de sauvegarde et de supervision des différents équipements informatiques gérés par l’infrastructure d’entreprise.

    L’auteur présente dans ce livre comment initialiser une série d’outils, tout en gérant aussi des logiciels d’audit permettant de vérifier qu’aucune limite du système n’a été atteinte. En cas de grave dysfonctionnement ou de corruption, on peut toujours utiliser des suites logicielles de type forensic permettant d’analyser et tracer les causes d’éventuels problèmes.

  • Debian GNU/Linux - Maîtrisez la sécurité du système

    Debian GNU/Linux – Maîtrisez la sécurité du système

    0 de 5
    454,00 MAD

    Cet ouvrage sur Debian GNU/Linux s’adresse principalement aux administrateurs d’infrastructures, mais aussi à toute personne en charge de serveurs critiques nécessitant de renforcer la sécurité du système. Un minimum de connaissance du système d’exploitation GNU/Linux et de la virtualisation est nécessaire à la compréhension de ce livre afin de tirer le meilleur parti de l’ouvrage. La démarche à suivre pour renforcer la sécurité au niveau de machines utilisant la distribution GNU/Linux Debian consiste à sécuriser en premier lieu les éléments de bas niveau : le noyau, la mémoire, le système et le réseau.

    à travers ce livre, l’auteur parcourt les différents moyens mis en oeuvre par la distribution Debian pour rendre les machines, et de façon sous-jacente le système d’exploitation, moins permissifs aux maliciels et aux attaques de tout genre.

  • Stormshield - Configuration et mise en oeuvre de votre pare-feu

    Stormshield – Configuration et mise en oeuvre de votre pare-feu

    0 de 5
    454,00 MAD

    Stormshield, avec sa gamme SNS (Stormshield Network Security), est une solution de sécurité des réseaux de nouvelle génération qui permet, grâce aux outils nécessaires pour le monitoring et le débogage, de gérer la sécurité de réseaux à partir d’un unique point d’entrée. Avec ce véritable livre de référence, les techniciens, administrateurs ou ingénieurs réseau ayant déjà des connaissances en réseau et sécurité informatique, pourront trouver un allié parfait au quotidien pour paramétrer, déboguer et comprendre les modules présents dans une UTM (Unified Threat Management) SNS.

    Après une présentation complète de la gamme Stormshield Network Security, incluant celle de son centre de formation et de ses certifications, et de la gestion du produit dans l’espace client du constructeur, le lecteur se familiarise ensuite avec l’interface de gestion et les consoles disponibles. Dans un chapitre très complet, l’auteur poursuit en expliquant comment configurer une UTM Stormshield pour gérer les accès réseau, l’authentification des utilisateurs, la mise en place de solutions VPN ou encore la configuration du proxy SSL.

    Un chapitre est également consacré à Stormshield Management Center qui permet de communiquer avec les équipements Stormshield Network Security grâce à l’échange de données de configuration ou de supervision. Pour finir, l’auteur s’attache à transmettre au lecteur des exemples de configuration précis et à le conseiller sur le débogage de différents incidents.

  • TensorFlow et Keras - L'intelligence artificielle appliquée à la robotique humanoïde

    TensorFlow et Keras – L’intelligence artificielle appliquée à la robotique humanoïde

    0 de 5
    454,00 MAD

    Ce livre sur TensorFlow et sur son API intégrée Keras contient toutes les informations nécessaires pour assister le lecteur dans la mise au point, pas à pas, d’une intelligence artificielle reposant sur les pratiques courantes du deep learning et du machine learning. Autour de l’usage de notions associées aux tenseurs et à la différentiation qui représentent les deux points forts du framework, l’auteur présente dans ce livre un projet d’intelligence artificielle incarnée : celui d’un robot humanoïde.

    Ainsi, en plus des notions de base de la robotique, les principaux savoir-faire permettant de coder la partie algorithmique de la création de cette IA incarnée sont traités. Principalement construit à partir d’algorithmes liés à la cognition et à la prise de décision se mettant naturellement en oeuvre via Keras, ce parcours didactique permet donc au lecteur d’étudier : la gestion de cinématique et la planification de trajectoire ; le contrôle-commande et l’asservissement ; la reconnaissance visuelle d’objets ; le traitement du son ; le langage naturel ; la génération de séquences ou d’images et, de façon plus générale, l’automatisation des calculs d’ingénierie relatifs aux grandes matrices, aux très grands tenseurs multidimensionnels et à la différentiation de fonctions très élaborées.

    L’auteur propose également dans ce livre une initiation aux outils mathématiques de référence de la discipline, dans l’optique d’accéder à un premier niveau de compréhension des articles de recherche. Sans concession simpliste en termes de formulation des expressions mathématiques, elle ne s’attarde sur aucun fondement théorique et fait l’impasse sur les difficultés conceptuelles qui pourraient troubler le lecteur n’ayant aucune pratique des mathématiques du supérieur.

    A la fin du livre, le lecteur peut trouver un chapitre consacré à l’exploitation et la mise en ligne de solutions d’intelligence artificielle, ainsi que des annexes, qui font partie intégrante de l’ouvrage et qui détaillent de nombreuses manipulations de tenseurs facilitées par l’usage de TensorFlow. Chaque chapitre du livre comprend également une bibliographie soignée en rapport direct avec les propos de l’auteur ou des liens vers du code tiers répertorié sur son espace GitHub.

    Des extraits choisis du code de l’ouvrage sont disponibles en téléchargement sur le site www.editions-eni.fr.

  • Jakarta EE - Développez des applications web en Java

    Jakarta EE – Développez des applications web en Java

    0 de 5
    456,00 MAD

    Ce livre s’adresse aux développeurs souhaitant monter en compétences sur le développement d’applications web, côté serveur, avec les technologies essentielles de la Jakarta EE. Des connaissances sur le langage Java sont un prérequis nécessaire à la bonne compréhension du livre. Tout au long des chapitres, l’auteur aide le lecteur à mettre en place des projets au travers de l’IDE Eclipse lui permettant d’explorer le fonctionnement des technologies décrites.

    Le premier chapitre présente Jakarta EE, le protocole HTTP et l’environnement de développement utilisé (Java, Eclipse, Tomcat et MySQL). Les deux chapitres suivants présentent en détail les fondamentaux du développement web avec les servlets et les JSP ainsi que les technologies suivantes : les filtres, les événements, les sessions, les cookies, l’EL et les balises JSTL. Le quatrième chapitre traite de la persistance des données, un élément incontournable pour créer une application.

    La première partie de ce chapitre détaille l’utilisation de l’API JDBC et la seconde partie montre la puissance d’un ORM en présentant la spécification JPA. à l’issue de ces quatre premiers chapitres, le lecteur est capable de créer ses premières applications web en Java. Pour aller encore plus loin dans la connaissance et la maîtrise des technologies Java liées au développement web, le cinquième chapitre présente la notion de Framework qui permet d’architecturer les applications et d’industrialiser le développement.

    à ce titre, les bases du Framework JSF sont présentées. Les deux chapitres suivants sont dédiés à la mise en oeuvre de technologies complémentaires : les Services Web REST et les WebSockets. Enfin, le dernier chapitre s’attarde sur le déploiement d’une application sur Tomcat en traitant des sujets incontournables que sont la sécurité (l’authentification, l’autorisation, HTTPS) et la journalisation.

    Un focus est aussi réalisé sur la mise en place du HTTP/2.

  • Metasploit - Testez la sécurité de vos infrastructures (2e edition)

    Metasploit – Testez la sécurité de vos infrastructures (2e edition)

    0 de 5
    456,00 MAD

    Le framework d’exploitation Metasploit (en version msf6 au moment de l’écriture) est un outil particulièrement complet permettant de découvrir et d’exploiter les failles de sécurité présentes au sein de Systèmes d’Information. Dans ce livre, l’objectif de l’auteur est d’amener le lecteur, simple curieux ou professionnel de la sécurité, à comprendre comment l’utiliser pour tester la sécurité d’une infrastructure.

    L’auteur commence par présenter ce que sont les tests d’intrusion ainsi que le framework Metasploit à travers son histoire et ses différentes versions. Il indique ensuite au lecteur comment installer un lab d’exploitation sur plusieurs plateformes (Linux, Mac, Windows…) incluant le framework et des machines à compromettre. Dans la suite des chapitres, l’auteur familiarise le lecteur avec l’utilisation de Metasploit pour la réalisation des tests en illustrant ses propos grâce à des exemples concrets.

    Les commandes de base, la base de données intégrée, les scanneurs de vulnérabilités, les sessions ainsi que les phases de reconnaissance, d’exploitation et de post-exploitation sont ainsi étudiées. En progressant dans sa lecture, le lecteur découvre également comment les attaquants peuvent exploiter des vulnérabilités côté client, garder l’accès à une machine, utiliser certains outils pour automatiser les attaques ou cacher leurs traces après l’intrusion sur un système.

    Pour finir, les derniers chapitres de ce livre donnent des astuces pour configurer et utiliser Metasploit au quotidien.

  • Maîtrisez Qt - Guide de développement d'applications professionnelles (3e édition)

    Maîtrisez Qt – Guide de développement d’applications professionnelles (3e édition)

    0 de 5
    456,00 MAD

    Ce livre sur Qt 6 s’adresse aux professionnels de l’informatique, développeurs débutants ou plus avancés, souhaitant maîtriser cet outil pour écrire du code de qualité et le tester, pour packager des applications et les distribuer sur les différents systèmes d’exploitation pour PC et mobiles, pour améliorer les performances des applications et satisfaire au mieux les exigences des utilisateurs. à ce titre, l’auteur présente les différents aspects de Qt 6, à la fois bibliothèque et framework, depuis ses fondations jusqu’aux éléments d’interface graphique multiplateformes.

    Pour tirer pleinement parti de ce livre, les lecteurs devront posséder des connaissances suffisantes en C++.

  • Java Spring - Le socle technique des applications Jakarta EE (4e édition)

    Java Spring – Le socle technique des applications Jakarta EE (4e édition)

    0 de 5
    456,00 MAD

    Ce livre apporte les éléments clés pour se repérer dans les différentes technologies utilisées dans les projets basés sur Spring. Il prend en compte les différences de configuration liées aux versions de Spring (en version 4. 3 et 5. 3 au moment de l’écriture) et se base sur des exemples concrets d’utilisation. Il permet au lecteur d’être très rapidement autonome sur un projet d’entreprise qui utilise Spring, que ce soit au début d’un nouveau projet ou pour maintenir un projet existant : compréhension du noyau, accès aux données, maîtrise de la couche web.

    Des connaissances sur le développement Java et notamment le développement d’applications web sont un prérequis indispensable pour tirer le meilleur parti possible du livre. L’auteur présente tout d’abord les éléments simples et courants de Spring (la configuration, les contextes, les librairies tiers) et explique ensuite certains aspects plus complexes que l’on rencontre souvent dans les projets (Ressources, Bindeurs, Validateurs, Convertisseurs et Tests).

    La programmation par aspects est expérimentée, les applications web Spring MVC et les Web Services sont détaillés avec les tests unitaires associés. L’auteur présente les nouveautés Spring Boot, Kotlin avec Angular, les applications orientées messages et Spring Batch, une introduction à Reactor et WebFlux et une description de la partie Spring d’un projet généré à partir de JHipster afin d’illustrer une mise en oeuvre très actuelle ainsi qu’une présentation sur l’utilisation de GraphQL avec Spring.

    Tout au long des chapitres, l’auteur s’appuie sur des exemples fonctionnels afin de permettre l’expérimentation au plus tôt par le lecteur. Dans ce but, des éléments sont en téléchargement sur le site.

  • Cybersécurité et Malwares - Détection, analyse et Threat Intelligence (4e édition)

    Cybersécurité et Malwares – Détection, analyse et Threat Intelligence (4e édition)

    0 de 5
    456,00 MAD

    Ce livre décrit les techniques et la méthodologie utilisées par les professionnels de l’analyse de malwares (ou logiciels malveillants). Il s’adresse à des informaticiens passionnés de sécurité, à des professionnels dans le domaine de la sécurité informatique, qui souhaitent une approche opérationnelle et hautement technique. Les auteurs commencent par l’identification et la classification des malwares, ils décrivent ensuite les collectes rapportées par des investigations numériques légales (inforensiques) puis les analyse.

    Ces collectes comportent des images disque, des journaux d’évènements, mais aussi des images mémoire. Les outils et techniques permettant d’analyser ces données sont décrits avec de nombreux exemples. Après avoir identifié le malware, il convient de l’analyser. Les auteurs expliquent le fonctionnement des outils de sandboxes et décrivent des formats de fichier comme les documents PDF, Microsoft Office ou encore les binaires Windows.

    Afin de réaliser des analyses extrêmement techniques, le livre contient un chapitre entier sur le reverse engineering (ou rétro-ingénierie), les auteurs y expliquent les bases de l’assembleur (x86 et x64) et l’utilisation d’outils d’analyse statique tels que Ghidra et Rizin ou de debuggers tels que x64dbg et WinDBG. En complément sur ce sujet du reverse engineering, un chapitre explique les techniques d’obfuscation utilisées par les malwares, telles que l’obfuscation de chaînes de caractères ou l’utilisation de packers.

    Les auteurs détaillent les techniques permettant de dépacker des binaires packés. Deux chapitres sont dédiés à l’analyse de malwares sous systèmes mobiles : le système d’exploitation Android de Google et celui d’Apple : iOS. La dernière partie de ce livre décrit la cyber threat intelligence et explique comment stocker les informations acquises durant des investigations mais aussi comment les partager pour améliorer sa connaissance et sa détection.

    Le livre est illustré d’exemples d’analyses de véritables malwares et les techniques présentées ont toutes été validées sur des cas réels.

  • DevSecOps - Développez et administrez vos services en toute sécurité

    DevSecOps – Développez et administrez vos services en toute sécurité

    0 de 5
    456,00 MAD

    Cet ouvrage sur l’approche DevSecOps est destiné à tout membre d’une équipe opérationnelle IT ou de développement qui souhaite intégrer la sécurité dans sa pratique quotidienne et disposer des bons outils pour sécuriser ses développements, à chaque étape du cycle de vie des services. L’auteur commence par expliquer en quoi l’implémentation de la sécurité transforme en profondeur le fonctionnement des équipes au sein d’une entreprise, notamment les équipes de développement, avant de présenter en détail les notions d’intégration continue et de déploiement continu (CI/CD).

    En guise de mise en pratique, il propose au lecteur d’implémenter étape par étape son propre pipeline d’intégration continue en Python en utilisant Gitlab-CI. Deux chapitres présentent ensuite en quoi Docker et Kubernetes sont des outils incontournables dans une approche DevSecOps. Pour en détailler l’installation, la configuration et l’utilisation, l’auteur s’appuie sur plusieurs exemples : déploiement d’un site Wordpress avec Docker Compose, analyse de la sécurité des images Docker avec Dockle et Trivy, sécurisation d’un cluster Kubernetes avec Kube-Bench, Kube-Hunter et les CIS Benchmark, analyse de la sécurité des fichiers YAML décrivant les objets Kubernetes avec KubeLinter et Checkov.

    Les vulnérabilités appréhendées dans ces exemples sont détaillées afin que vous puissiez les reconnaître et les corriger. Les notions importantes du domaine de la cybersécurité sont explicitées, notamment le vocabulaire associé et les différents types d’attaques en mettant l’accent sur le Denial of Service et le Brute Force, ainsi que les principaux composants de la cryptographie (chiffrement symétrique, asymétrique, algorithmes de hash, Rainbow Table, fonctionnement des PKI et des certificats digitaux).

    Un chapitre explore la sécurité du développement et les bonnes pratiques à mettre en oeuvre autour du SDLC et du SSDLC avec le Threat Modeling et la publication d’une Secure Coding Checklist. L’auteur y détaille également les différents environnements à mettre à disposition des développeurs, ainsi que l’utilisation de l’outil WebGoat, pour créer un environnement de Pentest à partir duquel les trois premières catégories du TOP10 de l’OWASP seront étudiées.

    Les bonnes pratiques liées à la gestion des évènements et à la supervision de la stack applicative sont parcourues. L’ouvrage se termine par la mise en oeuvre concrète de l’approche DevSecOps au sein d’une entreprise (définition des objectifs de sécurité, développement d’une culture de la cybersécurité, implémentation d’un dépôt certifié d’images et d’artefacts, gestion du versioning de manière sécurisée et sécurisation des serveurs web), ainsi que par une présentation des pratiques de SCA, SAST, DAST et de l’utilisation de Terraform en contexte sécurisé.

  • Azure Active Directory - Gestion des identités hybrides (concepts et mise en œuvre) (2e édition)

    Azure Active Directory – Gestion des identités hybrides (concepts et mise en œuvre) (2e édition)

    0 de 5
    456,00 MAD

    Avec l’arrivée du cloud, la gestion des identités se complexifie pour les entreprises. Ce livre s’adresse à toute personne (expert cloud, architecte système ou infrastructure…) qui souhaite disposer des informations nécessaires pour réussir la mise en œuvre des identités hybrides en réalisant une extension d’Active Directory vers Azure Active Directory / Microsoft Entra de manière sécurisée.

    Dans ce livre, l’auteur choisit une approche du sujet qui allie la théorie à la pratique afin de mettre le lecteur en situation. Il s’appuie notamment sur des projets de mise en œuvre d’identités hybrides dans des déploiements cloud tels que Microsoft 365 et Microsoft Azure.

    Après une présentation d’Azure Active Directory et de la nouvelle famille Microsoft Entra, l’auteur détaille la gestion des utilisateurs et des groupes. Le lecteur découvre ensuite la gestion d’appareils Windows (10 et 11) dans Azure Active Directory, avec l’utilisation des fonctionnalités Azure AD Registration et Azure AD Joined ou encore Azure AD Hybrid Joined ainsi que la gestion des applications. Dans cette nouvelle édition, l’auteur dédie une partie au fonctionnement de l’authentification avec Azure Active Directory et les applications.

    La suite du livre plonge le lecteur dans le cœur de la gestion des identités hybrides et présente notamment tout l’intérêt des outils de synchronisation d’identité AAD Connect et AAD Connect Cloud Sync.

    Pour finir, l’auteur présente les aspects liés à la sécurité au travers de nouvelles fonctionnalités apportées par Microsoft Entra telles que Conditional Access, l’authentification renforcée, le passwordless avec FIDO2, Azure Active Directory Identity Protection, la protection des Workloads Identities ou encore les authentifications renforcées pour les comptes à privilèges. Il expose également une stratégie efficace basée sur le Zero Trust avec pour objectif de protéger les environnements Azure Active Directory.

    La collaboration via les nouvelles fonctionnalités de Cross Tenant et l’échange sécurisé de données ou d’applications avec d’autres sociétés sont également étudiés.

  • Cyber résilience en entreprise - Enjeux, référentiels et bonnes pratiques (2e éditi

    Cyber résilience en entreprise – Enjeux, référentiels et bonnes pratiques (2e éditi

    0 de 5
    456,00 MAD

    Cyber-résilience en entreprise . Enjeux, référentiels et bonnes pratiques . Cette seconde édition du livre sur la cyber-résilience en entreprise est destinée aux personnes en charge de mettre en oeuvre la sécurité numérique au sein des entreprises (DSI, RSSI, Directeur Cybersécurité, experts et consultants…) qui souhaitent comprendre les enjeux et contraintes de la cybersécurité et qui souhaitent s’impliquer dans l’amélioration continue de la sécurité des Systèmes d’information. Il est un véritable guide pour la mise en oeuvre de la cyber-résilience des systèmes d’information reposant sur quatre dimensions : cyber-prévention, cyber-détection, cyber-protection et cyber-remédiation.. Avec une approche pragmatique et progressive, l’auteur expose les enjeux et présente les principaux référentiels et les différentes réglementations en vigueur (NIST CSF, RGPD, ITIL, SecNumCloud, ISO27k, ISO 22031, ISO 20000, HDS, NIS/2, DSA, DMA, DGA, EUCS). Il fournit ensuite une explication détaillée d’une analyse de risques réalisée avec la méthode EBIOS avant de transmettre au lecteur des bonnes pratiques sur la sécurisation des SI et desworkloads dans le cloud public Azure. La souveraineté numérique et le nouveau paysage IT sont largement abordés afin d’ancrer la réflexion cyber dans un contexte de protectionnisme européen, ainsi que la sécurité de données qui nécessite gouvernance et outillage sans failles.. Le recours à la sauvegarde externalisée et aux PRA/PCA avec une nouvelle approche de Resilience as a Service est explicité ainsi que la proposition de référentiel sur la sécurité applicative, le fonctionnement et le contenu du SOC (Security Operations Center) idéal ou encore la présentation du contexte cyber dans le secteur de la santé.. Deux nouveaux chapitres viennent compléter le dispositif de cyber-résilience à 360° avec l’implémentation d’un système de management de la sécurité de l’information (SMSI) et la cyber-assurance.. Pour finir, un chapitre complet est dédié à la présentation d’un exemple permettant de faire valoir au lecteur les bons réflexes à adopter pour l’hébergement de données de santé. Des exemples d’implémentation technique de logiciels open source sont également détaillés en annexe, notamment avec la solution de détection d’intrusions Wazuh et le scanner de vulnérabilités OpenVAS..

  • Ansible - Gérez la configuration de vos serveurs et le déploiement de vos applications (3e édition)

    Ansible – Gérez la configuration de vos serveurs et le déploiement de vos applications (3e édition)

    0 de 5
    456,00 MAD

    Ce livre sur Ansible s’adresse aux administrateurs de systèmes Unix qui souhaitent découvrir les différentes fonctionnalités spécifiques de cet outil DevOps permettant la configuration centralisée de serveurs et d’applications. À l’aide d’exemples concrets, l’auteur apporte au lecteur les connaissances nécessaires pour bien comprendre l’intérêt de son utilisation.

    Certains prérequis sur le langage YAML ou l’utilisation du protocole SSH sont un plus pour une utilisation efficace d’Ansible. Dans les premiers chapitres, l’auteur aide toutefois le lecteur à les acquérir pour qu’il puisse tirer le meilleur profit de la lecture du livre.

    Les chapitres qui suivent traitent des différents mécanismes d’Ansible avec une approche de difficulté progressive. Les premiers mécanismes permettent ainsi d’administrer de façon classique les serveurs (Unix ou Windows) alors que les suivants nécessitent des notions plus avancées, notamment sur la programmation Python. Le lecteur y découvre alors comment créer un inventaire, comment réinjecter des informations provenant de sources existantes (ESX, AWS, Docker…) ou comment créer des playbooks. La création de rôles Ansible est également traitée ainsi que quelques bonnes pratiques à suivre (analyse de code et test avec Molecule à l’aide de Podman ou Docker).

    À côté des notions purement orientées Ansible, certains chapitres sont consacrés au déroulement du déploiement d’une application MediaWiki. Le lecteur étudie ainsi les problématiques de parallélisation des tâches, l’introduction d’un répartiteur de charge Haproxy et le lancement en séquence des opérations permettant de réaliser les mises à jour avec un impact minimal (rolling update). L’optimisation des tâches sera également un point important avec la mise en place de Mitogen.

    La suite du livre détaille plus particulièrement la personnalisation d’Ansible. La restitution d’informations (mécanismes de callback et découverte de ARA), l’écriture de modules pour la gestion d’opérations, les filtres Jinja ou encore la création d’actions sont ainsi étudiés.

    Enfin, l’auteur présente dans les derniers chapitres la problématique de la création de machines virtuelles, classiques (via l’hyperviseur ESX/VMware/vCenter) ou dans le cloud (avec AWS), l’utilisation de containers Podman/Docker avec Ansible, le pilotage d’applications dans un cluster Kubernetes ainsi que la création d’un opérateur.

  • Les réseaux en fibres optiques - Notions fondamentales (4e édition)

    Les réseaux en fibres optiques – Notions fondamentales (4e édition)

    0 de 5
    456,00 MAD

    LAN, MAN, WAN, PON, WDM… pour avoir une bonne connaissance de ce que recouvrent ces acronymes des réseaux – locaux, métropoli­tains, étendus, optiques passifs et autres – cet ouvrage vous propose une approche complète et pédagogique pour explorer trois grands domaines : les fibres optiques et les câbles, les composants et les équipements, et les protocoles et la typologie des réseaux.

    Les cinq premiers chapitres présentent les caractéristiques des fibres optiques, puis leur diversité (fibres optiques en silice unimodales G.652 à G.657, fibres en silice multimodales OM1 à OM5, fibres optiques en plastique, fibres en ruban, fibres multicoeurs, etc.) ainsi que la grande variété des câbles permettant leur protection et dédiés à des environnements divers : en intérieur, en extérieur, enterrés, sous conduite, en galerie, en égouts, en aérien, etc. Les fibres et câbles décrits sont accompagnés par des commentaires sur leurs « recom­mandations » respectives de l’UIT.

    Quatre chapitres présentent ensuite l’aboutement des fibres optiques à travers différentes connectiques dont les connecteurs simples, les multifibres et ceux à forte densité, ainsi que l’épissage via les sou­deuses pour fibres optiques, puis les équipements de tests et de mesure dont les légers de type pince ou stylo optique, les classiques comme les photomètres et les réflectomètres et les spécialisés tels les analyseurs de spectre. Les composants électro-optiques tels les lasers, ou optoélectroniques telles les diodes, et les diverses familles d’émet­teurs-récepteurs (transceivers) sont également détaillés.

    Les derniers chapitres explorent les protocoles tels Ethernet, InfinBand et Fibre Channel, puis donnent un panorama sur les réseaux locaux d’entreprise (LAN), la fibre jusqu’au bureau (FTTO), les réseaux de campus (CAN), les centres de données (data center) ou encore les réseaux industriels et de vidéoprotection. L’auteur présente également les réseaux des exploitants de réseaux et/ou opérateurs tels les réseaux sous-marins, étendus (WAN), métropolitains (MAN), de distribution et d’accès dont les réseaux optiques passifs (PON) et, enfin, des réseaux spécifiques pour l’habitat, les capteurs, le militaire, l’automobile, l’avionique…

    En annexe, vous trouverez les sites Internet des organismes de norma­lisation et d’associations d’industriels ainsi qu’une liste d’acronymes.

Fin de contenu

Fin de contenu