Feuille de route
Phase 1 — Déploiements & Sécurité (sur AWS, provisoire)
Phase 1a — Infra
✅ Sprint 1 — Setup Github + AWS IAM
✅ Sprint 2 — Site web secure-web.fr + fondations AWS
Phase 1b — Sécurité du site & & GitOps & SRE
✅ Sprint 3 — Sécurité AWS fondamentale
✅ Sprint 4 — K3s mono-nœud + GitOps + ingress-nginx/cert-manager
✅ Sprint 5 — Fondations SRE + quality gate Robot Framework
✅ Sprint 6 — Début de défense en profondeur — SSH/fail2ban, iptables, sysctl
Phase 1c — Cartographie (sur AWS, migrée ensuite sur OpenStack)
🔜 Sprint 7 (en cours) — Découverte passive de sous-domaines
🔜 Sprint 8 — Enrichissement des actifs (IP, ASN) et score d'appartenance
🔜 Sprint 9 — Shadow IT
Phase 2 — Cloud Souverain OpenStack (PC personnel)
Phase 2a — Déploiement OpenStack
🔜 Sprint 10 — Déploiement Kolla-Ansible (Nova, Neutron, Cinder) + première VM
🔜 Sprint 11 — Déploiement K3s sur OpenStack + migration des services (Prometheus, Grafana, ArgoCD)
Phase 2b — Migration des données et du site statique
🔜 Sprint 12 — Export des données cartographie (DynamoDB → PostgreSQL sur Cinder) + bascule du site secure-web.fr sur OpenStack (nginx + Let's Encrypt)
🔜 Sprint 13 — Réécriture des traitements Lambda en K8s CronJobs + fermeture des ressources AWS non nécessaires
Phase 2c — Détection
🔜 Sprint 14 — Scanner TLS/SSL + en-têtes HTTP
🔜 Sprint 15 — CVE Matching + CISA KEV
🔜 Sprint 16 — Nuclei + qualification/déduplication
🔜 Sprint 17 — Priorisation CVSS/EPSS
Phase 2d — Remédiation
🔜 Sprint 18 — Dashboard de suivi des status
🔜 Sprint 19 — Plan de remédiation par templates
Phase 2e — Contrôle
🔜 Sprint 20 — Retest
🔜 Sprint 21 — Piste d'audit + historique