Aller au contenu

Portfolio cybersécurité

Projets de cybersécurité appliquée.

Je documente des audits, des laboratoires offensifs et défensifs, ainsi que des travaux de recherche sur les vulnérabilités. Chaque étude présente la méthode, les preuves techniques et les recommandations associées.

Pentest Détection Sécurité réseau Recherche CVE
7repos publics GitHub
2PoC de CVE publiés
5certifications principales
75stars sur OSCP Notes

Études de cas

Travaux techniques sélectionnés

Quatre projets représentatifs de mon travail : environnement, démarche, résultats et mesures correctives. Les pages liées contiennent les détails techniques et les procédures de reproduction.

Miniature du projet Cyberlab: Purple Team
Purple TeamIngénierie de détection

Cyberlab: Purple Team

Lab Purple Team automatisé pour valider la détection, la résilience et la réponse à incident dans un environnement contrôlé.

Livrables : Playbooks Ansible, cartographie MITRE ATT&CK et télémétrie Wazuh.

AnsibleWazuhCalderaMITRE ATT&CK
Miniature du projet Active Directory Internal Pentest Lab
Pentest interneCompromission de domaine

Active Directory Internal Pentest Lab

Chaîne d'attaque interne complète, de la cartographie réseau jusqu'à la compromission du domaine et aux recommandations de durcissement.

Livrables : Chemin d'attaque, commandes reproductibles et mesures correctives prioritaires.

Active DirectoryKerberoastingDCSyncWindowsLinux

Recherche et code public

PoC, scripts et documentation

Des dépôts consultables publiquement pour vérifier le code, la méthodologie et la qualité de la documentation. Les statistiques GitHub ont été actualisées le 26 août 2026.

OSCP Notes

75 stars - 34 forks

Base de notes offensive security publique : méthodologie, commandes de terrain et fiches de préparation.

OSCPMéthodologiePentest

Certifications

Compétences validées

Les certifications principales sont présentées avec leur preuve publique. Les badges de formation complémentaires restent accessibles sans alourdir la lecture de la page.

Voir les 10 badges de formation complémentaires

Hack The Box

Raisonnement offensif documenté

Ces writeups détaillent l'énumération, les choix d'exploitation, les pivots et les enseignements défensifs, avec une progression reproductible en environnement autorisé.

Miniature Devvortex (HTB)

Devvortex (HTB)

Joomla, exposition de secrets, compromission utilisateur et élévation via apport-cli.

Miniature MonitorsTwo (HTB)

MonitorsTwo (HTB)

Cacti, exploitation web, isolation conteneur et élévation de privilèges.

Une approche technique, vérifiable et documentée.

Le détail de mon parcours, de mes domaines de travail et de mes liens professionnels est disponible sur la page À propos.