§ 02 · Études de cas
La méthode,
démontrée sur pièces.
Chaque étude restitue une réalisation complète : le problème initial, les options examinées, la décision retenue, le système livré. Les choix y sont argumentés, ce que j’ai écarté comme ce que j’ai retenu. Le résultat se vérifie · il ne se déclare pas.
02
Détection
Projet de fin d’études
Détection par corrélation multi-sources
Une détection par corrélation qui va chercher le signal faible là où il se cache · en recoupant des logs cloisonnés qu’aucune source ne voit seule. Chaque règle est cartographiée sur ATT&CK : je sais où elle couvre vraiment et où elle reste aveugle.
73%ATT&CK cartographié
Lire →
03
Infrastructure
Homelab de production
Infra souveraine, du réseau à l’orchestration
Mon infra, du réseau à l’orchestration : hyperviseurs, segmentation nord-sud et est-ouest, maillage VPN sans hub à abattre, reverse proxies et authentification centralisée. Ce que je conçois, je l’opère ici d’abord.
0 SPOFmaillage VPN sans concentrateur
Lire →
04
Détection
Stack SOC open-source
Un SOC complet, déployé et intégré
Wazuh, MISP, TheHive et Shuffle montés sur mon infra et câblés ensemble en une chaîne qui tourne : détection, enrichissement de menace, tri automatisé. La règle que je me suis fixée · la machine enrichit et trie, je garde la main sur la décision.
7 briquesinterconnectées
Lire →
05
AppSec
Défense applicative
WAF en exploitation & pentests encadrés
WAF en exploitation sur les applications exposées, écrit règle par règle plutôt qu’un profil par défaut posé et oublié. En face, des pentests ciblés pour trouver l’angle mort avant qu’un autre le trouve, et une remédiation qui dit quoi corriger, pas seulement ce qui fait peur.
2 frontsWAF règle par règle + pentests ciblés
Lire →