Richard Hofrance Bankouezi · Consultant cyberdéfense MÉRIDIEN 002 · 47.0°N // 2.3°E · UTC+2 Disponible · missions T3 2027
Richard Hofrance Bankouezi
§ 06 · Labs

Ce qui tient ici
entre en production.

Ce laboratoire est l’antichambre de mon infrastructure. J’y pousse les outils jusqu’à la défaillance, j’y étudie les protocoles avant tout déploiement, et les projets appelés à entrer en service y achèvent leur maturation. Les technologies qui font leurs preuves rejoignent la première ligne · pour les autres, je documente précisément ce qui les en a écartées.

PROJET PHAREen construction active
Plateforme d’entraînement à la certification réseau

Spécifiée et bâtie en full-stack, avec une orchestration multi-agents et une identité de marque pensée pour évoluer en produit. De l’outil personnel à la vitrine communautaire.

full-stackorchestration multi-agentsidentité de marqueproduit
Full-stack
spécifié & bâti de A à Z
Multi-agents
orchestration de construction
→ produit
pensé pour la communauté
L-01 en cours

VOC · moteur de scoring

Mon Vulnerability Operations Center · un score qui me dit quoi corriger d’abord, en croisant criticité d’actif, EPSS et CISA KEV. Pas un CVSS statique qui fait peur.
Pythonevent-drivenPostgreSQL
L-02 live

Infra souveraine

Homelab souverain Zero Trust : micro-segmentation N-S/E-O, ZTNA, IAM fédéré avec MFA fort (WebAuthn/FIDO2), durcissement LSM (AppArmor) et sauvegardes immuables.
ProxmoxnftablesAppArmorWebAuthnZTNAIaC
L-03 live

Stack SOC open-source

Ma stack SOC, montée en défense en profondeur · détection multiniveau via EDR (Wazuh/Sysmon), threat intel corrélée (MISP/TheHive) et playbooks d’isolation SOAR. Câblée sur mon infra, pas sur une slide.
WazuhSysmonTheHiveMISPShuffleSOAR
L-04 exploratoire

Outils pour communautés

Petits outils utiles, mis entre les mains de communautés · ce qui dépasse mon seul usage.
open-sourceCLIAPI
L-05 live

BAS · Émulation de menaces

J’attaque ma propre détection en environnement isolé (type Atomic Red Team) pour voir où le SIEM est aveugle · un tableau ATT&CK tout vert ne veut rien dire.
Atomic Red TeamSIEMPowerShellBash
L-06 en cours

Analyst Toolkit · Sigma & Yara

DaC (Detection as Code) : validation syntaxique et tests unitaires de règles de détection (Sigma, Yara) sur des flux d’événements de référence.
SigmaYaraGoRegexDaC
L-07 live

Honeypots · Télémétrie & Threat Intel

Réseau de capteurs distribués (Cowrie, Dionaea) pour capturer les flux d’attaques par force brute et alimenter de manière autonome une instance MISP locale.
MISPCowrieDionaeaPython
L-08 en cours

CAPE · Sandbox automatisée

Orchestration d’un environnement d’analyse dynamique de malwares isolé pour l’extraction automatique des indicateurs de compromission (IOC) réseau et système.
CAPE SandboxPythonKVMWireshark
Richard Hofrance Bankouezi
Concevoir la défense.
La tenir.
Me contacter
MÉRIDIEN 002 · 47.0°N // 2.3°E · UTC+2
Disponible T3 2027 · réponse < 48 h
© 2026 Richard Hofrance Bankouezi
Mentions légales · Conditions · Confidentialité