Passionné de cybersécurité et plus particulièrement de test d’intrusion, je suis curieux et attentif aux nouvelles failles de sécurité. A travers mes 13 ans d'expériences dans la cybersécurité et infrastructure, j'ai appris à auditer les architectures de mes clients en réalisant des tests d’intrusion et à recommander les meilleures pratiques et remédiations sur les vulnérabilités potentielles. J'ai également travaillé dans la réponse à incidents, mettant en œuvre des analyses approfondies pour identifier et contenir les menaces.
Dans ce cadre, j'ai utilisé CrowdStrike afin de détecter, investiguer et répondre efficacement aux attaques. Par ailleurs, ma certification eCPPT (Certified Professional Penetration Tester) permet de valoriser mes compétences en sécurité offensive auprès des clients.
Contexte: Renforcement de la cybersécurité du système d'information industriels dans le cadre de la loi de programmation militaire, l’objectif était d’auditer une plateforme de simulation au sein des locauxd’Atos.
Audit technique :
● Audit d'architecture ● Audit de flux firewall ● Audit de logs ● Audit de configuration (Applications, firewall, switch, certificats, mot de passe par défaut, etc) ● Test d'intrusion (outils : nmap, metasploit, impacket,burp, gobuster )
Durcissement de la sécurité suite à l'audit :
● Mettre en place deux autorités de certification PKI Windows Server 2008 R2 afin de sécuriser lescommunications TLS (applications, web, ftp, etc...) sur l'infrastructure ● Mettre en conformité trois domaines Active Directory Windows Server 2012 R2 ● Mettre en place deux Serveurs Radius sur deux niveaux de sécurité différents ● Mettre à jour les configurations des Switchs (Cisco) et firewall (Checkpoint, Fortinet) ● Mettre en place de port security sur les switchs et création de vlans ● Identifier et Autoriser uniquement les ports réseaux des applications et services sur les firewalls ● Mettre en place la configuration des logs (WinRm) des machines Windows pour les envoyer vers lecollecteur de log ● Diagnostiquer les problèmes de communication sur le réseau (Analyse de trame wireshark et logfirewall) ● Mettre en place une politique de restriction des clés usb via Symantec Endpoint Protection ● Désactiver le boot des clés usb ou cd sur les serveurs physiques et postes de travail ● Mettre en place des scripts PowerShell pour automatiser les installations et configurations