Passionné de cybersécurité et plus particulièrement de test d’intrusion, je suis curieux et attentif aux nouvelles failles de sécurité. A travers mes 13 ans d'expériences dans la cybersécurité et infrastructure, j'ai appris à auditer les architectures de mes clients en réalisant des tests d’intrusion et à recommander les meilleures pratiques et remédiations sur les vulnérabilités potentielles. J'ai également travaillé dans la réponse à incidents, mettant en œuvre des analyses approfondies pour identifier et contenir les menaces.
Dans ce cadre, j'ai utilisé CrowdStrike afin de détecter, investiguer et répondre efficacement aux attaques. Par ailleurs, ma certification eCPPT (Certified Professional Penetration Tester) permet de valoriser mes compétences en sécurité offensive auprès des clients.
Contexte : Dans le cadre de l'amélioration de la sécurité d’un client dans le domaine commercial,l’objectif était de trouver les vulnérabilités sur son site internet et réaliser un rapport de remédiation.
● Audit du site internet en se basant sur le top 10 OWASP (Blackbox et Greybox : kali Linux, Burpsuite, nmap, gobuster)