Sécurité offensive
Test d'intrusion applicatif et interne, reverse engineering, investigation post-incident.
aka clem
Expert en cybersécurité, Cloud et systèmes distribués. Je casse des systèmes pour apprendre à les tenir debout — pentest, reverse, forensic d'un côté ; IAM, PKI, SIEM, durcissement Cloud de l'autre. Et je transmets, parce qu'un audit qui ne laisse pas d'équipe plus forte derrière lui ne sert à rien.
Test d'intrusion applicatif et interne, reverse engineering, investigation post-incident.
Gestion des identités, cryptographie opérationnelle, détection et supervision.
Architecture distribuée, industrialisation, sécurité des chaînes de déploiement.
Formation d'équipes techniques et non techniques, conception de supports et de labs.
Ce portfolio contient un challenge à trois étapes dont toutes les réponses sont déjà dans ton navigateur. C'est volontaire — et c'est une démonstration de la faille que je cherche le plus souvent en audit : la confiance placée dans le client.
Une VM fraîchement provisionnée sur Oracle Cloud est joignable depuis le monde entier dans les secondes qui suivent sa création. Voici la séquence que j'applique systématiquement avant d'y déployer quoi que ce soit.
Certbot t'oblige à comprendre les hooks de renouvellement, les timers systemd et les permissions sur /etc/letsencrypt. Caddy demande trois lignes. Voici ce qui se passe réellement derrière, pour ne pas déléguer aveuglément.
Réponse sous 24 h ouvrées. Signature GPG disponible sur demande.
Me contacter →Un CTF à 3 étapes est caché dans ce site. Ouvre la console et tape `help`.