Active Directory & premières stratégies de sécurité
Déploiement d'un domaine AD sur Windows Server, gestion des utilisateurs et groupes, stratégies GPO de sécurité et serveur de fichiers partagé avec permissions NTFS.
Je construis des laboratoires inspirés des environnements professionnels afin de développer mes compétences en administration système, réseau et Cybersécurité
Administrateur systèmes & réseaux en formation
Étudiant en sécurité des systèmes et réseaux, je développe des infrastructures virtuelles inspirées des environnements d'entreprise afin de renforcer mes compétences en administration système, réseau et cybersécurité. J'explore l'administration et la sécurisation des systèmes, les pare-feu, la supervision, la détection d'intrusions ainsi que l'analyse des événements de sécurité.
Mon objectif est de devenir un professionnel capable d'administrer, sécuriser et superviser des infrastructures informatiques réelles. Chaque projet documenté me permet d'acquérir une expérience pratique proche du terrain.
Chaque projet est né des limites du précédent — une progression organique vers un lab de niveau professionnel.
Déploiement d'un domaine AD sur Windows Server, gestion des utilisateurs et groupes, stratégies GPO de sécurité et serveur de fichiers partagé avec permissions NTFS.
Architecture 5 interfaces (WAN, LAN, DMZ, serveurs internes, administration) avec politique deny-all par défaut, NAT centralisé, DHCP et machine vulnérable exposée en DMZ pour les exercices.
Intégration d'un AD complet (DC, serveur de fichiers, WSUS, WEF) dans l'architecture pfSense. AppLocker, audit centralisé via WEF, résolution DNS maîtrisée.
En parallèle du lab, je développe des applications web complètes — back-end PHP, sécurité applicative, déploiement en production.
En ligne
Plateforme SaaS de gestion d'événements
Application multi-rôles en PHP natif avec authentification sécurisée par sessions, protection CSRF et validation serveur. Trois interfaces distinctes adaptées à chaque profil.
En ligne
Plateforme web + Application Android
Système multi-rôles de gestion de rapports. Les étudiants soumettent leurs rapports depuis l'app mobile. Les professeurs valident ou rejettent. Les administrateurs supervisent les accès.
App mobile non déployée — démo disponible sur TikTok
Autres travaux
Projets secondaires axés sur l'exploration technique.
Collecte d'événements Windows pour corrélation et audit centralisé.
Distribution centralisée des patchs Windows pour les postes et serveurs du lab.
Partage SMB avec permissions NTFS strictes et surveillance des accès.
Supervision des hôtes et alerting des services critiques en temps réel.
Règles et alertes pour détecter les intrusions réseau dans le lab.
Simulations de compromission et réponses contrôlées avec playbooks.
Déploiement et sécurisation de plateformes Windows et Linux avec gestion centralisée des identités.
Segmentation, filtrage et supervision pour un trafic réseau contrôlé et traçable.
Applications fiables et automatisation pratique, du front-end au back-end.
Stack technique utilisée dans le home lab et les projets — du niveau système jusqu'au développement.
Infrastructure & Systèmes
Virtualisation, OS, environnements lab
Réseau & Sécurité
Filtrage, segmentation, détection
Scripting & Automatisation
Administration et tâches système
Laboratoire & CTF
Pentest et laboratoire d'attaque
Développement Web
Back-end, front-end, sécurité applicative
Outils & Écosystème
Versioning et environnement de travail
Formation et mise en pratique technique — progression par l'expérimentation concrète.
Formation en administration systèmes et réseaux avec spécialisation sécurité. Complétée par un home lab personnel pour une mise en pratique réelle.
Conception et déploiement d'une infrastructure virtualisée complète : architecture réseau segmentée, Active Directory Windows Server 2022, GPO, WEF, WSUS, Zabbix, Suricata IDS/IPS. Documentation GitHub disponible.
Deux applications web en production : PLANIFY (plateforme SaaS événementielle, PHP/MySQL) et un système de gestion de rapports de stage multiplateforme (Web + Android).
Pratique sur Picoctf et Root-Me — exploitation de vulnérabilités web (XSS, SQLi), reconnaissance OSINT, forensic et initiation à la cryptographie.
Présence active, documentation et veille continue en cybersécurité.
Home lab · AD · WEF · Réseau
Partage régulier de ma progression sur le home lab cybersécurité — Active Directory, WEF, réseau, sécurité défensive.
Voir mes publicationsLab · attaque/défense · projets web
Documentation complète du lab (architecture, configuration, sécurité), projets web et scénarios attaque/défense.
Voir le repositoryLabs · CTF · Documentation
Une grande partie de mon apprentissage passe par la pratique: Home Labs, CTF, Documentation technique et expérimentation en environnement virtualisée
VoirDisponible pour des collaborations, missions freelance, stage ou alternance — et toujours partant pour échanger sur la cybersécurité.