Portrait professionnel de Rodrigue Balogou, étudiant en cybersécurité
Infrastructures orientées entreprise

Administration système
& sécurité réseau

Je construis des laboratoires inspirés des environnements professionnels afin de développer mes compétences en administration système, réseau et Cybersécurité

00 — À PROPOS

Rodrigue Balogou

Administrateur systèmes & réseaux en formation

Étudiant en sécurité des systèmes et réseaux, je développe des infrastructures virtuelles inspirées des environnements d'entreprise afin de renforcer mes compétences en administration système, réseau et cybersécurité. J'explore l'administration et la sécurisation des systèmes, les pare-feu, la supervision, la détection d'intrusions ainsi que l'analyse des événements de sécurité.

Mon objectif est de devenir un professionnel capable d'administrer, sécuriser et superviser des infrastructures informatiques réelles. Chaque projet documenté me permet d'acquérir une expérience pratique proche du terrain.

  • Administration systèmes & réseaux
  • Durcissement et sécurisation des systèmes
  • Supervision & analyse défensive
01 — PROJETS

Home Lab & Travaux pratiques

Chaque projet est né des limites du précédent — une progression organique vers un lab de niveau professionnel.

Lab v1
Lab v3
Schéma d'infrastructure Active Directory avec contrôleur de domaine Windows Server
Active Directory
Terminé

Active Directory & premières stratégies de sécurité

Déploiement d'un domaine AD sur Windows Server, gestion des utilisateurs et groupes, stratégies GPO de sécurité et serveur de fichiers partagé avec permissions NTFS.

Windows Server Active Directory GPO Serveur de fichiers PowerShell
Interface pfSense avec règles de firewall et segmentation réseau
pfSense / DMZ
Terminé

Architecture réseau segmentée et sécurisée avec pfSense

Architecture 5 interfaces (WAN, LAN, DMZ, serveurs internes, administration) avec politique deny-all par défaut, NAT centralisé, DHCP et machine vulnérable exposée en DMZ pour les exercices.

pfSense DMZ Firewall Segmentation NAT / DHCP VulnHub
Infrastructure Active Directory complète intégrée dans une architecture réseau segmentée pfSense
AD + Réseau
Terminé

Active Directory complet dans un environnement segmenté

Intégration d'un AD complet (DC, serveur de fichiers, WSUS, WEF) dans l'architecture pfSense. AppLocker, audit centralisé via WEF, résolution DNS maîtrisée.

Windows Server 2022 WSUS WEF AppLocker DNS GPO avancées
Développement Web

En parallèle du lab, je développe des applications web complètes — back-end PHP, sécurité applicative, déploiement en production.

Interface de la plateforme de gestion des rapports de stage, version web et Android
En ligne
Web + Android

Gestion de rapports de stage

Plateforme web + Application Android

Système multi-rôles de gestion de rapports. Les étudiants soumettent leurs rapports depuis l'app mobile. Les professeurs valident ou rejettent. Les administrateurs supervisent les accès.

Étudiant
Professeur
Admin
PHPMySQLJava Android REST APIBootstrap

App mobile non déployée — démo disponible sur TikTok

Autres travaux

Expérimentations & travaux secondaires

Projets secondaires axés sur l'exploration technique.

Centralisation des logs avec WEF

Collecte d'événements Windows pour corrélation et audit centralisé.

WEF Terminé
Preuves & captures

Gestion des mises à jour WSUS

Distribution centralisée des patchs Windows pour les postes et serveurs du lab.

WSUS Terminé
Preuves & captures

Serveur de fichiers sécurisé

Partage SMB avec permissions NTFS strictes et surveillance des accès.

SMB / NTFS Terminé
Preuves & captures

Monitoring avec Zabbix

Supervision des hôtes et alerting des services critiques en temps réel.

Zabbix Terminé
Preuves & captures

Configuration IDS/IPS Suricata

Règles et alertes pour détecter les intrusions réseau dans le lab.

Suricata IDS/IPS En cours
Preuves & captures

Scénarios attaque / défense

Simulations de compromission et réponses contrôlées avec playbooks.

Red Team En cours
Preuves & captures
02 — COMPÉTENCES

Compétences opérationnelles

Systèmes & AD

Infrastructure robuste

Déploiement et sécurisation de plateformes Windows et Linux avec gestion centralisée des identités.

  • Gestion des utilisateurs et des stratégies GPO
  • Déploiement de services Windows Server
  • Administration système Windows et Linux
  • Virtualisation et segementation d'environnement de test
Réseau & Sécurité

Architecture défensive

Segmentation, filtrage et supervision pour un trafic réseau contrôlé et traçable.

  • segmentation réseau et filtrage de trafic
  • Services DNS, DHCP et NAT
  • Centralisation et analyse des journaux
  • Détection d'intrusions et supervision
Code & automatisation

Developpement d'applications

Applications fiables et automatisation pratique, du front-end au back-end.

  • Automatisation PowerShell, Bash et Python
  • Interfaces Web HTML, CSS, JavaScript
  • Développement d'applications PHP / MySQL
  • Bonne pratiques de sécurité applicative
03 — TECHNOLOGIES

Technologies maîtrisées

Stack technique utilisée dans le home lab et les projets — du niveau système jusqu'au développement.

Infrastructure & Systèmes

Virtualisation, OS, environnements lab

Windows Server 2022
Ubuntu Server / Debian
VMware Workstation / Virtual Box
Windows 10 / 11

Réseau & Sécurité

Filtrage, segmentation, détection

pfSense
WEF / WSUS
Suricata IDS/IPS
Zabbix

Scripting & Automatisation

Administration et tâches système

PowerShell
Python
Bash
Script d'administration

Laboratoire & CTF

Pentest et laboratoire d'attaque

Kali Linux (pentest)
VulnHub
TryHackMe
Picoctf / Root-Me

Développement Web

Back-end, front-end, sécurité applicative

PHP / MySQL
HTML / CSS / JS
Bootstrap / Tailwind CSS
XML / Java Android

Outils & Écosystème

Versioning et environnement de travail

Git / GitHub
VS Code
Linux CLI
Markdown
04 — PARCOURS & EXPÉRIENCE

Parcours & Expérience

Formation et mise en pratique technique — progression par l'expérimentation concrète.

Licence en Informatique — Sécurité des systèmes et réseaux

2024 — présent

Formation en administration systèmes et réseaux avec spécialisation sécurité. Complétée par un home lab personnel pour une mise en pratique réelle.

Home Lab — Infrastructure cybersécurité

2025 - Présent

Conception et déploiement d'une infrastructure virtualisée complète : architecture réseau segmentée, Active Directory Windows Server 2022, GPO, WEF, WSUS, Zabbix, Suricata IDS/IPS. Documentation GitHub disponible.

PLANIFY & Gestion de rapports — Développement web

2025 — 2026

Deux applications web en production : PLANIFY (plateforme SaaS événementielle, PHP/MySQL) et un système de gestion de rapports de stage multiplateforme (Web + Android).

CTF & Entraînement offensif

Pratique sur Picoctf et Root-Me — exploitation de vulnérabilités web (XSS, SQLi), reconnaissance OSINT, forensic et initiation à la cryptographie.

6+
Projets lab
10+
CTF résolus
2
Apps déployées
1
Home lab complet
05 — ACTIVITÉ TECHNIQUE

Activité technique

Présence active, documentation et veille continue en cybersécurité.

Publications — LinkedIn

Home lab · AD · WEF · Réseau

Partage régulier de ma progression sur le home lab cybersécurité — Active Directory, WEF, réseau, sécurité défensive.

Voir mes publications

Documentation — GitHub

Lab · attaque/défense · projets web

Documentation complète du lab (architecture, configuration, sécurité), projets web et scénarios attaque/défense.

Voir le repository

Formation Continue

Labs · CTF · Documentation

Une grande partie de mon apprentissage passe par la pratique: Home Labs, CTF, Documentation technique et expérimentation en environnement virtualisée

Voir
06 — CONTACT

Discutons

Disponible pour des collaborations, missions freelance, stage ou alternance — et toujours partant pour échanger sur la cybersécurité.