
Portefeuille de sécurité regroupant des découvertes originales issues de divulgations responsables, des write-ups de CTF et de laboratoires, des notes méthodologiques et des outils de pentest spécialement conçus couvrant le web, Active Directory et l'ingénierie de détection.
Ingénieur Infrastructure IT & Sécurité · Sécurité offensive · Ingénierie de détection · Risque fournisseur Vétéran de l'USMC · Seul responsable IT & sécurité pour une entreprise d'environ 200 utilisateurs répartis sur 23 États · Top 2 % sur TryHackMe
LinkedIn · GitHub @Mitsu-bis · HackerOne · TryHackMe · CV
Je suis un vétéran de l'USMC et le principal responsable de l'infrastructure IT et de la sécurité d'une entreprise de construction d'environ 200 utilisateurs opérant dans 23 États, ce qui signifie que je défends un environnement réel et actif au quotidien plutôt qu'un laboratoire. Mon travail couvre la sécurité offensive, l'ingénierie de détection et le risque fournisseur, et je me classe dans le top 2 % sur TryHackMe. Je travaille à la création de mon propre cabinet de conseil en sécurité. Le principe qui sous-tend tout ce qui figure ici est simple : je ne teste que ce pour quoi je suis autorisé, je délimite soigneusement mon périmètre et je divulgue de manière responsable.
Ce dépôt est mon portfolio de travail — découvertes originales, comptes rendus de laboratoire, notes de méthodologie et les outils que je développe. Les découvertes concernant des systèmes tiers ne sont publiées qu'après divulgation responsable et remédiation, et sont expurgées de toute donnée active.
| Sécurité offensive | Tests d'applications web & d'authentification — énumération, contrôle d'accès, gestion de session |
| Windows / Active Directory | Sécurité des postes de travail, chemins d'attaque AD, élévation de privilèges |
| Ingénierie de détection | Surveillance de sécurité, alerting, télémétrie |
| Risque fournisseur / tiers | Maturité des programmes de divulgation, évaluation de la posture de sécurité |
| Ingénierie physique & sociale | Tests d'intrusion physique, évaluation d'ingénierie sociale |
| Recherche & outillage | Recherche menée en laboratoire personnel et outils de sécurité conçus sur mesure |
CompTIA Security+ (ce) · Cisco Certified Support Technician — Cybersecurity (à vie) · Cisco Certificate in Ethical Hacking · OSCP — en cours
Chaque badge renvoie à sa vérification publique sur Credly.
Ce que j'ai construit et exploité.
Un centre de commandement conçu sur mesure pour mener des missions professionnelles de tests d'intrusion de bout en bout — un cockpit local unique pilotant l'ensemble du cycle de vie (Reconnaissance → Énumération → Exploitation → Reporting), avec capture de preuves, mapping MITRE ATT&CK, notation CVSS 3.1, un moteur de pertinence piloté par les découvertes, un constructeur de chaînes d'attaque et un export de rapport client en un clic. Fonctionne entièrement en local, pensé pour l'OPSEC par conception.
| Projet | Description | Lien |
|---|---|---|
| StrikeOps | Centre de commandement local pour missions de pentest — méthodologie, preuves, reporting | Vitrine |
| Laboratoire personnel | Environnement de cibles Windows/AD + Linux utilisé pour valider techniques et détections |
Découvertes réelles identifiées dans des contextes autorisés, validées dans le périmètre et divulguées de manière responsable. Publiées uniquement après remédiation.
| Découverte | Classe | Sévérité | Statut | Compte rendu |
|---|---|---|---|---|
| Énumération de comptes via réinitialisation de mot de passe — SaaS de sécurité chantier | CWE-204 | Faible–Modérée | Signalée ; en attente de remédiation | (divulgation en attente — lien une fois autorisé) |
Chaque divulgation suit une structure cohérente : Résumé · Contexte de découverte · Périmètre & Autorisation · Méthodologie · Impact & Sévérité · Chronologie de divulgation. D'autres seront ajoutées ici au fur et à mesure de leur signalement et de leur résolution.
Exploitation documentée et méthodologie issues de plateformes d'entraînement et de CTF. Il s'agit d'exercices guidés / à vulnérabilités connues — inclus pour démontrer la documentation, l'outillage et le processus, et non une recherche originale.
| Compte rendu | Plateforme | Focus | Lien |
|---|---|---|---|
| EternalBlue (CVE-2017-0144) — RCE SMBv1 | TryHackMe | Exécution de code à distance via SMB Windows : reconnaissance → exploitation → post-exploitation → pillage, entièrement capturé en captures d'écran | Lire → |
Comptes rendus axés sur le processus qui montrent comment j'aborde un problème, indépendamment de toute cible particulière.
| Note | Sujet | Statut |
|---|---|---|
| Valider une découverte d'authentification en toute sécurité | Tests contrôlés, délimitation du périmètre, élimination des facteurs confondants | (prévu) |
| Maturité de divulgation fournisseur : bounty vs VDP vs security.txt | Cadrage du risque tiers | (prévu) |
Chaque découverte présentée ici a été identifiée dans un contexte que j'étais autorisé à évaluer — des systèmes que j'administre, des plateformes qui autorisent les tests, ou des environnements d'entraînement conçus à cet effet — validée uniquement contre des actifs dans le périmètre et, lorsqu'un tiers est impliqué, divulguée de manière responsable avant publication. Rien ici n'a été obtenu en testant des systèmes que je n'étais pas autorisé à toucher.
| (compte rendu prévu) |