Ce dépôt contient l’enregistrement complet de mon parcours de recherche de trois ans, couvrant le projet des concepts fondamentaux au développement de niveau avancé. Il rassemble les recherches, expériences, implémentations, résultats et progrès réalisés tout au long du projet, offrant une vue d’ensemble structurée du travail, des étapes de base aux étapes avancées.
|
01 — SÉCURITÉ WEB Sécurité des applications Sécurité des API Authentification Sécurité des navigateurs Contrôles de sécurité |
02 — SÉCURITÉ DES RÉSEAUX Reconnaissance Sécurité des protocoles Réseaux d'entreprise Analyse du trafic Détection |
03 — MALWARE & INGÉNIERIE INVERSE Analyse de malwares Ingénierie inverse Analyse binaire Recherche comportementale Détection |
04 — IoT & EMBARQUÉ Firmware Protocoles sans fil CAN / MQTT / BLE ICS / SCADA Sécurité matérielle |
05 — SÉCURITÉ CLOUD AWS / Azure / GCP IAM Conteneurs Kubernetes DevSecOps |
|
|
||||
|
06 — SÉCURITÉ HUMAINE OSINT Recherche sur le phishing Ingénierie sociale Sensibilisation à la sécurité Médias synthétiques |
07 — CRYPTOGRAPHIE Cryptographie moderne Post-quantique Confidentialité Zero-Knowledge Stéganographie |
08 — SÉCURITÉ MOBILE Android iOS API mobiles Sécurité des télécoms Sécurité des applications |
09 — SÉCURITÉ IA Adversarial ML Sécurité des LLM Injection de prompt Agents IA Automatisation de la sécurité |
10 — DFIR Forensique des disques Analyse de la mémoire Forensique des réseaux Réponse aux incidents Analyse des preuves |
Les dix domaines ne sont pas des sujets indépendants.
Ils se croisent à travers les systèmes, les réseaux, les applications, le comportement humain, le calcul et les preuves.
HIDDEN RESEARCH
│
┌───────────────────────┼───────────────────────┐
│ │ │
SYSTEMS NETWORKS HUMAN
│ │ │
OS · Runtime Protocols Identity
Binary · Memory Traffic Behaviour
│ │ │
└───────────────────────┼───────────────────────┘
│
▼
SECURITY RESEARCH
│
┌───────────────────┼───────────────────┐
│ │ │
OFFENSE ANALYSIS DEFENSE
│ │ │
Assessment Reverse Eng. Detection
Exploitation Forensics Response
Adversarial Behaviour Hardening
│ │ │
└───────────────────┼───────────────────┘
│
▼
AI & AUTOMATION
│
▼
NEW QUESTIONS
│
▼
RESEARCH
01 FOUNDATION
Programming · Linux · Networking · Security Fundamentals
│
▼
02 APPLICATION
Web · Network · System · Cloud · Mobile Security
│
▼
03 SPECIALIZATION
Malware · Reverse Engineering · IoT · Cryptography · DFIR
│
▼
04 EXPERIMENTATION
AI Security · Detection · Automation · Adversarial Research
│
▼
05 RESEARCH
Hypothesis → Experiment → Evidence → Analysis → Findings
│
└──────────────→ New Question
145 PROJETS · 10 DOMAINES · 3 ANS
L'objectif n'est pas de collectionner des techniques.
L'objectif est de comprendre les systèmes contre lesquels ces techniques opèrent.
Après près de trois ans de recherche dans de nombreux domaines de la cybersécurité, incluant des articles techniques, des documents de recherche, des revues, des analyses et des expérimentations pratiques, j'ai compilé ces 140 idées de projets en cybersécurité avec des calendriers de développement soigneusement réfléchis.
Je crois que cette collection est suffisante pour constituer un portfolio sérieux en cybersécurité et, plus important encore, pour développer la profondeur pratique nécessaire à une carrière professionnelle en cybersécurité. Cependant, je veux être parfaitement clair sur un point : ces projets ne sont pas conçus pour donner à quiconque l'apparence d'être compétent sur le papier. Ils sont conçus pour vous rendre réellement compétent.
J'ai personnellement essayé de réaliser ces projets, et j'ai échoué plus de 20 fois sur différents projets. Ces échecs n'étaient pas du temps perdu. Ils m'ont obligé à comprendre pourquoi les systèmes se comportent comme ils le font, où les hypothèses de sécurité se brisent, comment les attaques fonctionnent réellement, et comment un attaquant pense lorsqu'aucun tutoriel pratique ne vous dit quoi faire ensuite.
À l'ère actuelle de l'IA, presque tout peut sembler facile. Un modèle peut générer du code, expliquer une exploitation, concevoir une architecture, résoudre une erreur ou fournir une solution apparemment complète en quelques secondes. Cette commodité est utile, mais elle peut aussi détruire le processus d'apprentissage si vous en dépendez trop tôt.