Réalisations :
•Design des architectures web sécurisées - WAF, avec
DenyALL, F5 BIG IP ASM et AV Trend.
•Étude de la migration de l’ancienne infrastructure WAF DenyALL vers F5 BIG IP ASM.
•Formation F5 des équipes Middle Region (Italie, Espagne, Portugal, ...).
•Test d’intrusions des applications web.
•Rédaction des spécifications techniques (F5/WAF).
•Optimisation des politiques de filtrage Proxy.
•Audit de code.
•Analyse d’attaques survenues sur les équipements de production.
•Durcissement Système (Linux, Unix)
•Étude de la migration des équipement Cisco ACE vers F5 LTM.
•Audit des réseaux WIFI.
•Étude de la migration du Core IT vers Cloud Hybride.
Dans le cadre de la réponse à l’appel d’offre de la Direction Générale de l’Aviation
Civile : Architecture et Réalisations :
•Proposition d’une architecture n-tiers en open source.
•Authentification centralisée en SSO (CAS).
•Authentification forte RGS*** .
•Étude des cartes à puce Gemalto (IDPrime, IDBridge K50).
•Étude et implémentation d’un IAM (Identity Access Management).
•Proposition d’une PKI – EJBCA (CA, RA, VA, OCSP).
•Validation de la conformité des architectures, aux normes et standards de la sécurité.
•Sécurisation des applications Web.
•Définition du processus de livraison entre les différents environnements.
•Étude d'une solution d'authentification pour les Nomades (Mobile - OTP).
Réalisations :
•Sécurisation des applications WEB.
•PenTest web.
•Analyses d’intrusion, Analyze Malware.
•Etude des vulnérabilisées Cross-Site Scripting, Injection SQL et de leur détection dans du code source PHP /JAVA.
•Migration d'une plateforme d'échange de fichiers cryptés avec les partenaires externes et chiffrage du flux de transfert.
•Assistance à maîtrise d'ouvrage.
•Durcissement Système.
•Validation de la conformité des architectures, aux normes et standards de la sécurité.
•Veille sécurité.
Réalisations :
•Validation et contrôle des livraisons R&D (Axis, Eportal, ...).
•Audit de la plateforme de production.
•Suivi du respect de la norme PCI DSS.
•Proposition des solutions HA, Load Balancing.
•Architecture NetHSM.
•Durcissement des systèmes Linux.
•Tests d'intrusions.
•Mise en œuvre d’un SIEM.
Réalisations :
•Audit code Cobbol/C.
•Migration des applications Z10 vers Linux.
•Sécurisations des LAMPs, CMS (Wordpress, Typo, ...).
•Audit des serveurs NetBackup Master et MediaServers
Mise en place d’une authentification centralisée.
•Mise en œuvre d’un SIEM.
•Durcissement des serveurs Linux.
•Validation de la conformité des architectures, aux normes et standards de la sécurité.
•Tests d'intrusions de l'ensemble de l'infrastructure.
Réalisations :
•Sécurisation du Bus de communication (ESB) MULE.
•Sécurisation du Cluster Mysql.
•Gestion de la Sécurité (Tests d'intrusion, OPENVPN, SSL, HTTPS).
•Assistance aux chefs de projets
•Analyze de Code Source.
•Pentests.
•Proposition de prescriptions sécurité.