∠ Tests d’intrusion externe
- Tests d’intrusion des applications web en boîte blanche/grise/noire - Tests d’intrusion de client lourd.
∠ Audit de configuration
∠ Formation Burpsuite
∠ OSINT et ingénierie inverse
BurpSuite Gobuster MSF Vmware docker TestSSL sqlmap dorks Ida ghidra gdb
Sécurisation d’accès aux serveurs conteneurisés
- Deploiment d’un environnement de production local à base des conteneurs orchestré par le fameux Kubernetes
- Intégration sécurisée des serveurs conteneurisés avec le produit de gestion d’accès d’identité Forgerock
- Migration vers cloud AWS à l’aide des outils permettant l’intégration continue CI/CD
Forgerock Aws Kubernetes Vmware docker Skaffold Kustomize
Kubernetes docker IDS falco webapp nagios base de données sql
Conception de la solution prenant en compte la securité de l’architecture
∠ Mise en place de la Pki sur Windows Serveur 2016
∠ Développement des scripts Powershell permettant la communication avec la Pki
∠ Gestion des politiques d’accès et des autorisations
∠ Développement et sécurisation d’une application web pour la gestion des utilisateurs/groupes AD, leurs certificats
et les clés associent :
- OWASP guides pour assurer la sécurité de produit final
- Communication se fait à base REST API qui fait appel aux scripts Powershell
- Duplication avec possibilité de modification des templates de l’ADCS
- Génération de tous types de certificats, révocation/expiration CRL et OCSP
- Exportation des clés privée si nécessaire.
- Signature des CSR externes
- Déploiement des certificats SSL sur des serveurs IIS et Apache (locaux ou distants)
∠ Audits et test d’intrusion de la Pki, l’application web et les scripts Powershell afin de s’assurer de leur sécurité
Visual studio Python/Flask SQLITE Powershell VM workstation AD ADCS DNS OCSP WINRM LDAP CSR
OWASP Testing Guide IIS Apache
Spécification de l’architecture de la solution et mise en place des machines virtuelles
∠ Installation des rôles ADCS, ADDS, DNS... et configuration du Pki sur Windows Serveur 2016
∠ Développement d’une application web pour la génération des certificats web SSL
Visual studio Python/Flask SQLITE Powershell VM workstation AD ADCS DNS