Tests d'intrusion · Audit · Formation · Caen

Tests d'intrusion et audits de sécurité, avec un rapport que vos équipes peuvent appliquer.

Chaque constat est reproductible, classé par sévérité et accompagné d'une correction concrète. Un retest vérifie ensuite que la correction tient.

Quatre activités

01 · L'essentiel

Tests d'intrusion et audit

Applications web, API et mobile, réseau et Active Directory, cloud, Microsoft 365, simulation d'attaque.

Le détail

02

Formation et mentorat

Enseignement supérieur, formations en entreprise, accompagnement de profils juniors.

Les thèmes

03

Conseil et accompagnement

Réponse à incident et forensique, durcissement, sensibilisation, gestion des vulnérabilités.

Le détail

04

Recherche et open source

Outils publics, vulnérabilités signalées de façon coordonnée, publications.

Les travaux

Ce qui se vérifie

Pas de logos clients : les missions sont confidentielles. Voici en revanche ce que vous pouvez consulter vous-même.

Open source · Sécurité sans fil, matériel embarqué

Evil-M5Project

Outil d'exploration et d'audit des réseaux Wi-Fi sur matériel M5Stack et ESP32, conçu pour un usage éthique : recherche, démonstration et formation.

plus de 2 700 étoiles sur GitHub

Open source · Audit réseau, matériel embarqué

RaspyJack

Boîte à outils réseau compacte pour Raspberry Pi avec petit écran, pensée pour les audits sur site et l'enseignement. Le projet a sa propre communauté sur Discord.

plus de 1 200 étoiles sur GitHub

Divulgation coordonnée

CVE publié [À COMPLÉTER : identifiant]

Une vulnérabilité découverte, signalée à l'éditeur et publiée une fois corrigée.

Enseignement

Enseignant à SUPINFO

Cours de cybersécurité dans l'enseignement supérieur.

Discutons de votre besoin

Décrivez le contexte, le périmètre envisagé et vos échéances. Je réponds personnellement.