Exploits et surface d’attaque
Je valide les preuves de concept signalées et examine les limites de confiance des validateurs, bridges, flux de minting et contrats intelligents.
PRÉSENTATION 04 / CYBERSÉCURITÉ
Mon expérience en sécurité comprend la validation de preuves de concept signalées, l’analyse d’infrastructures blockchain et de contrats, ainsi que la création de laboratoires de sécurité. J’associe l’analyse du code à une vue plus large du système : ses services, ses dépendances et ses limites de confiance. Mes projets actuels étendent ce travail au renseignement sur les menaces et aux contrôles des opérations assistées par l’IA.

PÉRIMÈTRE TECHNIQUE
Des compétences pratiques issues de mon expérience et des projets présentés ici.
Je valide les preuves de concept signalées et examine les limites de confiance des validateurs, bridges, flux de minting et contrats intelligents.
Je mène des analyses statiques, des tests dynamiques et du fuzzing pour étudier le comportement du code et faciliter les corrections.
Je contribue à un projet de centre de sécurité et à des outils d’analyse des menaces qui rapprochent la recherche des signaux collectés.
J’intègre la sécurité au travail sur les plateformes grâce à l’isolation des laboratoires, aux contrôles opérationnels, à la gestion des accès et aux garde-fous des agents.
EXPÉRIENCE PROFESSIONNELLE
Les expériences de ma carrière les plus pertinentes pour cybersécurité.
PROJETS TECHNIQUES
Des dépôts publics et des présentations ciblées de mon travail : objectifs, mise en œuvre et contribution.
Infrastructure as code pour mon environnement OCI et Cloudflare, afin de documenter et d’examiner les changements dans Git.
Routage LiteLLM et accès Cloudflare Zero Trust autour des modèles utilisés par mes outils et workflows IA.
Contrôles de sécurité développés pour l’agent ops-ui de Pinax, afin d’encadrer le passage d’une demande à une action opérationnelle.
Des workflows d’agents, une revue de code et des plateformes de QA comportementale pour soutenir le développement.
Mon projet actuel de centre de sécurité, en parallèle de travaux sur le renseignement et l’analyse statique du code.
Analyse du code et des surfaces d’attaque, éclairée par mon expérience des validateurs, bridges, flux de minting et contrats intelligents.
Des projets de déploiement NFT nourris par mon expérience en ingénierie blockchain et en sécurité des contrats intelligents.
La couche opérationnelle de mon environnement : visibilité Grafana, sauvegardes et décisions de mise à jour adaptées aux charges.