Tous les domaines

PRÉSENTATION 04 / CYBERSÉCURITÉ

Analyser la sécurité du code source à la surface d’attaque.

Mon expérience en sécurité comprend la validation de preuves de concept signalées, l’analyse d’infrastructures blockchain et de contrats, ainsi que la création de laboratoires de sécurité. J’associe l’analyse du code à une vue plus large du système : ses services, ses dépendances et ses limites de confiance. Mes projets actuels étendent ce travail au renseignement sur les menaces et aux contrôles des opérations assistées par l’IA.

Illustration conceptuelle d’un bouclier vert et d’une loupe à côté de modules de services.
EXPLORER LE DOMAINE / SÉCURITÉIllustration conceptuelle

PÉRIMÈTRE TECHNIQUE

Mes activités.

Des compétences pratiques issues de mon expérience et des projets présentés ici.

VUE DU SYSTÈME01 — 04
jv.INGÉNIERIE01ComprendreCode, actifs et limites de confiance02EnquêterSignalements, alertes et tests03ValiderReproduire et évaluer le comportement04AméliorerCorrections et contrôles opérationnels
Cybersécurité: Des domaines réunis par la pratique.ILLUSTRATION CONCEPTUELLE
01

Exploits et surface d’attaque

Je valide les preuves de concept signalées et examine les limites de confiance des validateurs, bridges, flux de minting et contrats intelligents.

  • Proof-of-concept validation
  • Smart-contract review
  • AWS Nitro Enclaves
02

Tests du code et à l’exécution

Je mène des analyses statiques, des tests dynamiques et du fuzzing pour étudier le comportement du code et faciliter les corrections.

  • SonarScanner
  • Burp Suite
  • Go
  • Rust
  • Fuzz testing
03

Renseignement et recherche

Je contribue à un projet de centre de sécurité et à des outils d’analyse des menaces qui rapprochent la recherche des signaux collectés.

  • CA Security Center
  • Threat intelligence
  • Static analysis
04

Sécurité opérationnelle

J’intègre la sécurité au travail sur les plateformes grâce à l’isolation des laboratoires, aux contrôles opérationnels, à la gestion des accès et aux garde-fous des agents.

  • Linux
  • OpenShift
  • Bash
  • Cloudflare Zero Trust
  • Agent guardrails

EXPÉRIENCE PROFESSIONNELLE

La pratique derrière l’expertise.

Les expériences de ma carrière les plus pertinentes pour cybersécurité.

  1. Octobre 2021 – février 2023Crypto.com

    Analyste sécurité blockchain

    • J’ai validé des preuves de concept signalées par des chercheurs en sécurité et étudié leur comportement et leur impact.
    • J’ai utilisé le fuzzing Go pour étudier des dénis de service et analysé statiquement et dynamiquement du code Go et Rust.
    • Mes outils comprenaient SonarScanner, Burp Suite et Grafana, ainsi que des recommandations de sécurité et des contrôles des validateurs.
  2. Mars 2020 – octobre 2021Hong Kong ASTRI

    Ingénieur blockchain

    • J’ai créé des environnements de laboratoire sécurisés sous Linux et avec des conteneurs pour les tests et les investigations.
  3. Juin 2018 – août 2018HKT

    Stagiaire

    • Pendant mon stage, j’ai contribué aux scans de vulnérabilités Nessus, au paramétrage des alertes et aux audits réseau.

PROJETS TECHNIQUES

Projets et systèmes.

Des dépôts publics et des présentations ciblées de mon travail : objectifs, mise en œuvre et contribution.

PRÉSENTATION DU PROJETEn cours

Fondations cloud avec Terraform

Infrastructure as code pour mon environnement OCI et Cloudflare, afin de documenter et d’examiner les changements dans Git.

  • Terraform
  • OCI
  • Cloudflare
  • Nginx
PRÉSENTATION DU PROJETEn cours

Garde-fous pour un agent opérationnel

Contrôles de sécurité développés pour l’agent ops-ui de Pinax, afin d’encadrer le passage d’une demande à une action opérationnelle.

  • Agent security
  • Ops UI
  • Guardrails
  • Operational automation
PRÉSENTATION DU PROJETEn cours

CA Security Center

Mon projet actuel de centre de sécurité, en parallèle de travaux sur le renseignement et l’analyse statique du code.

  • CA Security Center
  • Threat intelligence
  • Security research
  • Static analysis
PRÉSENTATION DU PROJETEn cours

Analyse de sécurité du code et des contrats

Analyse du code et des surfaces d’attaque, éclairée par mon expérience des validateurs, bridges, flux de minting et contrats intelligents.

  • Static analysis
  • Attack surface
  • Smart contracts
  • Go
PRÉSENTATION DU PROJET

Projets de déploiement NFT

Des projets de déploiement NFT nourris par mon expérience en ingénierie blockchain et en sécurité des contrats intelligents.

  • NFT deployments
  • Blockchain
  • Smart contracts
PRÉSENTATION DU PROJETEn cours

Sauvegardes, supervision et mises à jour

La couche opérationnelle de mon environnement : visibilité Grafana, sauvegardes et décisions de mise à jour adaptées aux charges.

  • Grafana
  • Backups
  • Synology
  • Watchtower
POURSUIVRE LA VISITE
CloudIABlockchain