PRÉSENTATION DU PROJET / EN COURS
Analyse de sécurité du code et des contrats
Analyse du code et des surfaces d’attaque, éclairée par mon expérience des validateurs, bridges, flux de minting et contrats intelligents.
Le besoin
Un constat dans le code source a besoin de contexte : son importance dépend de l’utilisation du composant, de ses entrées et des limites de confiance qui l’entourent. Mon travail relie l’analyse du code à la vue d’ensemble du système.
Approche
Je travaille sur des plateformes d’analyse statique ainsi que sur l’analyse du code, des contrats et des surfaces d’attaque. Cela s’appuie sur mon expérience chez Crypto.com : validation de preuves de concept signalées et étude des validateurs, du minting, des bridges et des contrats intelligents.
Ce poste comprenait aussi du fuzzing Go pour étudier les dénis de service, l’analyse statique et dynamique de code Go et Rust, et l’utilisation de SonarScanner, Burp Suite, de contrôles opérationnels et de supervision.
Contribution et périmètre
J’intègre à l’outillage la démarche de l’analyste : comprendre le chemin d’exécution, examiner l’architecture et évaluer le comportement signalé. Mon expérience d’infrastructure relie les enjeux du code aux services qui l’exécutent.
Mes projets actuels restent centrés sur l’analyse du code et les plateformes de sécurité, avec suffisamment de contexte pour que les ingénieurs puissent étudier et traiter les constats.