aws-security-audit
Auditeur read-only de posture AWS : buckets S3 publics, ports d'admin ouverts, comptes IAM sans MFA. Sévérité + remédiation.
Sécurité offensive & défensive — outillée, testée, documentée.
Je casse pour mieux durcir. Des outils concrets d'audit cloud, de détection blue team et de pentest — en open source.
Une sélection de projets open source, du bleu au rouge : audit, détection, attaque et durcissement. Chaque dépôt est exécutable et documenté.
Auditeur read-only de posture AWS : buckets S3 publics, ports d'admin ouverts, comptes IAM sans MFA. Sévérité + remédiation.
Auditeur Azure read-only mappé au CIS Azure Foundations Benchmark. Repère les écarts de configuration critiques.
Pack de règles de détection Sigma (Windows / Linux / AWS CloudTrail) mappées à MITRE ATT&CK, validées par sigma-lint en CI.
Décode, audite et attaque les JSON Web Tokens : alg:none, crack de clé HMAC, forge de tokens. Stdlib only, pour pentest / CTF.
Labo d'attaque web guidé : phishing → XSS stocké → vol de session → injection SQL → exfiltration, avec un jumeau durci. Éducation / CTF.
Analyse comportementale d'un stealer .NET transformée en détections : outil de triage Procmon + pack Sigma / YARA / STIX / ATT&CK.
Scanner de secrets léger + hook pre-commit : clés AWS, tokens, clés privées, JWT. Bloque les fuites avant le commit.
Durcissement « as code » d'un poste hôpital Windows 11 : identités RBAC, isolation ACL NTFS, shell durci, + dashboard SOC en Go temps réel.
Le cœur cryptographique de FIDO2 / WebAuthn, implémenté et expliqué : une démo concrète de la résistance au phishing.
Du durcissement d'infrastructure à l'exploitation web, en passant par la détection. Chaque domaine s'appuie sur des projets publics et reproductibles.
Audit de posture et revue d'accès sur les grands fournisseurs, mappés aux référentiels CIS.
Écriture de règles, triage de logs et transformation d'analyses malware en détections actionnables.
Exploitation web, attaque de tokens, encodage d'évasion et write-ups de CTF.
Sécurisation de la chaîne CI/CD, scan de secrets et durcissement des workflows.
Conception Zero-Trust et défense en profondeur, de l'analyse de risque à la gouvernance.
Outils défensifs anti-phishing et démonstrations pédagogiques de la crypto d'authentification.
BVLIK est un pseudonyme — et un état d'esprit. Un profil cybersécurité qui refuse la théorie sans pratique : ici, chaque idée devient un outil qu'on peut lancer, lire et casser.
La conviction de fond : on ne défend bien que ce qu'on sait attaquer. D'où ce va-et-vient permanent entre le rouge (exploitation, CTF) et le bleu (détection, durcissement, réponse à incident).
Le tout en open source, documenté et reproductible — pour que ça serve autant à apprendre qu'à protéger.
Les projets, les write-ups et les outils sont tous publics. Le meilleur point d'entrée reste GitHub.