À propos de Joe
Français
Bilingue ou natif
Anglais
Capacité professionnelle complète
Expériences
- Laboratoire XLIMIngénieur Cybersécurité -Stagemai 2024 - août 2024 (3 mois)Limoges, France- Analyser des modèles de blockchain pour la confidentialité et l'anonymisation des données médicales et évaluer les points forts et faibles des différents modèles proposés par les chercheurs.- Concevoir un modèle optimisé combinant plusieurs techniques comme CloudHSM pour chiffrer les clés et assurer la Perfect Forward Secrecy, et sauvegarder les données chiffrées dans le Cloud Storage.- Assurer l'intégrité des données médicales grâce à la blockchain et permettre à l'hôpital de vérifier la légitimité de ces données en examinant les métadonnées avant de les enregistrer dans la blockchain.- Implémenter le modèle proposé en utilisant des méthodes cryptographiques avancées pour sécuriser la communication et le stockage des données tout en maintenant l'anonymat des patients.Outils/Langages: Flask, Charm-Crypto / Python
- Projet personnel -FormationEthical Hackingaoût 2024 - novembre 2024 (3 mois)- Appliquer la méthode de l'Ethical Hacking en suivant les cinq phases pour identifier et exploiter les vulnérabilités de manière structurée et méthodique.- Exécuter de pentests sur diverses machines afin d’exploiter les vulnérabilités et réaliser des escalades de privilèges.- Mettre en place un environnement sécurisé avec un serveur Windows Server AD (contrôleur de domaine) et deux machines Windows membres du domaine.- Effectuer des pentests depuis une machine Kali Linux sur l’environnement mis en place.
- Vecteurs d'attaques initiaux: LMNR Poisoning, SMB Relay et IPv6 Attacks pour obtenir un compte dans le domaine
- Énumération du domaine: ldapdomaindump, BloodHound, PlumHound, PingCastle
- Attaques post-compromission: Pass the Password/Hash Attacks, Kerberoasting, Token Impersonation, Golden Ticket Attack
- Projet personnel -FormationSOCseptembre 2024 - décembre 2024 (3 mois)- Identifier les tentatives de phishing à travers l'analyse des e-mail.Examiner les paquets réseau capturés et configurer des IDS/IPS.- Développer des compétences pratiques dans l'extraction d'informations de sécurité des endpoints, ainsi que dans le déploiement et la configuration d'une solution EDR.- Déployer Splunk et installer un agent de collecte de journaux dans le but d'effectuer des activités d’investigation d’incidents et de corrélation.- Identifier les TTPs en utilisant le framework MITRE ATT&CK.- Détecter les menaces de malwares à l’aide de l'outil YARA.- Mettre en place une plateforme de threat intelligence MISP afin de collecter et analyser les indicateurs de compromission.- Détecter et contenir les incidents de sécurité et restaurer les systèmes affectés.Outils: PhishTank, VirusTotal, Wireshark, tcpdump, Snort, LimaCharlie, Splunk, YARA, MISP, FTK Imager, Volatility
Recommandations
Soyez le premier à recommander Joe
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Master 2 Cryptographie et sécurité de l’InformationUniversité de Limoges2024
- Master 1 Cryptographie et sécurité de l’InformationUniversité de Limoges2023