LouphyRÉSEAUX & SÉCURITÉ
Portfolio / Cybersécurité

Louphy.

Réseaux, audit & pentest web

En deuxième année de BTS CIEL, je me concentre sur les réseaux et le pentest web. Chez CYBRIONYX, j’ai développé des outils d’audit et participé à des missions dans les secteurs bancaire et assurantiel.

Réseaux & systèmesPentest webAudit & automatisation
01 / PROJETS

Projets & réalisations

Outils d’audit, évaluation web et projets techniques réalisés en stage, en formation et sur mon temps personnel.

02 / Audit webSept. 2026

Évaluation externe
d’une application web

Analyse de la surface publique d’un site : reconnaissance, contrôles de configuration, vérifications manuelles et restitution dans un rapport de sécurité.

HTTP / TLScurlKatanaNuclei
Périmètre et restitution

Le périmètre

Évaluation autorisée des pages et ressources publiques, sans authentification ni accès au code source. Le site est présenté de manière anonymisée.

Le travail réalisé

J’ai cartographié les ressources accessibles et analysé les réponses HTTP ainsi que la configuration HTTPS. J’ai ensuite vérifié les observations des outils et préparé les preuves et les recommandations du rapport.

La restitution

Le rapport distingue les constats vérifiés, les défauts fonctionnels et les limites du périmètre. Chaque recommandation reste liée à une observation précise.

03 / Projet scolaireSeptembre à octobre 2026

Mesures Arduino
et application web

Travail sur une chaîne de mesures reliant un client Arduino, une application PHP et une base MySQL. Le projet associe communication réseau, données et affichage web.

ArduinoEthernet / DHCPPHP / PDOMySQL
Fonctionnement du projet

La communication

Le client Arduino communique par Ethernet avec l’application PHP au moyen de requêtes HTTP. Les données de mesure sont enregistrées dans MySQL puis affichées dans une page web.

Les points travaillés

J’ai travaillé sur le DHCP, les échanges client/serveur et la correction du programme Arduino. Côté application, j’ai étudié le stockage des mesures, la connexion PDO, la gestion des erreurs et les requêtes préparées.

04 / Projet personnelSept. 2026

Automatisation Python
et extraction de texte

Travail sur un outil d’extraction de descriptions, hashtags et textes visibles dans des vidéos publiques, avec traitement OCR sur CPU.

PythonOCROpenCVLinux
Traitement et mise au point

Les données traitées

Le texte extrait reste associé à une URL et une date pour permettre de retrouver son contexte.

Le travail de mise au point

J’ai comparé plusieurs moteurs OCR et examiné les erreurs de lecture. J’ai aussi travaillé sur l’historique des contenus, les dépendances du projet et la gestion des captures et des fichiers temporaires.

Les limites

La lisibilité des vidéos et les conditions d’accès aux contenus influencent les résultats. Les sorties OCR doivent être vérifiées.

02 / COMPÉTENCES

Compétences techniques

Mon travail se concentre sur les réseaux et le pentest web. Je développe également mes connaissances en supervision et en SOC.

RÉSEAUX

Analyse & diagnostic

Analyser un réseau, identifier les services et diagnostiquer un problème de communication. Rechercher la cause d’un incident et travailler à sa résolution.

Nmap · Linux · SSH · TCP/IP · DHCP
SÉCURITÉ WEB

Pentest & audit

Mener un pentest web, de la reconnaissance aux tests, puis à la restitution. Analyser les échanges HTTP, vérifier les vulnérabilités et préparer un audit ou un pré-audit.

Burp Suite · sqlmap · Feroxbuster
SUPERVISION

Logs & SOC

Analyser des logs pour comprendre les événements et rechercher des anomalies. J’approfondis actuellement le fonctionnement des SIEM, notamment avec Wazuh.

Analyse de logs · Wazuh
SIEM : apprentissage en cours

Automatisation & documentation

Développement d’outils d’audit, résolution de problèmes d’exécution et préparation de documentation et de guides d’utilisation pour Windows et Linux.

Organisation de projet

Travail avec deux collaborateurs, structuration des étapes et prise en charge de la réalisation d’un outil pendant le stage.

Outils & environnements

Mes outils de travail en audit, en développement et dans les challenges.

01Analyse & tests web

Burp Suite
Inspection des échanges HTTP, analyse des paramètres et vérifications manuelles.
sqlmap
Vérification des injections SQL et interprétation des résultats.
curl
Examen des réponses HTTP, des en-têtes et du comportement des endpoints.
Nuclei
Contrôles de sécurité et de configuration, puis examen des observations dans le rapport.

02Reconnaissance & cartographie

Nmap
Identification des services exposés et analyse de la surface réseau.
WhatWeb
Identification des technologies utilisées par une application web.
Feroxbuster
Découverte de répertoires et de ressources web.
Gobuster
Énumération de chemins web lors de la reconnaissance en laboratoire.
Katana
Exploration des pages et cartographie des ressources d’une application web.

03Étude des vulnérabilités en laboratoire

Metasploit
Validation de vulnérabilités dans les environnements de test.
SearchSploit
Recherche de références de vulnérabilités liées aux technologies identifiées.
LinPEAS
Analyse de la configuration Linux et étude des permissions.
Linux / SSH
Travail en ligne de commande, diagnostic et analyse des systèmes.

04Développement & investigation

Python
Automatisation, développement de l’outil d’audit et traitement de données.
C / GCC
Lecture de code et compilation de programmes étudiés dans les challenges Linux.
PHP / MySQL
Application de collecte de mesures, accès aux données avec PDO et échanges HTTP.
ADB / SQLite
Inspection d’un environnement Android et analyse de données dans le challenge End Droid.
Windows / Linux
Préparation et documentation de l’utilisation de l’outil d’audit sur les deux systèmes.
Wazuh / SIEM

Apprentissage en cours : collecte des événements, lecture des alertes et compréhension du rôle d’un SIEM dans la supervision.

03 / LABORATOIRES

Challenges & études de cas

Je travaille sur des challenges web, Android et Linux pour mieux comprendre les technologies et les configurations que je rencontre.

ROOT-ME / ANDROID

End Droid

Exploration d’un environnement Android avec ADB, analyse des données de test et recherche d’indices dans les fichiers et les bases locales.

ADBSQLiteAnalyse de fichiers
Compétences travaillées

Identification des services, compréhension de l’organisation des données Android et confrontation des informations présentes dans les bases et les fichiers de sauvegarde.

LABORATOIRE / WEB & LINUX

Mr Robot

Travail sur une démarche de pentest associant reconnaissance web, identification des services et analyse d’un système Linux.

ReconnaissanceLinuxPermissions
Compétences travaillées

Reconnaissance web, interprétation des résultats des outils et étude des permissions Linux. J’ai travaillé sur l’enchaînement des étapes et leur explication.

ROOT-ME / RECONNAISSANCE

Hôpital Bozobe

Reconnaissance d’un environnement multiservice : analyse des ports, exploration web et étude des services Java, Tomcat et Axis2.

NmapGobustercurlJava / HTTP
Travail documenté

Cartographie des services, vérification des chemins accessibles et lecture des réponses HTTP. Les notes portent sur la phase de reconnaissance et les pistes d’analyse.

ROOT-ME / APP-SCRIPT / CH12

Permissions & appels système

Étude du code source d’un programme C pour comprendre les changements de permissions et l’exécution de commandes système.

CLinuxPermissionsAnalyse de code
Compétences travaillées

Lecture du code, distinction des identités de processus et compréhension du rôle de l’environnement dans le comportement d’un programme.

Je garde des notes sur les observations, les pistes explorées et les difficultés rencontrées pour pouvoir reprendre et expliquer mon raisonnement.

04 / PARCOURS

Formation & expérience

Je suis en deuxième année de BTS CIEL. Mes principaux domaines de pratique sont les réseaux et le pentest web. Je m’intéresse aussi à l’analyse de logs et au travail en SOC, que j’étudie notamment à travers Wazuh.

Mon stage chez CYBRIONYX m’a permis de développer un outil d’audit avec deux collaborateurs et de participer à des missions en banque et en assurance. J’y ai travaillé sur le développement, l’organisation du projet et la documentation.

Je souhaite poursuivre en licence professionnelle « Administration et sécurité des systèmes et des réseaux ».

DIPLÔME OBTENU

Bac STI2D, spécialité SIN

Formation en systèmes d’information et numérique.

FORMATION EN COURS

BTS CIEL, deuxième année

Cybersécurité, informatique et réseaux, électronique.

STAGE / CYBRIONYX

Outils & missions d’audit

Développement d’un outil d’audit et de pré-audit, documentation pour Windows et Linux, participation à des missions en banque et en assurance.

POURSUITE D’ÉTUDES

Licence professionnelle

Administration et sécurité des systèmes et des réseaux.

APPRENTISSAGE EN COURS

Approfondir la supervision et l’utilisation des SIEM avec Wazuh.

Certification CPTS visée