About Joe
French
Native or bilingual
English
Fluent
Experience
- Laboratoire XLIMIngénieur Cybersécurité -StageMay 2024 - August 2024 (3 months)Limoges, France- Analyser des modèles de blockchain pour la confidentialité et l'anonymisation des données médicales et évaluer les points forts et faibles des différents modèles proposés par les chercheurs.- Concevoir un modèle optimisé combinant plusieurs techniques comme CloudHSM pour chiffrer les clés et assurer la Perfect Forward Secrecy, et sauvegarder les données chiffrées dans le Cloud Storage.- Assurer l'intégrité des données médicales grâce à la blockchain et permettre à l'hôpital de vérifier la légitimité de ces données en examinant les métadonnées avant de les enregistrer dans la blockchain.- Implémenter le modèle proposé en utilisant des méthodes cryptographiques avancées pour sécuriser la communication et le stockage des données tout en maintenant l'anonymat des patients.Outils/Langages: Flask, Charm-Crypto / Python
- Projet personnel -FormationEthical HackingAugust 2024 - November 2024 (3 months)- Appliquer la méthode de l'Ethical Hacking en suivant les cinq phases pour identifier et exploiter les vulnérabilités de manière structurée et méthodique.- Exécuter de pentests sur diverses machines afin d’exploiter les vulnérabilités et réaliser des escalades de privilèges.- Mettre en place un environnement sécurisé avec un serveur Windows Server AD (contrôleur de domaine) et deux machines Windows membres du domaine.- Effectuer des pentests depuis une machine Kali Linux sur l’environnement mis en place.
- Vecteurs d'attaques initiaux: LMNR Poisoning, SMB Relay et IPv6 Attacks pour obtenir un compte dans le domaine
- Énumération du domaine: ldapdomaindump, BloodHound, PlumHound, PingCastle
- Attaques post-compromission: Pass the Password/Hash Attacks, Kerberoasting, Token Impersonation, Golden Ticket Attack
- Projet personnel -FormationSOCSeptember 2024 - December 2024 (3 months)- Identifier les tentatives de phishing à travers l'analyse des e-mail.Examiner les paquets réseau capturés et configurer des IDS/IPS.- Développer des compétences pratiques dans l'extraction d'informations de sécurité des endpoints, ainsi que dans le déploiement et la configuration d'une solution EDR.- Déployer Splunk et installer un agent de collecte de journaux dans le but d'effectuer des activités d’investigation d’incidents et de corrélation.- Identifier les TTPs en utilisant le framework MITRE ATT&CK.- Détecter les menaces de malwares à l’aide de l'outil YARA.- Mettre en place une plateforme de threat intelligence MISP afin de collecter et analyser les indicateurs de compromission.- Détecter et contenir les incidents de sécurité et restaurer les systèmes affectés.Outils: PhishTank, VirusTotal, Wireshark, tcpdump, Snort, LimaCharlie, Splunk, YARA, MISP, FTK Imager, Volatility
Recommendations
Be the first to recommend Joe
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- Master 2 Cryptographie et sécurité de l’InformationUniversité de Limoges2024
- Master 1 Cryptographie et sécurité de l’InformationUniversité de Limoges2023