Threat Hunting et Gestion de Vulnérabilités
Objectif du projet : Développer les volets VOC (Vulnerability Operations Center) et SOC (Security Operations Center) de l'entité afin de répondre à des appels d'offres.
La centralisation des vulnérabilités, des APT et des données issues des CERT est capitale pour assurer une surveillance efficace et une réponse rapide aux menaces. Le choix s'est donc porté sur OpenCTI, une plateforme de cyber threat intelligence que nous avons personnalisée.
Le déploiement d'OpenCTI se fait from scratch, en suivant la documentation officielle et en implémentant l'infrastructure brique par brique en Infrastructure as Code (IaC). Un seul Makefile et un Dockerfile suffisent pour automatiser l'ensemble du processus, garantissant une installation reproductible, modulaire et maîtrisée.
Centralisation et analyse de la cyber menace avec OpenCTI
Plateforme OpenCTI
Infrastructure as Code • Docker • STIX
par incident
Corrélation facilitée des campagnes
Partage standardisé entre équipes
Documentation solide et structurée
Audits Offensifs & Pentest - Préparation à des certifications offensives
Campagnes de Pentest Avancé
Web • API • Active Directory • Network
Internes & externes
Applicative Web/API
Active Directory
Recommandations détaillées
Stack technique utilisé pour les opérations offensives et la threat intelligence
Tests d'intrusion, threat hunting ou audit de vulnérabilités