Ce que je construis
Outils offensifs et défensifs développés pour répondre à des besoins concrets de terrain, regroupés par domaine.
🕵️ Threat Intelligence & Infostealers
CyberCreds démo
Le problèmeChercher dans des dizaines de millions de données volées celles qui appartiennent à un client, en continu, et l'avertir avant qu'il ne l'apprenne autrement.
Service de monitoring de fuites de credentials. Surveillance continue avec alertes temps réel pour les organisations.
Détails du projet →StealerRootCause
Le problèmeLe poste est infecté et on sait ce qui a fuité. On ne sait pas par où c'est entré, donc on ne peut rien empêcher de recommencer.
Analyse de cause racine sur les infections infostealer. Investigation des URLs suspectes, identification du vecteur d'infection initial.
Détails du projet →Cerbère
Le problèmeChercher sur le web clair, profond et dark les fuites de données appartenant à un client, sans avoir à interroger dix interfaces à la main et à recoller les résultats.
Cinq sources automatisées interrogées en parallèle — base interne Elasticsearch, DeHashed v2, Hades, Hudson Rock, Ransomware.live — qui produisent des données.
Détails du projet →MisconfigHunter
Le problèmeUn python3 -m http.server oublié expose toute l'infrastructure d'un opérateur de phishing. Il faut trouver ces erreurs avant qu'elles ne servent contre un client, et les archiver comme preuve opposable.
Recherche quotidienne des erreurs de configuration exposées, puis analyse des listings ouverts pour identifier ce qui tourne derrière : opérateur de phishing, panneau d'infostealer, dépôt d'outillage offensif.
Détails du projet →🔒 Pentest & Audit
Inside-Forest
Le problèmeUn audit Active Directory est une photo à un instant T. Le lendemain, un groupe imbriqué de plus rouvre un chemin vers Domain Admin, et personne ne le voit.
Plateforme d'audit continu Active Directory et Entra ID. All-in-one intégrant BloodHound, NetExec, ADTimeline avec suivi temporel. Pensé pour les MSSP.
Détails du projet →Cyberesist Scanner démo
Le problèmeCent domaines à couvrir en trois jours. Relancer les mêmes outils à la main sur chacun n'est pas tenable, et c'est comme ça qu'on rate une interface.
Outil de scan web automatisé pour tests d'intrusion. Découverte de vulnérabilités, fingerprinting et génération de rapports.
Détails du projet →🤖 Intelligence artificielle & agents
newsletter-archiver
Le problèmeLes newsletters s'accumulent dans une boîte que plus personne ne relit, et le savoir qu'elles contiennent est perdu.
Pipeline Gmail vers Karakeep. Nettoyage HTML multi-couches, vérification de la validité des liens, enrichissement LLM avec transcripts YouTube et README GitHub, archivage automatique. Livré avec un lecteur statique servi par nginx. Open source.
Fiche détaillée à venirDumpToX
Le problèmeTrente-deux articles publiés qui dorment, et pas le temps de faire le community manager derrière.
Republication automatique du Substack vers X et LinkedIn via Buffer. Cinq formats générés par LLM à partir de l'article complet, multi-comptes aux tons volontairement opposés, dashboard protégé en mTLS. Environ 7 $ par mois de fonctionnement.
Fiche détaillée à venirformafact
Le problèmeDéléguer une session de formation veut dire relancer un formateur, suivre une convention et facturer. À chaque fois, à la main.
Délégation des sessions de formation de bout en bout : création de mission, affectation des formateurs, relances avant session, facturation via l'API Qonto.
Fiche détaillée à venir📋 Gouvernance & Évaluation
CyberSelf démo
Le problèmeUn dirigeant demande où en est sa sécurité. Sans mesure reproductible, la réponse reste une opinion.
Plateforme de questionnaires et d'évaluation cybersécurité. Mesure de maturité cyber : sauvegardes, postes de travail, PRA/PCA, audits, conformité.
Détails du projet →