Projets

🚀 Mes Projets d'Apprentissage

Découvrez les projets sur lesquels j'apprends et m'expérimente : homelab, cybersécurité, réseaux, et plus encore.

Mes Projets

Voici quelques-uns des projets sur lesquels j'ai travaillé pour apprendre et m'expérimenter. Chaque projet documente ce que j'ai découvert, les défis rencontrés et les leçons apprises.

🏠 Personal Homelab Infrastructure

En cours

📋 Problème

Besoin d'un environnement de test et d'expérimentation pour simuler des scénarios d'entreprise, tester des outils de monitoring et pratiquer la cybersécurité dans un environnement isolé.

🔧 Solution

Conception d'une infrastructure homelab complète avec :

  • Virtualisation avec Proxmox (3 nœuds)
  • Monitoring avec Checkmk et Prometheus/Grafana
  • Sécurité avec CrowdSec et fail2ban
  • Services auto-hébergés : Nextcloud, Gitea, Vaultwarden
  • VPN WireGuard pour accès sécurisé
  • Automatisation avec Ansible

📊 Architecture

graph TD A[Internet] --> B[VPN WireGuard] B --> C[Proxmox Cluster] C --> D[VM: Services] C --> E[VM: Monitoring] C --> F[VM: Security] D --> G[Nextcloud] D --> H[Gitea] D --> I[Vaultwarden] E --> J[Checkmk] E --> K[Prometheus/Grafana] F --> L[CrowdSec] F --> M[Fail2ban]

✅ Résultats

99.9% Disponibilité
-40% Temps réponse
50+ Services monitoring

💡 Leçons apprises

L'importance de la documentation, l'automatisation réduit les erreurs humaines, et la surveillance proactive est indispensable pour une infrastructure résiliente.

🎓 TSSR Training Infrastructure

Formation

📋 Contexte

Dans le cadre de ma formation TSSR (Technicien Supérieur des Services Réseaux), j'ai mis en place une infrastructure de laboratoire pour pratiquer les concepts réseaux et système.

🔧 Réalisations

Configuration d'un environnement de laboratoire complet :

  • Architecture réseau multi-sous-réseaux (VLAN)
  • Services DHCP, DNS, Active Directory
  • Partage de fichiers et impressions réseau
  • Sécurisation avec pare-feu et ACL
  • Automatisation de déploiement avec scripts

📊 Résultats

15+ Services configurés
100% Validations réussies
5 VLAN déployés

💡 Leçons apprises

La compréhension approfondie du modèle OSI, l'importance du découpage en sous-réseaux pour la sécurité, et l'automatisation comme clé d'une infrastructure maintenable.

🔒 Vulnerability Analysis & Hardening

Étude

📋 Contexte

Projet personnel d'analyse de vulnérabilités et de renforcement de sécurité sur une infrastructure Linux. Application des principes de sécurité-first.

🔧 Mise en œuvre

Analyse complète et renforcement :

  • Scan de vulnérabilités avec OpenVAS et Nessus
  • Hardening système selon CIS Benchmarks
  • Configuration de firewall avec iptables/nftables
  • Surveillance avec Fail2ban et CrowdSec
  • Tests de pénétration (TryHackMe, Hack The Box)

📊 Résultats

85% Risques réduits
20+ Vulnérabilités corrigées
0 Intrusions détectées

💡 Leçons apprises

La sécurité est un processus continu, pas un projet unique. Les logs sont essentiels, la défense en profondeur est obligatoire, et l'automatisation permet une réponse rapide.

🚀

Plus de projets à venir

Je travaille actuellement sur plusieurs projets passionnants en matière d'infrastructure cloud, de sécurité et d'automatisation. Restez à l'écoute pour de nouveaux cas d'usage !

Voir mon GitHub Discutons de votre projet