Grapefruit slice atop a pile of other slices
Bienvenue sur le portfolio de Sacha étudiant en BTS SIO

Bienvenue sur mon site web



Étudiant en BTS SIO (Services Informatiques aux Organisations) option SISR (Solutions d'Infrastructure, Systèmes et Réseaux), je suis passionné par les technologies et l'innovation.

Mon parcours académique a commencé avec un Bac Pro, où j'ai acquis des bases solides en informatique et en réseaux. Cette formation m'a permis de développer une compréhension approfondie des systèmes d'information et de leur importance dans le monde professionnel.


Mon choix de poursuivre en BTS SIO SISR est motivé par mon désir de me spécialiser dans la gestion et la sécurisation des infrastructures informatiques. J'aime relever des défis techniques et trouver des solutions efficaces pour optimiser les performances des systèmes. Mon objectif est de devenir un expert dans ce domaine, capable de gérer des projets complexes et de contribuer activement à l'amélioration des processus informatiques au sein des entreprises.


Au-delà de mes études, je suis constamment à la recherche de nouvelles connaissances et compétences. Je participe régulièrement à des ateliers, des conférences et des formations en ligne pour rester à jour avec les dernières tendances technologiques. J'aime également travailler sur des projets personnels qui me permettent d'expérimenter et d'innover.


Je suis convaincu que la curiosité et la passion sont les moteurs de la réussite. Je suis toujours ouvert à de nouvelles opportunités d'apprentissage et de collaboration. Si vous avez des projets intéressants ou des idées innovantes, n'hésitez pas à me contacter. Ensemble, nous pouvons créer des solutions technologiques qui feront la différence.


Merci de visiter mon portfolio. J'espère que vous y trouverez des informations intéressantes et que cela vous donnera envie de collaborer avec moi. cliquez ici pour consulter mon cv


À bientôt !


Sacha

Mon Parcours Scolaire 🎓



BTS Services Informatiques aux Organisations (SIO) - SISR

Septembre 2023 - Juin 2025

Campus Saint-Aspais, Melun [ 77000 ] SaintAspais

Formation en BTS SIO avec spécialisation SISR (Solutions d'infrastructure, systèmes et réseaux). Durant cette formation, j'ai approfondi mes compétences en administration système et réseau, en virtualisation, en gestion de serveurs, ainsi qu'en cybersécurité. J'ai également réalisé un stage en entreprise où j'ai pu mettre en pratique mes compétences.

Bac Pro Systèmes Numériques - RISC

Septembre 2020 - Juin 2023

Lycée Saint-Aspais, Melun [ 77000 ] SaintAspais

Formation en Bac Pro Systèmes Numériques, option Réseaux Informatiques et Systèmes de Communication (RISC). J'ai appris les bases de la gestion des réseaux et des systèmes, en passant par la mise en place de réseaux, la configuration des serveurs et la gestion des systèmes d'exploitation.

Mes Stages 🧑‍💻



Stage 2 ème année BTS SIO - Technicien / Missions D'administrateur

Janvier 2025 - Février 2025

Centre Hospitalier d'Arpajon - Arpajon

Voici le texte corrigé : Remise à zéro du stock GLPI, installation/configuration des switches 2960, 3850… Résolution des soucis réseau avec un sniffeur, mise en place d'un projet en lien avec le CHSF, script Python pour les switches, support avec VNC et sur place, remise en place de toutes les bannières des équipements, mise en place d'une sauvegarde automatique TFTP hebdomadaire.

Stage 1 ère année BTS SIO - technicien réseaux

Juin 2024 - Août 2024

FAST WINDOWS - Distanciel

Mise en place d'un outil d'A2F, Participation a des réunions, mise en place d'un tunnel pour télétravail. rapport de stage

Stage terminale bac pro - Technicien Plateforme IT

Septembre 2022 - Décembre 2022

Experis - Lisses

Formatage norme millitaire, GREEN IT recyclage de poste informatique, préparation de postes rapport de stage

Stage 1ère bac pro - Technicien Plateforme IT

juin 2022 - juillet 2022

Manpower - Lisses

Formatage avec norme millitaire, stock complet de la palteforme avec script excel, masterisation windows 10 rapport de stage

Stage 1ère bac pro - Technicien Plateforme IT

Janvier 2022 - Janvier 2022

Manpower - Lisses

Formatage avec norme millitaire, SAV ordinateurs, Montage d'une baie de brassage, switch 2960 rapport de stage

Stage 2nd bac pro - Réparateur montres, éléctronique

juin 2021 - juillet 2021

Pil'Vite - Boussy-Saint-Antoine

Réparation Montres / éléctronique ordinateurs, téléphone, console de jeux rapport de stage

Stage 2nd bac pro - Réparateur montres, éléctronique

janvier 2021 - janvier 2021

Pil'Vite - Boussy-Saint-Antoine

Réparation Montres / éléctronique ordinateurs, téléphone, console de jeux rapport de stage

Le BTS - SIO 📜



SLAM

BTS SIO

Le BTS SIO est un diplôme Bac+2 qui forme des spécialistes en informatique capables de gérer les systèmes d’information des entreprises. Il couvre le développement d’applications, la gestion des réseaux, la cybersécurité et l’administration des infrastructures informatiques.


🚀 Les compétences acquises :

  • ✅ Développement et maintenance de logiciels et applications.
  • ✅ Administration des systèmes, réseaux et bases de données.
  • ✅ Sécurisation des infrastructures et protection des données.
  • ✅ Gestion de projets informatiques et support aux utilisateurs.

📚 Les Matières enseignées :

  • 🔹 Culture générale, anglais, mathématiques appliquées.
  • 🔹 Programmation, bases de données, cybersécurité.
  • 🔹 Réseaux, systèmes d’exploitation, gestion de projet.

🎯 Les Débouchés :

  • Métiers : Développeur, administrateur système, technicien support, analyste cybersécurité.
  • Poursuites d’études : Licence informatique, Bachelor, École d’ingénieur, Master.

🏢 Stage & Alternance :

  • ✅ 10 à 12 semaines de stage en entreprise.
  • ✅ Possible en alternance pour gagner en expérience et être rémunéré.

référentiel du BTS SIO
SLAM

SLAM

L'option SLAM (Solutions Logicielles et Applications Métiers) consiste à développer des applications informatiques adaptées aux besoins des entreprises.

  • Développement d'applications métiers
  • Gestion de bases de données
  • Programmation web et mobile
SISR

SISR

L'option SISR (Solutions d'Infrastructure, Systèmes et Réseaux) porte sur la gestion des infrastructures réseaux et systèmes pour assurer la sécurité et le bon fonctionnement des services informatiques.

  • Installation et gestion des réseaux
  • Administration des systèmes
  • Sécurisation des infrastructures

Mes Projets ⏳



2024/2025

Projet E5 BTS SIO deuxième année

Mise en place d'un projet en deuxieme annee de BTS SIO, avec un Pfsense, un serveur Zabbix, SNORT comme IDS, routage complet, mise en place de VLAN, Voice VLAN serveur Asterisk, routage Wi-Fi, Hyperviseur Esxi Proxmox

2024

Capture The Flag

Capture the Flag au Lycée Le Rebours, Paris. Failles exploitées : Path Traversal, FTP non chiffré, injection SQL, attaque par reconnaissance, MITM, craquage de fichiers, attaque par brute force. Logiciels utilisés : script fait maison, Metasploit, Hydra, SQLmap, John, Nmap, Wireshark, tcpdump. Lien linkedin evenement

2023/2024

Mini projet réseaux 1ère année de BTS

Mise en place d'une infra AD-DS, pfSense, site hébergé, routage Cisco, NextCloud, HAProxy, serveur TFTP, DMZ.

2023

Projet Koo 2 Fourchette

Coder un site pour une entreprise, espace de connexion protégé par un code PHP solide anti-injection SQL, tout en flex (responsive), connexion en SSH.

2023

Mini Projet bac pro Epreuve E5

Mise en place d'une infra sur packet tracer avec VLAN port-security, DHCP, DNS, Serveur WEB, VLAN, routage complet packet tracer ///// rapport de projet

🖥️ Système

VMware

VMware

Virtualisation avancée et gestion des machines virtuelles.

Windows Server

Windows Server

Gestion des rôles, AD DS, DHCP, et plus encore.

Windows Server

Oberservium

Supervision avec SNMP, alertes.

Windows Server

Zabbix

Mise en place du serveur / agents / alertes

Windows Server

Docker

Mise en place de machines docker, serveur



🌐 Réseaux

Cisco

Configuration des réseaux, VLAN, et routage statique dynamique, Spanning-tree, ACL, port-security, Ipv4, IPv6

Linux

Linux administration

Déployé des serveurs, les mettres à jour, se déplacer en ligne de commande, lire des logs, scripts ...

Windows Server

Mise en place d'un serveur SSH

Gestion du serveur, changer le port, Fail2Ban, x11, protection via DNS, bannir des empreintes, banner, connexion sans mot de passe ...

Windows Server

Isc-DHCP

Mise en place d'un serveur isc-dhcp linux, bail, ip réservés, fail-over



🔒 Cybersécurité

Firewall

Firewall

Configuration d'un Pare-Feu logiciel

Wireshark

Wireshark

Analyse et capture de paquets réseau

Snort

Snort

déployer Snort mettre en place des règles, alertes.

Mes Certifications ✅



Procédures 🚀



Voici quelques procédures associées à différentes technologies. Cliquez sur une image pour consulter ou télécharger.

Veille Technologiques - OpenSSH 🔐



J'ai décidé de mener ma Veille Technologique sur L'outil OpenSSH qui est un outil très largement utilisé par tout les Corps de métier de l'informatique. Pour cela j'ai utilisé plusieurs méthode. La première méthode que j'ai utilisé est une alerte GOOGLE qui m'envoie un mail dès qu'un contenu qui contient SSH est indexé par GOOGLE :
Ensuite j'ai aussi utilisé des outils comme Feedly en suivant des flux RSS CERT, et CVE pour recevoir les dernières failles découvertent :

J'ai aussi utilisé l'outil inoreader qui a les mêmes fonction que feedly mais avec moins de fonctionnalités payante ce qui me permet de faire des recherches comme SSH dans tout mes flux :

Et Voici mes flux RSS :



OpenSSH Update

OpenSSH mise à jour 9.9p2

Publié le : 18 février 2025

Intègre des correctifs pour des vulnérabilités très récentes, dont notamment :
CVE-2025-26465 & CVE-2025-26466 :

Ces failles impactent le comportement de l’option VerifyHostKeyDNS et le traitement des messages SSH (par exemple, le paquet PING), corrigeant ainsi des risques de MITM et DoS.

Article Patch note
OpenSSH Vulnerability

RegreSSHion
(CVE-2024-6387)

1 juillet 2024

Découverte par la Qualys Threat Research Unit, cette vulnérabilité (une régression d’une faille corrigée en 2006) affecte les versions de 8.5p1 à 9.7p1 en permettant une exécution de code arbitraire via une race condition dans le gestionnaire de signaux (LoginGraceTime).

Pour y remédier, OpenSSH a publié la version 9.8/9.8p1 en juillet 2024.

Article Patch note
OpenSSH Vulnerability

OpenSSH 9.6 : Un Patch Critique pour la Sécurité et la Performance

Publié le : 20 février 2025

OpenSSH 9.6, publié en décembre 2023, apporte des correctifs essentiels et des améliorations de performance. Cette mise à jour est cruciale pour renforcer la sécurité des connexions SSH. 🛡️ Correctifs de Sécurité :

CVE-2023-48795 : Vulnérabilité permettant l'exécution de code à distance.

CVE-2023-51384 : Problème de gestion des clés dans ssh-agent, facilitant un contournement des restrictions.

CVE-2023-51385 : Risque d’injection de commandes via des noms d'utilisateur malveillants.

Améliorations:

ProxyJump simplifié : Ajout de %j pour gérer plus facilement les connexions proxy.

ChannelTimeout amélioré : Meilleure gestion des connexions inactives.

Contrôle avancé des algorithmes de signature : Sécurité renforcée avec une renégociation après authentification.

Article Patch note
OpenSSH Vulnerability

OpenSSH 9.2 à 9.5 :
Améliorations Clés et Corrections de Sécurité

Publié le : 20 février 2025

Entre OpenSSH 9.2 et 9.5, plusieurs mises à jour ont renforcé la sécurité et optimisé les performances des connexions SSH. 🔐

Correctifs de Sécurité OpenSSH 9.2 : Correction de CVE-2023-25136, une vulnérabilité dans sshd qui pouvait mener à une exécution de code malveillant.

OpenSSH 9.3 : Amélioration de la résistance aux attaques par timing sur l’authentification.

OpenSSH 9.4 : Patch contre les attaques par force brute et renforcement du chiffrement.

OpenSSH 9.5 : Protection contre certaines attaques MITM (Man-in-the-Middle) et amélioration de la robustesse des clés publiques.

Article 9.2 Patch note 9.2
Article 9.3 Patch note 9.3
Article 9.4 Patch note 9.4
Article 9.5 Patch note 9.5

Contact