Bienvenue sur mon site web
Étudiant en BTS SIO (Services Informatiques aux Organisations) option SISR (Solutions d'Infrastructure, Systèmes et Réseaux), je suis passionné par les technologies et l'innovation.
Mon parcours académique a commencé avec un Bac Pro, où j'ai acquis des bases solides en informatique et en réseaux. Cette formation m'a permis de développer une compréhension approfondie des systèmes d'information et de leur importance dans le monde professionnel.
Mon choix de poursuivre en BTS SIO SISR est motivé par mon désir de me spécialiser dans la gestion et la sécurisation des infrastructures informatiques. J'aime relever des défis techniques et trouver des solutions efficaces pour optimiser les performances des systèmes. Mon objectif est de devenir un expert dans ce domaine, capable de gérer des projets complexes et de contribuer activement à l'amélioration des processus informatiques au sein des entreprises.
Au-delà de mes études, je suis constamment à la recherche de nouvelles connaissances et compétences. Je participe régulièrement à des ateliers, des conférences et des formations en ligne pour rester à jour avec les dernières tendances technologiques. J'aime également travailler sur des projets personnels qui me permettent d'expérimenter et d'innover.
Je suis convaincu que la curiosité et la passion sont les moteurs de la réussite. Je suis toujours ouvert à de nouvelles opportunités d'apprentissage et de collaboration. Si vous avez des projets intéressants ou des idées innovantes, n'hésitez pas à me contacter. Ensemble, nous pouvons créer des solutions technologiques qui feront la différence.
Merci de visiter mon portfolio. J'espère que vous y trouverez des informations intéressantes et que cela vous donnera envie de collaborer avec moi. cliquez ici pour consulter mon cv
À bientôt !
Sacha
Mon Parcours Scolaire 🎓
BTS Services Informatiques aux Organisations (SIO) - SISR
Septembre 2023 - Juin 2025
Campus Saint-Aspais, Melun [ 77000 ] SaintAspais
Formation en BTS SIO avec spécialisation SISR (Solutions d'infrastructure, systèmes et réseaux). Durant cette formation, j'ai approfondi mes compétences en administration système et réseau, en virtualisation, en gestion de serveurs, ainsi qu'en cybersécurité. J'ai également réalisé un stage en entreprise où j'ai pu mettre en pratique mes compétences.
Bac Pro Systèmes Numériques - RISC
Septembre 2020 - Juin 2023
Lycée Saint-Aspais, Melun [ 77000 ] SaintAspais
Formation en Bac Pro Systèmes Numériques, option Réseaux Informatiques et Systèmes de Communication (RISC). J'ai appris les bases de la gestion des réseaux et des systèmes, en passant par la mise en place de réseaux, la configuration des serveurs et la gestion des systèmes d'exploitation.
Mes Stages 🧑💻
Stage 2 ème année BTS SIO - Technicien / Missions D'administrateur
Janvier 2025 - Février 2025
Centre Hospitalier d'Arpajon - Arpajon
Voici le texte corrigé : Remise à zéro du stock GLPI, installation/configuration des switches 2960, 3850… Résolution des soucis réseau avec un sniffeur, mise en place d'un projet en lien avec le CHSF, script Python pour les switches, support avec VNC et sur place, remise en place de toutes les bannières des équipements, mise en place d'une sauvegarde automatique TFTP hebdomadaire.
Stage 1 ère année BTS SIO - technicien réseaux
Juin 2024 - Août 2024
FAST WINDOWS - Distanciel
Mise en place d'un outil d'A2F, Participation a des réunions, mise en place d'un tunnel pour télétravail. rapport de stage
Stage terminale bac pro - Technicien Plateforme IT
Septembre 2022 - Décembre 2022
Experis - Lisses
Formatage norme millitaire, GREEN IT recyclage de poste informatique, préparation de postes rapport de stage
Stage 1ère bac pro - Technicien Plateforme IT
juin 2022 - juillet 2022
Manpower - Lisses
Formatage avec norme millitaire, stock complet de la palteforme avec script excel, masterisation windows 10 rapport de stage
Stage 1ère bac pro - Technicien Plateforme IT
Janvier 2022 - Janvier 2022
Manpower - Lisses
Formatage avec norme millitaire, SAV ordinateurs, Montage d'une baie de brassage, switch 2960 rapport de stage
Stage 2nd bac pro - Réparateur montres, éléctronique
juin 2021 - juillet 2021
Pil'Vite - Boussy-Saint-Antoine
Réparation Montres / éléctronique ordinateurs, téléphone, console de jeux rapport de stage
Stage 2nd bac pro - Réparateur montres, éléctronique
janvier 2021 - janvier 2021
Pil'Vite - Boussy-Saint-Antoine
Réparation Montres / éléctronique ordinateurs, téléphone, console de jeux rapport de stage
Mes Projets ⏳
Projet E5 BTS SIO deuxième année
Mise en place d'un projet en deuxieme annee de BTS SIO, avec un Pfsense, un serveur Zabbix, SNORT comme IDS, routage complet, mise en place de VLAN, Voice VLAN serveur Asterisk, routage Wi-Fi, Hyperviseur Esxi Proxmox
Capture The Flag
Capture the Flag au Lycée Le Rebours, Paris. Failles exploitées : Path Traversal, FTP non chiffré, injection SQL, attaque par reconnaissance, MITM, craquage de fichiers, attaque par brute force. Logiciels utilisés : script fait maison, Metasploit, Hydra, SQLmap, John, Nmap, Wireshark, tcpdump. Lien linkedin evenement
Mini projet réseaux 1ère année de BTS
Mise en place d'une infra AD-DS, pfSense, site hébergé, routage Cisco, NextCloud, HAProxy, serveur TFTP, DMZ.
Projet Koo 2 Fourchette
Coder un site pour une entreprise, espace de connexion protégé par un code PHP solide anti-injection SQL, tout en flex (responsive), connexion en SSH.
Mini Projet bac pro Epreuve E5
Mise en place d'une infra sur packet tracer avec VLAN port-security, DHCP, DNS, Serveur WEB, VLAN, routage complet packet tracer ///// rapport de projet
🖥️ Système
VMware
Virtualisation avancée et gestion des machines virtuelles.
Windows Server
Gestion des rôles, AD DS, DHCP, et plus encore.
Oberservium
Supervision avec SNMP, alertes.
Zabbix
Mise en place du serveur / agents / alertes
Docker
Mise en place de machines docker, serveur
🌐 Réseaux
Cisco
Configuration des réseaux, VLAN, et routage statique dynamique, Spanning-tree, ACL, port-security, Ipv4, IPv6
Linux administration
Déployé des serveurs, les mettres à jour, se déplacer en ligne de commande, lire des logs, scripts ...
Mise en place d'un serveur SSH
Gestion du serveur, changer le port, Fail2Ban, x11, protection via DNS, bannir des empreintes, banner, connexion sans mot de passe ...
Isc-DHCP
Mise en place d'un serveur isc-dhcp linux, bail, ip réservés, fail-over
🔒 Cybersécurité
Firewall
Configuration d'un Pare-Feu logiciel
Wireshark
Analyse et capture de paquets réseau
Snort
déployer Snort mettre en place des règles, alertes.
Mes Certifications ✅
Procédures 🚀
Voici quelques procédures associées à différentes technologies. Cliquez sur une image pour consulter ou télécharger.
Install d'observium
Machine debian SNMP
Install Snort 2 Ubuntu
Install Suricata Ubuntu
Install DUO
Protection avec DUO
Port-Security
VLAN cisco
Telnet Cisco
SSH cisco
Install Zabbix
Install PfSense
Install Serveur AD-DS
Install Serveur DHCP
Serveur FTPD
Machine sur ProxMox
GLPI debian 12
Veille Technologiques - OpenSSH 🔐
J'ai décidé de mener ma Veille Technologique sur L'outil OpenSSH qui est un outil très largement utilisé par tout les Corps de métier de l'informatique. Pour cela j'ai utilisé plusieurs méthode. La première méthode que j'ai utilisé est une alerte GOOGLE qui m'envoie un mail dès qu'un contenu qui contient SSH est indexé par GOOGLE :
Ensuite j'ai aussi utilisé des outils comme Feedly en suivant des flux RSS CERT, et CVE pour recevoir les dernières failles découvertent :
J'ai aussi utilisé l'outil inoreader qui a les mêmes fonction que feedly mais avec moins de fonctionnalités payante ce qui me permet de faire des recherches comme SSH dans tout mes flux :
Et Voici mes flux RSS :
OpenSSH mise à jour 9.9p2
Publié le : 18 février 2025
Intègre des correctifs pour des vulnérabilités très récentes, dont notamment :
CVE-2025-26465 & CVE-2025-26466 :
Ces failles impactent le comportement de l’option VerifyHostKeyDNS et le traitement des messages SSH (par exemple, le paquet PING), corrigeant ainsi des risques de MITM et DoS.
RegreSSHion
(CVE-2024-6387)
1 juillet 2024
Découverte par la Qualys Threat Research Unit, cette vulnérabilité (une régression d’une faille corrigée en 2006) affecte les versions de 8.5p1 à 9.7p1 en permettant une exécution de code arbitraire via une race condition dans le gestionnaire de signaux (LoginGraceTime).
Pour y remédier, OpenSSH a publié la version 9.8/9.8p1 en juillet 2024.
OpenSSH 9.6 : Un Patch Critique pour la Sécurité et la Performance
Publié le : 20 février 2025
OpenSSH 9.6, publié en décembre 2023, apporte des correctifs essentiels et des améliorations de performance. Cette mise à jour est cruciale pour renforcer la sécurité des connexions SSH.
🛡️ Correctifs de Sécurité :
CVE-2023-48795 : Vulnérabilité permettant l'exécution de code à distance.
CVE-2023-51384 : Problème de gestion des clés dans ssh-agent, facilitant un contournement des restrictions.
CVE-2023-51385 : Risque d’injection de commandes via des noms d'utilisateur malveillants.
Améliorations:
ProxyJump simplifié : Ajout de %j pour gérer plus facilement les connexions proxy.
ChannelTimeout amélioré : Meilleure gestion des connexions inactives.
Contrôle avancé des algorithmes de signature : Sécurité renforcée avec une renégociation après authentification.
OpenSSH 9.2 à 9.5 :
Améliorations Clés et Corrections de Sécurité
Publié le : 20 février 2025
Entre OpenSSH 9.2 et 9.5, plusieurs mises à jour ont renforcé la sécurité et optimisé les performances des connexions SSH.
🔐
Correctifs de Sécurité
OpenSSH 9.2 : Correction de CVE-2023-25136, une vulnérabilité dans sshd qui pouvait mener à une exécution de code malveillant.
OpenSSH 9.3 : Amélioration de la résistance aux attaques par timing sur l’authentification.
OpenSSH 9.4 : Patch contre les attaques par force brute et renforcement du chiffrement.
OpenSSH 9.5 : Protection contre certaines attaques MITM (Man-in-the-Middle) et amélioration de la robustesse des clés publiques.
Article 9.3 Patch note 9.3
Article 9.4 Patch note 9.4
Article 9.5 Patch note 9.5
Accueil
Profil
Parcours
Stages
BTS
Projets
Procédures
Veille technologique
Contact