Projets

Douze projets, de l'audit normatif au développement d'outils offensifs.

Chaque projet est documenté comme un dossier technique : contexte, architecture, choix d'implémentation et résultats mesurés.

12 projets affichés

01 · OT / ICS

2026

Projet phare

SENTINEL-OT — Crisis Room OT

Plateforme SaaS de simulation d'exercices de crise cyber pour infrastructures critiques (OT/ICS) : 9 scénarios sectoriels chronométrés, mode équipe temps réel, débriefing normatif et parcours de certification vérifiable.

19 tables · 52 RLS

Plateforme multi-organisations en production, 9 secteurs critiques couverts

React 19TanStack StartSupabasePostgreSQL / RLS+6
Étude de cas
02 · Offensif

2026

AgentStrike — Red teaming d'agents IA

Outil CLI de red-teaming pour agents et applications IA : modules d'attaque YAML déclaratifs mappés OWASP LLM Top 10 2025, OWASP Agentic (ASI) 2026, NIST AI RMF et MITRE ATLAS, intégrable en CI/CD avec export SARIF.

187 tests · 97 %

10 modules d'attaque mappés sur 4 référentiels, ruff/mypy stricts

Python 3.11+TyperRichPydantic v2+6
Étude de cas
03 · Plateforme

2026

GRC-Compass — Gap assessment multi-référentiel

Application web de gap-assessment de conformité couvrant NIST CSF 2.0, ISO/IEC 27001:2022, NIST SP 800-82 Rev.3 (OT/ICS) et NIS2 : 234 contrôles notés en maturité 0-5, scoring de risque FAIR, couverture cross-référentiel et copilote IA anti-hallucination.

234 contrôles · 4 frameworks

237 tests backend (99 % de couverture) et 105 tests frontend

FastAPIPython 3.12PostgreSQLSQLAlchemy 2+8
Étude de cas
04 · OT / ICS

2026

CyberRail-OT — Cyber Range ICS/SCADA

Laboratoire de simulation (cyber range) ICS/SCADA ferroviaire conçu lors d'un stage de fin d'études chez DataProtect (BU Critical Infrastructure Cybersecurity) : environnement Docker multi-zones, proxy de sécurité Modbus développé sur-mesure, audit de conformité IEC 62443-3-3 et campagne Red Team.

62 → 88/100

Score de conformité IEC 62443-3-3

PythonDockerModbus/ICSIEC 62443+5
Étude de cas
05 · Plateforme

2024

Secure File Transfer

Application de transfert de fichiers ultra-sécurisée avec chiffrement AES-256-GCM et authentification biométrique WebAuthn/FIDO2.

AES-256-GCM

Chiffrement bout en bout côté client

Next.js 14React 18TypeScriptExpress.js+8
Étude de cas
06 · IA & détection

2024

CyberDNA Monitoring

Système révolutionnaire générant des signatures ADN comportementales pour détecter les anomalies zero-day.

8 microservices

Architecture orchestrée temps réel

FastAPIReactTypeScriptPython+6
Étude de cas
07 · Cryptographie

2024

QuantumCrypt Simulator

Plateforme d'évaluation de la résistance cryptographique face aux menaces quantiques avec simulation d'attaques Shor.

Shor & Grover

Simulation d'attaques quantiques (Qiskit)

FlaskPythonQiskitQiskit Aer+4
Étude de cas
08 · IA & détection

2024

Malicious URL Detector

IA hybride combinant 4 modèles ML pour détecter les URLs malveillantes avec >95% de précision en <2s.

> 95 %

Précision de détection, réponse < 2 s

TensorFlowPyTorchFastAPIScikit-learn+2
Étude de cas
09 · Offensif

2024

PentestMaster CLI

Framework de test de pénétration avancé avec IA intégrée, 88 modules spécialisés et interface CLI moderne pour professionnels cybersécurité.

88 modules

Framework de pentest piloté par IA

Python 3.9+scikit-learnClick CLIRich Terminal+6
Étude de cas
10 · Offensif

2024

PersonalOSINT Platform

Plateforme OSINT Intelligence complète avec 9 modules, architecture microservices, IA intégrée et monitoring avancé Grafana/Prometheus.

9 modules

Plateforme OSINT microservices

FastAPIPostgreSQLSQLAlchemyRedis+6
Étude de cas
11 · Plateforme

2024

PersonalSecOps Platform

Plateforme tout-en-un pour cybersécurité personnelle avec gamification et analytics avancés.

Scoring continu

Posture de sécurité individuelle

FastAPIReactPostgreSQLRedis+3
Étude de cas
12 · IA & détection

2024

Cyberbot

Chatbot intelligent pour sensibilisation cybersécurité et conformité ISO 27001 avec quiz éducatifs.

ISO 27001

Sensibilisation et quiz de conformité

FlaskMySQLGoogle Gemini APIHugging Face API+4
Étude de cas