SystèmesRéseauxSécurité défensive
Ludovic Belloni
Administrateur systèmes et réseaux. Je travaille à évoluer vers la sécurité défensive et l’architecture sécurité.
Voir mon parcours Voir mes compétences
En ce moment : je démarre la GRC avec CISO Assistant.
whoami
Administrateur systèmes et réseaux
cat objectif.txt
Ingénieur ou architecte en sécurité défensive
ls homelab/
opnsense proxmox wazuh zabbix
netbox traefik pihole adguard
uptime
Dans l'informatique depuis 2007
pwd
Côtes-d'Armor, Bretagne
-
SystèmesWindows Server, Active Directory
-
RéseauVLAN, pare-feu, VPN
-
VirtualisationVMware, Hyper-V, Proxmox
-
SécuritéSegmentation, PKI, durcissement
-
Supervision et détectionZabbix, Wazuh
Réalisations
Mes compétences- Segmentation de réseaux en zones filtrées
- Refonte de réseaux multisites
- Mise en place de tunnels VPN IPsec
- Déploiement d'EDR et de protection anti-hameçonnage
- Mise en place de scans de vulnérabilités automatiques, avec suivi de la remédiation
- Audits Active Directory avec PingCastle et Purple Knight
- Mise en place de sauvegardes immuables
- Déploiement de GLPI, de reverse proxies et de wikis
En cours d'étude
- Tiering Active Directory
- Bastion d'administration
- Teleport
- Analyse d'incidents
- CrowdSec
- Remédiation automatisée
- Prometheus
- Grafana
- Loki
- PRA
- GRC avec CISO Assistant
- n8n
Ce qui m'intéresse
- Poste
- Ingénieur sécurité des infrastructures ou architecte sécurité.
- Travail
- Technique avant tout : conception, déploiement, durcissement.
- Organisation
- Télétravail ou hybride.
- Région
- Côtes-d'Armor, Bretagne, ou à distance.
Parcours
Tout le parcours- 2007 Premier poste, en assistance informatique
- 2010 À mon compte, en maintenance informatique
- 2018 Administration réseau et systèmes
- 2024 Certification SonicWall NSA
- 2025 Attestation cybersécurité de l'ANSSI
Dernières publications
-
Un serveur de fichiers face aux rançongiciels
Le problème Protéger un serveur de fichiers contre les rançongiciels.
La solution Un contrôle des extensions bloque celles associées aux rançongiciels, ainsi que les fichiers exécutables. La liste est tenue à jour. Chaque écriture bloquée déclenche une alerte par courriel.
- Serveur de fichiers
- Rançongiciels
-
PRA et PCA : des sauvegardes selon la règle 3-2-1-1-0
Le problème Un PRA et un PCA ne valent que par les sauvegardes sur lesquelles ils s’appuient.
La solution Ajout d’une copie hors ligne et d’une copie immuable. Les sauvegardes respectent la règle 3-2-1-1-0.
- Sauvegarde
- Continuité
-
Mes débuts avec CISO Assistant
Le problème J’avais besoin d’un outil de pilotage pour la conformité NIS2 et l’état de l’art de l’ANSSI.
La solution CISO Assistant, avec le guide d’hygiène de l’ANSSI et un référentiel ReCyF créé puis contrôlé point par point.
- GRC
- Conformité
-
Ce portfolio, un site statique configuré comme un service exposé
Un site sans JavaScript ni ressource externe, avec HTTPS imposé, en-têtes de sécurité, DNSSEC, CAA et DMARC.