Projets techniques
Infrastructure réseau sécurisée pour une étude notariale
L’étude notariale fictive Moreau & Associés, vient d’ouvrir ses nouveaux bureaux et souhaite mettre en place une infrastructure réseau sécurisée, fiable et adaptée à ses besoins. En tant que prestataire informatique pour TechNovalis (fictif), j'ai été chargé de concevoir, déployer et maintenir cette infrastructure en respectant des normes sécurité et en assurant une maintenance proactive grâce à des outils dédiés, Maitre moreau souhaite aussi bloquer l’accès à certains sites web.
Redondance Active Directory, VPN et détection d'intrusion
Je souhaite renforcer la sécurité et la résilience de l’infrastructure réseau de l’étude Moreau & Associés en intégrant une solution de redondance Active Directory et DNS, un VPN pour les accès distants, un système de détection/prévention d'intrusions (IDS/IPS), un serveur de messagerie ainsi que des stratégies de groupe avancées pour la protection des postes clients.
Documentation de test
J'ai documenté chaque étape du projet à travers une série de tests validés. Cette documentation permet de garantir le bon fonctionnement et la conformité de l’infrastructure mise en place.
Documentation utilisateurs
J'ai rédigé une documentation claire à destination des utilisateurs afin de faciliter la prise en main des services déployés. Elle contient des explications simples, des captures d’écran et des procédures pas à pas pour une utilisation autonome.
Audit de conformité et durcissement d'un poste Windows 11
Un poste Windows 11 en configuration par défaut présente de nombreuses faiblesses : politique de mots de passe absente, élévation de privilèges automatique pour les administrateurs, journalisation des événements de sécurité désactivée. J'ai été chargé d'auditer ce poste au regard des référentiels CIS Benchmark et Microsoft Security Baseline, d'identifier les écarts et leurs scénarios d'exploitation, puis d'appliquer les mesures de durcissement correspondantes. La posture défensive obtenue a ensuite été éprouvée par des tests offensifs manuels, puis complétée par un plan de maintien à six mois.
Portail captif + freeRadius
J'ai mis en place un portail captif via pfSense, associé à un serveur FreeRADIUS, afin de sécuriser l’accès au réseau invité. Ce système oblige chaque utilisateur à s’authentifier avant de naviguer, assurant ainsi un meilleur contrôle et une traçabilité des connexions.
Projets
OpenLDAP + Intranet
J'ai mis en place un annuaire LDAP pour centraliser la gestion des utilisateurs, couplé à un intranet avec un formulaire de connexion PHP. Chaque utilisateur doit s’authentifier via l’annuaire avant d’accéder aux services, ce qui renforce la sécurité et simplifie l’administration des accès.
Reverse Proxy sécurisé avec HAProxy
J'ai configuré HAProxy sur pfSense afin de mettre en place un reverse proxy sécurisé. Ce dispositif permet de rediriger les connexions entrantes vers un serveur web interne tout en assurant une gestion efficace du trafic et une meilleure sécurité. L’utilisation d’un certificat SSL permet également de chiffrer les échanges entre le client et le proxy.
Portfolio
Découvrez mes projets et mon parcours professionnel.
Contact
À propos
ilyes.berrada@gmail.com
+33 7 51 47 32 98
© 2025. All rights reserved BERRADA Ilyes
















