Skip to content

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

48 Commits
 
 
 
 
 
 
 
 
 
 

Repository files navigation

PercevalFox — Lead DevSecOps / Red Team
Typing SVG

rootcamp.dev GraalForge LinkedIn views


>_ whoami

identity:
  handle:   PercevalFox 🦊
  name:     Steven Le Bris
  role:     Lead DevSecOps · Pentester · Cybersecurity Expert · Enseignant
  location: France · remote-first
  org:      rootcamp.dev  |  GraalForge

posture:
  blue_team:  [ SOC, CERT, IR, Threat Hunting, Hardening, Conformité OIV ]
  red_team:   [ Pentest, Red Team, Social Engineering, Post-exploitation ]
  purple:     "je casse ce que je construis, puis je le reconstruis mieux"

fleet_managed:    1900+ serveurs (RHEL 6→9)
years_in_it:      11+
teaching:         ESGI — sécu SI, Linux, social engineering, gouvernance

>_ ls -R /opt/arsenal

Le noyau — ce que je touche toutes les semaines

KubernetesDockerRHELAnsibleTerraform VaultRustGoPythonBash PowerShellKali LinuxPrometheusGrafanaGitHub Actions GitLab CIFalcoTrivyBurp SuiteWireshark

⌨️ Langages & scripting (18)

RustGoPythonBashPowerShellC C++JavaScriptTypeScriptNode.jsPHPLua PerlSQLYAMLMakeRegexAssembly

🐧 Systèmes & hyperviseurs (18)

RHEL 6→9Rocky LinuxCentOSDebianUbuntuAlpine ArchKaliParrot OSFreeBSDWindows ServerActive Directory systemdSELinuxAppArmorVMware vSphereProxmoxKVM / QEMU

📦 Conteneurs & orchestration (12)

KubernetesK3sOpenShiftRancherDockerPodman Docker SwarmcontainerdHelmKustomizeHarborBuildah / Skopeo

☁️ Cloud & Infrastructure as Code (12)

AWSAzureGCPOVHcloudScalewayTerraform OpenTofuAnsiblePackerVagrantcloud-initPulumi

♾️ CI/CD, GitOps & supply chain (12)

GitHub ActionsGitLab CIJenkinsArgo CDFluxNexus RenovateDependabotSBOM / SyftCosign / SigstoreGitPre-commit

🗡️ Sécurité offensive & Red Team (18)

MetasploitBurp SuiteNmapBloodHoundImpacketNetExec ResponderMimikatzHashcatJohn the RipperHydrasqlmap ffuf / gobusterSliverAircrack-ngBettercapOWASP ZAPSocial Engineering

🛡️ SOC, CERT & détection (20)

WazuhSuricataZeekSnortFalcoCrowdSec TheHiveCortexMISPSigmaYARAVelociraptor osqueryVolatilityElastic / ELKSplunkGraylogRapid7 NessusOpenVAS

🔬 AppSec & analyse de code (12)

SonarQubeSemgrepTrivyGrype / SyftSnykCheckov tfsecGitleaksTruffleHogCodeQLBanditDependency-Track

🔐 Secrets, IAM & policy-as-code (11)

HashiCorp VaultSOPSKyvernoOPA / GatekeeperKubernetes RBACKeycloak FreeIPAcert-managerLet's EncryptPKI / mTLSYubiKey / FIDO2

📈 Observabilité & alerting (12)

PrometheusGrafanaLokiTempoAlertmanagerThanos ZabbixNetdataInfluxDBTelegrafOpenTelemetryUptime Kuma

🌐 Réseau & edge (13)

pfSenseOPNsenseWireGuardOpenVPNIPsecHAProxy NginxTraefikBIND / UnboundCiscoFortinetStormshield 802.1X

🗄️ Données & messaging (8)

PostgreSQLMariaDBRedisMongoDBElasticsearchKafka RabbitMQMinIO

🤖 Automatisation & SOAR (7)

n8nSOARAnsible AWXRundeckShuffleCron / systemd timers PowerShell DSC

📜 Référentiels & conformité (10)

MITRE ATT&CKNIST CSFISO 27001ANSSI — PSSI / NSSIEBIOS RMOWASP Top 10 CIS BenchmarksRGPDNIS2LPM / OIV

Une techno = un truc que j'ai mis en prod, cassé, ou enseigné. Pas une ligne de CV.

>_ journalctl -u carriere --no-pager

Chaque mission est un incident résolu. Déplie pour lire le rapport.

🦊 2019 → now · Uncle Web — Freelance · Lead DevSecOps / Cyber / Enseignant
# Mission Contexte Cœur du sujet
1 Analyste Cyber Réaction OIV Phishing, domaines frauduleux, workflows d'alerting, JS pour n8n/TheHive, SOAR, procédures de compromission
2 Expert Conformité & Scripting OIV PowerShell Active Directory, analyse & mailing de reports, mise en conformité
3 Lead DevSecOps & Intégration OIV Intégration applicative, conformité NSSI/PSSI, analyse d'attaques subies, scripting multi-stack
4 Sécurisation Infra IA & Hardware 🔒 NDA Durcissement technique et physique (NUC) d'une infra IA
5 Migration Cloud & Kubernetes Cloud-to-cloud RBAC, Kyverno, modules K8s, audit de sécurité + pentest
6 Automatisation Legacy Transformation Nouvelles automatisations, montée en compétence des équipes
7 Cybersécurité & Red Team 🇫🇷 Défense / souverain Évaluations offensives encadrées, restitution COMEX + technique, sécurisation post-exercice
2022 → 2024 · Inov Team Labs · Consultant DevSecOps / SysOps / SecOps
$ fleet --status
 ▸ 1900+ serveurs pilotés          RHEL 6 · 7 · 8 · 9
 ▸ implantation Kubernetes         + SRE
 ▸ conteneurs & orchestration      Docker · Podman · Swarm · K8s · vSphere
 ▸ gouvernance & sécurité          Rapid7 · Red Hat Security · recherche de failles
 ▸ gestion de projet               migration DCIM
 ▸ pompier de service              debug transverse toutes équipes
🎓 2023 → 2024 · ESGI · Enseignant — Sécurité & Administration Linux

Enseigné : gouvernance des données · sécurisation du SI · législation des outils offensifs · Linux avancé (Ubuntu, CentOS, Kali, Debian, RHEL) · hardening · social engineering (attaque, défense, cadre légal).

Projets étudiants pilotés :

  • spy-pixel — éthique & légalité, implémentation, détection, contre-mesures
  • monitoring-box — Grafana + Prometheus + AlertManager de bout en bout

>_ find . -name "*.lab" -type d

Lab Ce qu'il fait Stack
opicluster_monitoring Infra de supervision full-stack Raspberry Pi + Orange Pi : alerting, dashboards, intégrations Discord/SMS, détection de menaces, durcissement
monitoring-and-secure-containers Surveillance et audit continus de la sécurité des conteneurs, détection de comportements anormaux à l'exécution
ci-cd-secrets-management Gestion sécurisée des secrets dans les pipelines : intégration, rotation automatique, vérification
secure-cicd-pipeline Pipeline CI/CD durci : tests de sécurité automatisés à chaque étape du dev
security-analysis-cicd Analyse statique et dynamique intégrée au pipeline pour web apps et microservices
Security-fondamentals App web pédagogique illustrant les concepts fondamentaux de la sécurité des SI

>_ tail -f /var/log/github.log

metrics
streak activity

Carte générée par GitHub Actions et commitée dans ce repo — aucune dépendance externe au rendu.


>_ ./snake --eat-contributions

snake eating contributions

>_ cat /etc/rootcamp/manifest

┌────────────────────────────────────────────────────────────────┐
│  rootcamp.dev — on n'apprend pas la sécu en regardant des      │
│  slides. On l'apprend en cassant des choses, dans un lab,      │
│  avec quelqu'un qui explique pourquoi ça a cassé.              │
└────────────────────────────────────────────────────────────────┘

Ce que j'ouvre volontiers : labs reproductibles · pipelines CI/CD durcis · monitoring & détection · pédagogie cyber Ce que je ne publierai jamais : ce qui relève du NDA, de l'OIV ou du souverain. 🔒


>_ nc -lvnp 4444



Le renard ne court pas plus vite que les chiens. Il connaît juste mieux le terrain.

About

No description, website, or topics provided.

Resources

Stars

2 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors