<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Adrien</title>
    <link>https://adrien.fell.sh/</link>
    <description>Recent content on Adrien</description>
    <generator>Hugo -- 0.146.1</generator>
    <language>fr</language>
    <lastBuildDate>Mon, 20 Apr 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://adrien.fell.sh/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>ETW Patching : Neutraliser la Télémétrie Windows</title>
      <link>https://adrien.fell.sh/veille-techno/etw-patching/</link>
      <pubDate>Mon, 20 Apr 2026 00:00:00 +0000</pubDate>
      <guid>https://adrien.fell.sh/veille-techno/etw-patching/</guid>
      <description>&lt;p&gt;Les EDR (Endpoint Detection and Response) modernes ne reposent plus uniquement sur des signatures statiques. Ils s&amp;rsquo;appuient sur la télémétrie fournie par &lt;strong&gt;ETW&lt;/strong&gt; (Event Tracing for Windows), le mécanisme de traçage natif de Windows, pour obtenir une visibilité comportementale sur ce qui s&amp;rsquo;exécute en mémoire. Neutraliser cette télémétrie est devenu une étape courante dans le développement d&amp;rsquo;outils offensifs et de frameworks de post-exploitation — et comprendre ce mécanisme est tout aussi utile pour les défenseurs.&lt;/p&gt;</description>
    </item>
    <item>
      <title>A2 – Solutions HIPS : Host Intrusion Prevention System</title>
      <link>https://adrien.fell.sh/veille-techno/alert-intrusion-hips/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>https://adrien.fell.sh/veille-techno/alert-intrusion-hips/</guid>
      <description>&lt;p&gt;Un HIPS (Host Intrusion Prevention System) est un logiciel de sécurité installé directement sur un équipement (serveur, poste de travail) qui surveille et analyse en temps réel le comportement du système pour détecter et bloquer toute activité malveillante ou suspecte.&lt;/p&gt;
&lt;p&gt;Contrairement aux solutions réseau qui analysent le trafic en transit, le HIPS agit au cœur même de l&amp;rsquo;hôte. Il surveille les appels système, les modifications de fichiers critiques, les accès au registre, les comportements applicatifs anormaux et les tentatives d&amp;rsquo;exploitation de vulnérabilités. Il constitue une dernière ligne de défense lorsqu&amp;rsquo;une menace a réussi à pénétrer le périmètre réseau.&lt;/p&gt;</description>
    </item>
    <item>
      <title>A3 – Solutions NIDS : Network Intrusion Detection System</title>
      <link>https://adrien.fell.sh/veille-techno/alert-intrusion-nids/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>https://adrien.fell.sh/veille-techno/alert-intrusion-nids/</guid>
      <description>&lt;p&gt;Un NIDS (Network Intrusion Detection System) est un équipement ou logiciel qui analyse &lt;strong&gt;passivement&lt;/strong&gt; le trafic réseau circulant sur un segment pour identifier des signatures d&amp;rsquo;attaques, des anomalies comportementales ou des violations de politiques de sécurité.&lt;/p&gt;
&lt;p&gt;Le NIDS est placé en mode écoute (passif) sur le réseau, généralement via un &lt;strong&gt;port SPAN&lt;/strong&gt; (port miroir) d&amp;rsquo;un commutateur ou un TAP réseau. Il ne modifie pas le trafic — il l&amp;rsquo;analyse et génère des alertes. Cette approche passive garantit qu&amp;rsquo;une défaillance du NIDS n&amp;rsquo;impacte pas la disponibilité du réseau, ce qui est crucial pour protéger un service web critique.&lt;/p&gt;</description>
    </item>
    <item>
      <title>A4 – Solutions NIPS : Network Intrusion Prevention System</title>
      <link>https://adrien.fell.sh/veille-techno/alert-intrusion-nips/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>https://adrien.fell.sh/veille-techno/alert-intrusion-nips/</guid>
      <description>&lt;p&gt;Un NIPS (Network Intrusion Prevention System) est l&amp;rsquo;évolution active du NIDS. Contrairement à ce dernier qui se contente de détecter et alerter, le NIPS est placé en &lt;strong&gt;mode inline&lt;/strong&gt; (dans le flux réseau) et dispose de la capacité de bloquer, rejeter ou modifier en temps réel les paquets malveillants avant qu&amp;rsquo;ils n&amp;rsquo;atteignent leur cible.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;NIDS vs NIPS&lt;/strong&gt; : le NIDS observe le trafic via port miroir et génère des alertes sans jamais intervenir sur le flux. Le NIPS est placé inline dans le chemin des données — tout paquet doit passer par lui avant d&amp;rsquo;atteindre sa destination.&lt;/p&gt;</description>
    </item>
    <item>
      <title>A5 – Solutions SIEM : Security Information and Event Management</title>
      <link>https://adrien.fell.sh/veille-techno/alert-intrusion-siem/</link>
      <pubDate>Tue, 07 Apr 2026 00:00:00 +0000</pubDate>
      <guid>https://adrien.fell.sh/veille-techno/alert-intrusion-siem/</guid>
      <description>&lt;p&gt;Un SIEM (Security Information and Event Management) est une solution qui combine deux approches historiquement distinctes et complémentaires de la sécurité informatique, fusionnées au milieu des années 2000 par Gartner sous ce terme générique.&lt;/p&gt;
&lt;table&gt;
  &lt;thead&gt;
      &lt;tr&gt;
          &lt;th&gt;Composante&lt;/th&gt;
          &lt;th&gt;Sigle&lt;/th&gt;
          &lt;th&gt;Rôle&lt;/th&gt;
      &lt;/tr&gt;
  &lt;/thead&gt;
  &lt;tbody&gt;
      &lt;tr&gt;
          &lt;td&gt;Security Information Management&lt;/td&gt;
          &lt;td&gt;SIM&lt;/td&gt;
          &lt;td&gt;Collecte, archivage long terme et analyse des logs pour forensique et conformité réglementaire&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;Security Event Management&lt;/td&gt;
          &lt;td&gt;SEM&lt;/td&gt;
          &lt;td&gt;Corrélation d&amp;rsquo;événements en temps réel pour la détection d&amp;rsquo;incidents de sécurité&lt;/td&gt;
      &lt;/tr&gt;
  &lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;Le SIEM agrège les journaux provenant de toutes les sources de l&amp;rsquo;infrastructure (pare-feux, switches, serveurs, applications, IDS/IPS, endpoints) et applique des règles de corrélation pour identifier des scénarios d&amp;rsquo;attaque complexes qui seraient invisibles si les événements étaient analysés isolément. Il constitue le cœur opérationnel d&amp;rsquo;un SOC (Security Operations Center).&lt;/p&gt;</description>
    </item>
    <item>
      <title>Alerte intrusion</title>
      <link>https://adrien.fell.sh/ap/deuxieme-annee/alertintrusion/</link>
      <pubDate>Tue, 25 Nov 2025 10:00:00 +0000</pubDate>
      <guid>https://adrien.fell.sh/ap/deuxieme-annee/alertintrusion/</guid>
      <description>&lt;p&gt;Dans le cadre de cet AP, j&amp;rsquo;ai mis en place un système de détection d&amp;rsquo;intrusion (IDS) afin de surveiller le trafic réseau et d&amp;rsquo;alerter en cas d&amp;rsquo;activité suspecte. L&amp;rsquo;objectif était de détecter des tentatives d&amp;rsquo;intrusion, de scans de ports ou d&amp;rsquo;exploitations de vulnérabilités connues.&lt;/p&gt;
&lt;p&gt;J&amp;rsquo;ai configuré le moteur de détection avec des règles adaptées à l&amp;rsquo;infrastructure en place, défini les seuils d&amp;rsquo;alerte et mis en place un système de notification pour informer l&amp;rsquo;administrateur en temps réel lors de la détection d&amp;rsquo;une anomalie.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Ansible – Automatisation de l&#39;infrastructure</title>
      <link>https://adrien.fell.sh/ap/deuxieme-annee/ansible/</link>
      <pubDate>Sat, 22 Nov 2025 10:00:00 +0000</pubDate>
      <guid>https://adrien.fell.sh/ap/deuxieme-annee/ansible/</guid>
      <description>&lt;p&gt;Dans le cadre de cet AP, j&amp;rsquo;ai utilisé Ansible pour automatiser le déploiement et la configuration de serveurs Linux. Ansible est un outil d&amp;rsquo;automatisation agentless qui permet de gérer des configurations de manière reproductible via des fichiers appelés playbooks.&lt;/p&gt;
&lt;p&gt;J&amp;rsquo;ai rédigé des playbooks pour automatiser des tâches récurrentes : installation de paquets, configuration de services réseau, gestion des utilisateurs et déploiement de fichiers de configuration. Cette approche Infrastructure as Code garantit la cohérence des environnements et réduit les erreurs de configuration manuelle.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Keepalived – Haute disponibilité avec VRRP</title>
      <link>https://adrien.fell.sh/ap/deuxieme-annee/keepalived/</link>
      <pubDate>Fri, 21 Nov 2025 10:00:00 +0000</pubDate>
      <guid>https://adrien.fell.sh/ap/deuxieme-annee/keepalived/</guid>
      <description>&lt;p&gt;Dans le cadre de cet AP, j&amp;rsquo;ai déployé Keepalived pour assurer la haute disponibilité d&amp;rsquo;un service réseau. Keepalived implémente le protocole VRRP (Virtual Router Redundancy Protocol), permettant de partager une adresse IP virtuelle entre plusieurs serveurs : si le serveur principal tombe en panne, un serveur secondaire prend automatiquement le relais.&lt;/p&gt;
&lt;p&gt;J&amp;rsquo;ai configuré Keepalived sur deux machines Linux, défini les priorités et les scripts de vérification de l&amp;rsquo;état du service. Des tests de bascule ont été réalisés pour valider la continuité du service en conditions de panne.&lt;/p&gt;</description>
    </item>
    <item>
      <title>RADIUS – Authentification réseau centralisée</title>
      <link>https://adrien.fell.sh/ap/deuxieme-annee/radius/</link>
      <pubDate>Thu, 20 Nov 2025 15:37:46 +0000</pubDate>
      <guid>https://adrien.fell.sh/ap/deuxieme-annee/radius/</guid>
      <description>&lt;p&gt;Dans le cadre de cet AP, j&amp;rsquo;ai déployé un serveur FreeRADIUS afin de centraliser l&amp;rsquo;authentification des utilisateurs sur le réseau. Le protocole RADIUS (Remote Authentication Dial-In User Service) permet de contrôler l&amp;rsquo;accès au réseau filaire ou Wi-Fi via le standard 802.1X.&lt;/p&gt;
&lt;p&gt;J&amp;rsquo;ai configuré le serveur RADIUS, intégré une base d&amp;rsquo;utilisateurs, puis paramétré les équipements réseau (switches, borne Wi-Fi) pour déléguer l&amp;rsquo;authentification au serveur. Les tests ont été réalisés depuis des postes clients Windows.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Spanning Tree Protocol</title>
      <link>https://adrien.fell.sh/ap/deuxieme-annee/spanning/</link>
      <pubDate>Thu, 20 Nov 2025 13:04:18 +0000</pubDate>
      <guid>https://adrien.fell.sh/ap/deuxieme-annee/spanning/</guid>
      <description>&lt;p&gt;Dans le cadre de cet AP, j&amp;rsquo;ai étudié et configuré le Spanning Tree Protocol (STP/RSTP) sur un réseau commuté. Ce protocole est essentiel pour éviter les boucles de niveau 2 dans une infrastructure avec des liens redondants, tout en permettant une bascule rapide en cas de panne.&lt;/p&gt;
&lt;p&gt;J&amp;rsquo;ai configuré les rôles des ports (Root, Designated, Blocked), défini le commutateur racine via les priorités, et vérifié la convergence du protocole lors de simulations de pannes.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Superviz</title>
      <link>https://adrien.fell.sh/ap/deuxieme-annee/superviz/</link>
      <pubDate>Wed, 19 Nov 2025 10:00:00 +0000</pubDate>
      <guid>https://adrien.fell.sh/ap/deuxieme-annee/superviz/</guid>
      <description>&lt;p&gt;Dans le cadre de cet AP, j&amp;rsquo;ai mis en place une solution de supervision afin de monitorer en temps réel l&amp;rsquo;état des équipements et services de l&amp;rsquo;infrastructure. La supervision permet de détecter rapidement les pannes, de suivre les performances et d&amp;rsquo;anticiper les incidents.&lt;/p&gt;
&lt;p&gt;J&amp;rsquo;ai configuré la collecte de métriques sur les équipements réseau et serveurs (charge CPU, utilisation mémoire, disponibilité des services, trafic réseau), mis en place des tableaux de bord pour la visualisation, et paramétré des alertes automatiques en cas de dépassement de seuils critiques.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Infrasite</title>
      <link>https://adrien.fell.sh/ap/deuxieme-annee/infrasite/</link>
      <pubDate>Tue, 18 Nov 2025 13:16:32 +0000</pubDate>
      <guid>https://adrien.fell.sh/ap/deuxieme-annee/infrasite/</guid>
      <description>&lt;p&gt;Cet AP a consisté à déployer l&amp;rsquo;infrastructure réseau et serveur d&amp;rsquo;un site d&amp;rsquo;entreprise à partir du schéma d&amp;rsquo;architecture défini en amont. J&amp;rsquo;ai procédé à la configuration des équipements actifs (switches, routeurs), au paramétrage des VLANs et au déploiement des services réseau essentiels (DNS, DHCP, partage de fichiers).&lt;/p&gt;
&lt;p&gt;Le déploiement a été documenté étape par étape afin de permettre une reproduction et une maintenance facilitées.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;../../../2/infrasite.pdf&#34;&gt;Document – Infrasite&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Archisite</title>
      <link>https://adrien.fell.sh/ap/deuxieme-annee/archisite/</link>
      <pubDate>Tue, 18 Nov 2025 09:28:51 +0000</pubDate>
      <guid>https://adrien.fell.sh/ap/deuxieme-annee/archisite/</guid>
      <description>&lt;p&gt;Dans le cadre de cet AP, j&amp;rsquo;ai conçu l&amp;rsquo;architecture réseau complète d&amp;rsquo;un site d&amp;rsquo;entreprise. Le travail a consisté à définir le plan d&amp;rsquo;adressage IP, la segmentation en VLANs, le routage inter-VLAN ainsi que le schéma de câblage logique et physique.&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;objectif était de produire une documentation technique claire et complète, utilisable comme base pour le déploiement de l&amp;rsquo;infrastructure.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;../../../2/archisite.pdf&#34;&gt;Document – Archisite&lt;/a&gt;
&lt;a href=&#34;../../../2/archisite_test.pdf&#34;&gt;Document – Dossier de test&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>EP1 – Épreuve Professionnelle</title>
      <link>https://adrien.fell.sh/ap/deuxieme-annee/ep1/</link>
      <pubDate>Thu, 13 Nov 2025 11:17:30 +0000</pubDate>
      <guid>https://adrien.fell.sh/ap/deuxieme-annee/ep1/</guid>
      <description>&lt;p&gt;L&amp;rsquo;EP1 est l&amp;rsquo;épreuve professionnelle de BTS SIO, évaluant la capacité à mener des missions techniques en autonomie. J&amp;rsquo;ai réalisé les missions 7 et 8, portant sur la configuration et le maintien d&amp;rsquo;une infrastructure réseau en environnement professionnel simulé.&lt;/p&gt;
&lt;p&gt;Ces missions m&amp;rsquo;ont permis de mobiliser l&amp;rsquo;ensemble des compétences acquises au cours des deux années de formation : administration système, configuration réseau, sécurité et documentation technique.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;../../../2/ep1.pdf&#34;&gt;Document PDF – EP1 Missions 7 &amp;amp; 8&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>HSRP – Haute disponibilité des passerelles</title>
      <link>https://adrien.fell.sh/ap/deuxieme-annee/hsrp/</link>
      <pubDate>Fri, 24 Oct 2025 09:47:30 +0000</pubDate>
      <guid>https://adrien.fell.sh/ap/deuxieme-annee/hsrp/</guid>
      <description>&lt;p&gt;Dans le cadre de cet AP, j&amp;rsquo;ai mis en place le protocole HSRP (Hot Standby Router Protocol) sur une infrastructure Cisco. Ce protocole permet de créer une passerelle virtuelle partagée entre deux routeurs : si le routeur actif tombe en panne, le routeur en veille prend le relais automatiquement, sans interruption pour les utilisateurs.&lt;/p&gt;
&lt;p&gt;J&amp;rsquo;ai configuré les priorités, le préemption et les mécanismes de bascule, puis validé le bon fonctionnement via des tests de coupure.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Segment Selectors : Mécanisme de Contournement des Signatures Antivirus</title>
      <link>https://adrien.fell.sh/veille-techno/segment/</link>
      <pubDate>Mon, 08 Sep 2025 00:00:00 +0000</pubDate>
      <guid>https://adrien.fell.sh/veille-techno/segment/</guid>
      <description>&lt;p&gt;&lt;strong&gt;Sujet de veille : Reverse engineering&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Le &lt;strong&gt;reverse engineering&lt;/strong&gt; est un domaine qui me passionne profondément. Son utilisation pour analyser, protéger et sécuriser des applications joue un rôle crucial dans l&amp;rsquo;avenir de la cybersécurité. Face à des attaques toujours plus sophistiquées, ces technologies représentent un véritable défi, tant sur le plan technique que stratégique. Je suis convaincu qu&amp;rsquo;elles occuperont une place centrale dans les innovations visant à garantir la confidentialité, la protection des données et la résilience des applications. C&amp;rsquo;est pourquoi j&amp;rsquo;ai choisi ce thème pour mes veilles technologiques.&lt;/p&gt;</description>
    </item>
    <item>
      <title>AP3 – Cloud et WiFi</title>
      <link>https://adrien.fell.sh/ap/premiere-annee/sisr/ap3/</link>
      <pubDate>Mon, 05 May 2025 14:46:24 +0000</pubDate>
      <guid>https://adrien.fell.sh/ap/premiere-annee/sisr/ap3/</guid>
      <description>&lt;p&gt;CentreCall est une entreprise de télémarketing opérant sur cinq centres d’appels distincts, interconnectés via un réseau de classe B (&lt;code&gt;172.18.0.0/16&lt;/code&gt;). Face à une collaboration fragmentée et des échanges de fichiers peu fiables entre sites, l’entreprise souhaitait moderniser son système d’information tout en gardant la maîtrise de ses données.&lt;/p&gt;
&lt;h2 id=&#34;solution-cloud--stockage-privé&#34;&gt;Solution cloud : stockage privé&lt;/h2&gt;
&lt;p&gt;Pour répondre au besoin de partage de fichiers inter-sites, j’ai déployé une instance &lt;strong&gt;Nextcloud&lt;/strong&gt; auto-hébergée. Ce choix permet à CentreCall de bénéficier des avantages du cloud (accès distant, synchronisation, partage) sans dépendre d’un prestataire externe, et donc sans exposer ses données sensibles à l’extérieur.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Reverse Engineering &amp; Rétrocomputing</title>
      <link>https://adrien.fell.sh/veille-techno/retro-computing/</link>
      <pubDate>Thu, 01 May 2025 00:00:00 +0000</pubDate>
      <guid>https://adrien.fell.sh/veille-techno/retro-computing/</guid>
      <description>&lt;p&gt;Le reverse engineering, ou ingénierie inverse, est un pilier incontournable de la rétroinformatique. En remontant le fil du code, des circuits imprimés et des systèmes oubliés, des passionnés du monde entier redonnent vie à des technologies anciennes. Ces derniers mois, plusieurs projets impressionnants ont vu le jour : décompilation de systèmes d&amp;rsquo;exploitation historiques, décodage de BIOS propriétaires, ou encore reconstruction de consoles emblématiques.&lt;/p&gt;
&lt;p&gt;Plongeons dans les projets les plus marquants du rétrocomputing par reverse engineering, observés entre novembre 2024 et mai 2025.&lt;/p&gt;</description>
    </item>
    <item>
      <title>AP2 – GSBIntranet</title>
      <link>https://adrien.fell.sh/ap/premiere-annee/sisr/ap2/</link>
      <pubDate>Sat, 05 Apr 2025 14:46:20 +0000</pubDate>
      <guid>https://adrien.fell.sh/ap/premiere-annee/sisr/ap2/</guid>
      <description>&lt;p&gt;GSB est un laboratoire pharmaceutique né de la fusion de Galaxy et Swiss Bourdin. Cette fusion a mis en évidence la nécessité de moderniser et d&amp;rsquo;unifier les outils informatiques pour coordonner les équipes terrain (visiteurs médicaux) et les équipes techniques (développeurs).&lt;/p&gt;
&lt;h2 id=&#34;besoins-identifiés&#34;&gt;Besoins identifiés&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Un &lt;strong&gt;site intranet&lt;/strong&gt; accessible aux visiteurs médicaux pour consulter leurs fiches de frais, rapports et informations internes&lt;/li&gt;
&lt;li&gt;Un &lt;strong&gt;accès FTP sécurisé&lt;/strong&gt; réservé aux développeurs pour déposer les mises à jour du site sans passer par un accès SSH direct&lt;/li&gt;
&lt;li&gt;Une architecture hébergée &lt;strong&gt;en interne&lt;/strong&gt; pour garder le contrôle total sur les données sensibles du laboratoire&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;infrastructure-mise-en-place&#34;&gt;Infrastructure mise en place&lt;/h2&gt;
&lt;p&gt;Sur un serveur &lt;strong&gt;Debian&lt;/strong&gt;, j&amp;rsquo;ai installé et configuré :&lt;/p&gt;</description>
    </item>
    <item>
      <title>AP1 - NetworkSI</title>
      <link>https://adrien.fell.sh/ap/premiere-annee/sisr/ap1/</link>
      <pubDate>Wed, 02 Apr 2025 14:20:46 +0000</pubDate>
      <guid>https://adrien.fell.sh/ap/premiere-annee/sisr/ap1/</guid>
      <description>&lt;p&gt;Je travaille chez NetworkSI, entreprise prestataire missionnée par la Maison des Ligues de Lorraine. Face à une croissance rapide de leurs effectifs, la gestion poste par poste est devenue ingérable : installations manuelles, mots de passe non centralisés, aucune politique de sécurité homogène.&lt;/p&gt;
&lt;h2 id=&#34;solution-déployée&#34;&gt;Solution déployée&lt;/h2&gt;
&lt;p&gt;Nous avons mis en place un serveur &lt;strong&gt;Windows Server 2022&lt;/strong&gt; hébergeant plusieurs rôles :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Active Directory Domain Services (AD DS)&lt;/strong&gt; : création d’un domaine, organisation des utilisateurs en Unités d’Organisation (OU) par service, gestion centralisée des comptes et mots de passe&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Serveur de fichiers&lt;/strong&gt; : partages réseau avec permissions NTFS différenciées par groupe d’utilisateurs&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;GPO (Group Policy Objects)&lt;/strong&gt; : déploiement automatique de logiciels (MSI) au login, mappage des lecteurs réseau, configuration des postes de travail à distance&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;RDP (Remote Desktop Protocol)&lt;/strong&gt; : accès distant sécurisé au serveur pour l’administration&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;compétences-mobilisées&#34;&gt;Compétences mobilisées&lt;/h2&gt;
&lt;p&gt;Ce projet m’a permis de comprendre le fonctionnement d’un annuaire Active Directory en entreprise, la logique de délégation des droits et l’importance des GPO pour standardiser un parc informatique sans intervention manuelle sur chaque poste.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Tony Hawk, strcpy : Une Faille Classique</title>
      <link>https://adrien.fell.sh/veille-techno/strcpy/</link>
      <pubDate>Mon, 17 Mar 2025 00:00:00 +0000</pubDate>
      <guid>https://adrien.fell.sh/veille-techno/strcpy/</guid>
      <description>&lt;h2 id=&#34;introduction--un-exploit-sur-tony-hawk-met-en-lumière-une-faille-classique&#34;&gt;Introduction : Un exploit sur Tony Hawk met en lumière une faille classique&lt;/h2&gt;
&lt;p&gt;Une faille de sécurité a récemment été découverte dans &lt;strong&gt;Tony Hawk&amp;rsquo;s Pro Skater 4&lt;/strong&gt;, un jeu sorti en &lt;strong&gt;2002&lt;/strong&gt;, exploitant une vulnérabilité présente dans le moteur &lt;strong&gt;RenderWare&lt;/strong&gt;. Ce problème, mis en lumière par le chercheur en sécurité &lt;strong&gt;GrimDoomer&lt;/strong&gt; à travers son projet &lt;a href=&#34;https://github.com/grimdoomer/TonyHawksProStrcpy&#34;&gt;TonyHawksProStrcpy&lt;/a&gt;, repose sur l&amp;rsquo;utilisation dangereuse de la fonction &lt;code&gt;strcpy()&lt;/code&gt; en langage C.&lt;/p&gt;
&lt;p&gt;En exploitant cette faiblesse, il est possible &lt;strong&gt;d&amp;rsquo;injecter et d&amp;rsquo;exécuter du code arbitraire&lt;/strong&gt; sur une console ou un PC, permettant ainsi de &lt;strong&gt;prendre le contrôle total du système ciblé&lt;/strong&gt;.&lt;/p&gt;</description>
    </item>
    <item>
      <title>CodeDefender : L&#39;Obfuscateur bin2bin Révolutionnaire Prêt à Surpasser Themida et VMProtect ?</title>
      <link>https://adrien.fell.sh/veille-techno/codedefender/</link>
      <pubDate>Wed, 01 Jan 2025 00:00:00 +0000</pubDate>
      <guid>https://adrien.fell.sh/veille-techno/codedefender/</guid>
      <description>&lt;p&gt;Le marché des solutions de protection logicielle &lt;strong&gt;bin2bin&lt;/strong&gt; est dominé depuis des années par des outils tels que Themida et VMProtect, reconnus pour leur capacité à sécuriser les applications contre l&amp;rsquo;ingénierie inverse, la falsification et les attaques. Cependant, un nouvel acteur, &lt;strong&gt;CodeDefender&lt;/strong&gt;, fait son entrée en promettant des innovations technologiques qui pourraient redéfinir les standards de l&amp;rsquo;industrie. Avec une approche novatrice basée sur une obfuscation avancée, une stabilité accrue et une compatibilité avec les dernières technologies de sécurité, CodeDefender ambitionne de dépasser les limites des solutions existantes. Mais cette solution est-elle réellement à la hauteur de ses promesses ? Et surtout, peut-elle rivaliser avec des géants comme Themida et VMProtect ?&lt;/p&gt;</description>
    </item>
    <item>
      <title>AP8 – Automatiser l’adressage IP grâce à un serveur GNU/Linux</title>
      <link>https://adrien.fell.sh/ap/premiere-annee/tronc-commun/dhcp/</link>
      <pubDate>Tue, 26 Nov 2024 19:50:47 +0000</pubDate>
      <guid>https://adrien.fell.sh/ap/premiere-annee/tronc-commun/dhcp/</guid>
      <description>&lt;p&gt;Dans le cadre de cet AP, j’ai configuré un serveur DHCP sous GNU/Linux (ISC DHCP Server) pour automatiser l’attribution d’adresses IP à des machines virtuelles Windows. Le serveur distribue dynamiquement les adresses, masques, passerelles et serveurs DNS selon les plages définies.&lt;/p&gt;
&lt;p&gt;Dans un second temps, j’ai mis en place un mécanisme de haute disponibilité entre deux serveurs DHCP afin d’assurer la continuité du service en cas de défaillance de l’un d’eux, grâce à la configuration du failover DHCP.&lt;/p&gt;</description>
    </item>
    <item>
      <title>AP7 – IP et sous-réseaux</title>
      <link>https://adrien.fell.sh/ap/premiere-annee/tronc-commun/ip/</link>
      <pubDate>Tue, 19 Nov 2024 19:50:40 +0000</pubDate>
      <guid>https://adrien.fell.sh/ap/premiere-annee/tronc-commun/ip/</guid>
      <description>&lt;p&gt;Dans le cadre de cet AP, j&amp;rsquo;ai développé une application &lt;strong&gt;WinForms en C#&lt;/strong&gt; permettant de réaliser des calculs réseau directement depuis une interface graphique, sans passer par des outils en ligne ou des calculs manuels.&lt;/p&gt;
&lt;h2 id=&#34;fonctionnalités&#34;&gt;Fonctionnalités&lt;/h2&gt;
&lt;p&gt;L&amp;rsquo;application prend en entrée une adresse IP au format CIDR (ex. &lt;code&gt;192.168.1.0/24&lt;/code&gt;) et calcule automatiquement :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;L&amp;rsquo;&lt;strong&gt;adresse réseau&lt;/strong&gt; et l&amp;rsquo;&lt;strong&gt;adresse de broadcast&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Le &lt;strong&gt;masque de sous-réseau&lt;/strong&gt; (notation décimale et binaire)&lt;/li&gt;
&lt;li&gt;La &lt;strong&gt;plage d&amp;rsquo;adresses hôtes&lt;/strong&gt; disponibles et le nombre d&amp;rsquo;hôtes utilisables&lt;/li&gt;
&lt;li&gt;Le &lt;strong&gt;nouveau CIDR&lt;/strong&gt; après découpage en sous-réseaux : l&amp;rsquo;utilisateur saisit le nombre de sous-réseaux souhaité, et l&amp;rsquo;application détermine le masque adapté et liste chaque sous-réseau généré&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;implémentation&#34;&gt;Implémentation&lt;/h2&gt;
&lt;p&gt;La logique repose sur des opérations bit-à-bit sur les entiers 32 bits représentant les adresses IPv4. C&amp;rsquo;était l&amp;rsquo;occasion de comprendre concrètement comment le CPU manipule les adresses réseau, ce qui fait directement écho à mes intérêts en programmation bas niveau.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Packers PE : Anatomie d&#39;une Protection Binaire et Techniques de Dépaquetage</title>
      <link>https://adrien.fell.sh/veille-techno/packers/</link>
      <pubDate>Tue, 15 Oct 2024 00:00:00 +0000</pubDate>
      <guid>https://adrien.fell.sh/veille-techno/packers/</guid>
      <description>&lt;p&gt;Le reverse engineering d&amp;rsquo;un binaire protégé commence souvent par une frustration : Ghidra ou IDA Pro affichent une entrée incompréhensible, la décompilation ne retourne que du bruit, et les chaînes de caractères sont illisibles. La plupart du temps, le binaire est &lt;strong&gt;packé&lt;/strong&gt;. Comprendre les packers — leur fonctionnement, leurs astuces et les méthodes pour les contourner — est une compétence fondamentale en analyse binaire.&lt;/p&gt;
&lt;h2 id=&#34;quest-ce-quun-packer-pe-&#34;&gt;Qu&amp;rsquo;est-ce qu&amp;rsquo;un packer PE ?&lt;/h2&gt;
&lt;p&gt;Un packer est un outil qui transforme un exécutable Windows (format &lt;strong&gt;PE&lt;/strong&gt;, Portable Executable) en un autre exécutable auto-extractible. L&amp;rsquo;exécutable original est compressé et/ou chiffré, puis encapsulé dans un &lt;strong&gt;stub&lt;/strong&gt; : un petit programme dont le seul rôle est de restaurer le code original en mémoire au moment de l&amp;rsquo;exécution, avant de lui céder le contrôle.&lt;/p&gt;</description>
    </item>
    <item>
      <title>AP4 – Gestion des médicaments</title>
      <link>https://adrien.fell.sh/ap/premiere-annee/tronc-commun/med/</link>
      <pubDate>Tue, 08 Oct 2024 19:50:25 +0000</pubDate>
      <guid>https://adrien.fell.sh/ap/premiere-annee/tronc-commun/med/</guid>
      <description>&lt;p&gt;Dans le cadre de cet AP, j&amp;rsquo;ai développé une application console en C# permettant la gestion d&amp;rsquo;un stock de médicaments. L&amp;rsquo;application intègre des fonctionnalités d&amp;rsquo;achat, de vente et de suivi des stocks, avec des contrôles de saisie pour éviter les erreurs utilisateur.&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;objectif était de mettre en pratique les bases de la programmation orientée objet en C# : classes, collections, boucles et gestion des exceptions.&lt;/p&gt;
&lt;p&gt;&lt;img alt=&#34;Interface console de l&amp;rsquo;application&#34; loading=&#34;lazy&#34; src=&#34;../../../../1/tronc-commun/ap4_1.png&#34;&gt;
&lt;img alt=&#34;Exemple de gestion du stock&#34; loading=&#34;lazy&#34; src=&#34;../../../../1/tronc-commun/ap4_2.png&#34;&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>AP3 – Les bases de la programmation web</title>
      <link>https://adrien.fell.sh/ap/premiere-annee/tronc-commun/web/</link>
      <pubDate>Tue, 24 Sep 2024 19:50:19 +0000</pubDate>
      <guid>https://adrien.fell.sh/ap/premiere-annee/tronc-commun/web/</guid>
      <description>&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;
&lt;p&gt;Dans le cadre de cet AP, j’ai travaillé sur la création du site vitrine pour CentreCall, une société fictive pour laquelle j’ai dû concevoir cinq pages. Mon objectif était de mettre en avant les services et l’organisation de l’entreprise tout en respectant une charte graphique harmonieuse que j’ai définie. J’ai réalisé une page d’accueil avec un menu permettant de naviguer vers les autres sections : Organisation, Prestataire, Description du SI, et une page Enquête. Pour cette dernière, j’ai d’abord conçu une maquette validée par mon professeur avant de créer le formulaire en HTML et CSS.&lt;/p&gt;</description>
    </item>
    <item>
      <title>AP2 – Démontage et remontage d’un serveur</title>
      <link>https://adrien.fell.sh/ap/premiere-annee/tronc-commun/montage/</link>
      <pubDate>Tue, 17 Sep 2024 19:50:11 +0000</pubDate>
      <guid>https://adrien.fell.sh/ap/premiere-annee/tronc-commun/montage/</guid>
      <description>&lt;p&gt;Dans le cadre de cet AP, j’ai eu l’opportunité d’examiner en détail un serveur &lt;strong&gt;HP ProLiant ML110 G6&lt;/strong&gt;, une machine tour destinée aux petites entreprises. L’objectif était d’acquérir une connaissance concrète des composants matériels d’un serveur physique, souvent abstraits lors de l’administration à distance.&lt;/p&gt;
&lt;h2 id=&#34;composants-observés&#34;&gt;Composants observés&lt;/h2&gt;
&lt;p&gt;J’ai procédé au démontage complet du serveur, en identifiant et documentant chacun des éléments suivants :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Processeur&lt;/strong&gt; : Intel Xeon E3 (socket LGA1156), dédié aux charges serveur avec support ECC&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Mémoire RAM DDR3 ECC&lt;/strong&gt; : barrettes à correction d’erreur, critiques pour la fiabilité en production&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Contrôleur RAID intégré&lt;/strong&gt; : permet la redondance des disques pour la continuité de service&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Disques durs&lt;/strong&gt; : bays hot-swap pour remplacement à chaud sans arrêt du serveur&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Alimentation redondante&lt;/strong&gt; : deux blocs d’alimentation pour éliminer ce point de défaillance unique&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Carte réseau iLO (Integrated Lights-Out)&lt;/strong&gt; : interface de gestion dédiée permettant l’administration à distance même hors tension OS&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;bilan&#34;&gt;Bilan&lt;/h2&gt;
&lt;p&gt;Après remontage, j’ai rédigé une fiche technique décrivant le rôle de chaque composant et ses spécifications. Ce travail m’a permis de comprendre les différences architecturales entre un serveur et un poste de travail, notamment en matière de redondance et de fiabilité.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
