Skip to content
View terrypsv's full-sized avatar

Block or report terrypsv

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Content in all repositories owned by your account will be closed.
Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
terrypsv/README.md

Precision prevents breaches. Security Software Engineer - Défense et souveraineté numérique

Un pare-feu configuré ne garantit pas que le réseau est cloisonné.
Un correctif installé ne garantit pas que la faille est fermée.
J'écris des outils qui vérifient ce qu'un système fait réellement.

trry.fr LinkedIn Alternance Mastère dès janvier 2027

Étudiant en 3ᵉ année de cybersécurité à l'ESGI, en alternance dans l'infrastructure et la sécurité. Je cherche une alternance de Mastère dès janvier 2027 (1 semaine école, 3 semaines entreprise), dans la défense et la souveraineté numérique, en développement d'outils de sécurité ou en reverse engineering.

Dépôts publics

Ce qu'il fait
Argus Audite la posture d'un poste Windows, Linux ou macOS, notée sur deux axes (durcissement, intégrité), et suit chaque changement. Binaire statique sans dépendance.
Warden Vérifie que le cloisonnement déclaré est réellement appliqué. Cinq défauts trouvés sur un lab réel, zéro faux positif.
Quaero Recherche des dépôts GitHub en langage naturel et juge la santé de ce qu'il trouve.

La suite

Une vingtaine d'outils en Go et Python. Chacun est un logiciel à part entière, et dix d'entre eux partagent le même format de constat. Les dépôts non listés ci-dessus sont privés, présentables en démo.

Domaine Outils
Réseau Warden (cloisonnement), Atlas (surface d'exposition), Venator (vulnérabilités des services exposés)
Détection Vigil (règles Suricata face aux événements réels), Aegis (honeytokens Active Directory), Custos (YARA)
Accès Bastion (CA SSH, accès nominatifs et temporaires), Janus (accès restés actifs après un départ)
Cryptographie Clavis (chiffrement post-quantique à partage de seuil), Aurora (inventaire de la crypto vulnérable au quantique), Tessera (clés libérées après attestation AMD SEV-SNP)
Résilience et conformité Phoenix (restauration réelle des sauvegardes), Vestige (données personnelles), Sylva (SBOM), Regula (analyse statique), Acta (rapport d'audit)
Poste Argus

État d'esprit

Un outil de sécurité qui se trompe sans prévenir est plus dangereux que pas d'outil du tout, parce qu'on lui fait confiance. Les miens signalent ce qu'ils n'ont pas pu vérifier, ne se mettent jamais à jour tout seuls et ne gardent aucun mode test dans leurs versions publiées.

Stack

Go, Python, C, Rust, Bash, PowerShell, Git, GitHub Actions, Linux, Debian, Docker, VS Code

Assembleur x86-64, Proxmox, OPNsense, Suricata, Wazuh, Active Directory, Cisco IOS-XE

Activité

Statistiques GitHub Série de contributions

Pinned Loading

  1. Argus Argus Public

    Argus audite le noyau, les disques, les comptes, l'exposition réseau, les certificats de confiance et les mécanismes de persistance d'une machine, puis rend un rapport noté sur deux axes indépendants.

    Go 1

  2. Warden Warden Public

    Vérifie que le réseau applique vraiment le cloisonnement déclaré.

    Go 1

  3. Quaero Quaero Public

    Recherche de dépôts GitHub par intention, avec un verdict sur la santé de ce qu'on trouve.

    Go 1