AM Cyber - Független tanácsadó

Folyamatautomatizálás és Cyber Threat Intelligence

Összekapcsolom eszközeit, automatizálom folyamatait, és a fenyegetésekről szóló információkat a döntéseit támogató elemzésekké alakítom.

EPITECH-diploma szoftverfejlesztésből (öt év felsőoktatás), majd CTI-elemzői munka egy CERT-nél és szakosodott cégeknél.

Az eszközöktől a rendszerig
Üzleti eszközökCRMAdatokAPIDokumentumokAlkalmazási szolgáltatások
Összekapcsolás
Automatizálás
Megfelelő informatikai alapok
Hasznos adatfolyamok. Összefüggő egész.
01 Automatizálás 02 API-k és integrációk 03 IT rendszerek

01 / Szakterületek

Amit építek

Egy új eszköz hozzáadása nem mindig oldja meg a problémát. Ott dolgozom, ahol a folyamatoknak, az adatoknak és a szoftvernek együtt kell működniük.

01

Folyamatautomatizálás

Az ismételt adatbevitel, az ismétlődő feladatok és a kézi lépések csökkentése az üzleti folyamat munkafolyamattá alakításával.

  • Munkafolyamatok
  • Dokumentumgenerálás
  • Szinkronizáció
  • Generatív MI, ahol hasznos
02

Integrációk és API-k

A meglévő eszközök összekapcsolása az információáramlás érdekében, csökkentve a kézi műveleteket és az ismételt adatbevitelt.

  • CRM
  • MDM
  • API
  • Külső szolgáltatások
  • Belső eszközök
03

Informatikai rendszerek tervezése és bevezetése

A szükséges elemek kialakítása, amikor egy egyszerű munkafolyamat már nem elegendő: szolgáltatások, hozzáférések, infrastruktúra, biztonsági mentések és üzletmenet-folytonosság.

  • Saját üzemeltetés
  • Hozzáférés-kezelés
  • Virtualizáció
  • Biztonsági mentések
  • Üzletmenet-folytonosság és katasztrófa utáni helyreállítás

Python · Django · n8n · API Az eszközöket úgy választják ki, hogy megfeleljenek a szükségletnek.

02 / Szakterületek

Cyber Threat Intelligence

Fenyegetésfigyelés, a digitális kitettség elemzése és CTI-adatfolyamok integrációja a megalapozott biztonsági döntésekért.

CTI-elemző a CERT Sopra Steria, majd az XMCO és a Calypt cégnél: sérülékenységek rangsorolása, jelentések és riasztások, EASM- és darkweb-megfigyelés, valamint érzékeny profilok digitális kitettségének OSINT-elemzése.

  • OpenCTI
  • MISP
  • EASM
  • OSINT
  • Dark web
  • Sérülékenységelemzés

Az OpenCTI funkcionális felelőse az XMCO-nál: adatgyűjtés, API-alapú betöltés, CTI-adatfolyamok és IoC-k. A CERT Sopra Steriánál: a MISP-import automatizálása Pythonnal.

Hogyan tudok segíteni

  • Külső támadási felület értékelése – EASM / OSINT
  • Igényre szabott megfigyelés és hírszerzés
  • CTI / OpenCTI adatfolyamok automatizálása és integrációja
  • Kiberbiztonsági tudatosság
Beszéljük meg az igényeit

03 / Projektek

Kiválasztott projektek

Kevesebb ígéret, több valóban megépített rendszer.

Szoftver termék

Crisis Input

Médianyomás szimulációja válsággyakorlatokhoz

A Crisis Input egy önállóan fejlesztett eszköz a médianyomás szimulálására válsággyakorlatok során.

  • E-mail
  • Hírek
  • Szimulált közösségi hálózat
  • Televízió / média

Később egy példányt telepítettek egy ügyfél környezetébe. Egy külön kialakított integrációs réteg összeköti a szoftvert az ügyfél gyakorlat-előkészítési folyamatával.

A Crisis Input megismerése (új lapon)

Információs rendszer

A kisvállalkozások IT-rendszereinek átalakítása és üzemeltetése

Saját üzemeltetésű informatikai rendszerek átalakítása magas rendelkezésre állású Proxmox-klaszterrel, a szolgáltatások folytonosságának és az adatok feletti ellenőrzésnek a javítására, a külső függőségek korlátozása mellett.

  • Saját üzemeltetésű, nyílt forráskódú megoldások
  • Proxmox HA klaszter
  • Replikáció
  • Független biztonsági mentések
  • CRM és üzleti alkalmazások
  • MDM

Az ügyfél infrastruktúrája Franciaországban üzemel; biztonsági mentések az OVH / Scaleway szolgáltatóknál.

04 / Kévin Severin

Szakmai út az elemzéstől a fejlesztésig

Szakmai utam a LinkedInen (új lapon)
  1. Szoftverfejlesztés

    2015–2021 · EPITECH (ötéves program)

    Python / Django webalkalmazások fejlesztése az IMS Networksnél (2016), majd belső alkalmazások fejlesztése a francia Fegyveres Erők Minisztériumánál (2019).

  2. Hírszerzés

    09/2020–02/2021 · Cellule Renseignement 66

    Egy teljes üzleti eszköz megtervezése egy általános hírszerzési egység elemzői számára. Első betekintés a hírszerzési munkába.

  3. Cyber Threat Intelligence

    2021–2024 · CERT Sopra Steria · XMCO · Calypt

    Sérülékenységelemzés, EASM, dark web és OSINT. Automatizált MISP-import és OpenCTI-adatfolyamok betöltése.

  4. Független tanácsadó

    2024 júliusa óta · AM Cyber

    Automatizálás, fejlesztés, integrációk és informatikai rendszerek. Kiberbiztonsági tudatosság fejlesztése és válsággyakorlatok közös vezetése.

2025 áprilisától 2026 augusztusáig önkéntes informatikai vezető egy érzékeny adatokat kezelő országos egyesületnél: informatikai rendszerek tervezése és bevezetése, e-mail, hálózat, belső eszközök, hozzáférések, új felhasználók beléptetése és automatizálás, fokozott titoktartási követelmények mellett.

05 / Munkavégzési elvek

Először megérteni, azután építeni.

Az igények megelőzik az eszközöket

A folyamatból és a korlátokból indulok ki, és csak ezután választok technológiát.

Összekapcsolás bővítés előtt

Egy új alkalmazás nem mindig a válasz. Az első cél az, hogy a meglévő eszközök jobban működjenek.

MI ott, ahol segít

A generatív MI-t akkor integrálom, ha kézzelfogható előnyt nyújt, nem marketingígéretként.

06 / Gyakran feltett kérdések

Mielőtt beszélnénk

Kizárólag kiberbiztonsággal foglalkozik?

Tevékenységem az üzleti folyamatok automatizálását és integrációját, valamint a Cyber Threat Intelligence területét egyaránt lefedi.

Mindig használ MI-t?

Nem. Generatív MI-t csak akkor használok, ha kézzelfogható értéket ad a folyamathoz. Gyakran előnyösebb a determinisztikus automatizálás vagy egy hagyományos API-integráció.

Le kell cserélnünk a meglévő eszközöket?

Nem feltétlenül. Munkám jelentős része éppen a már használt eszközök összekapcsolásáról és automatizálásáról szól, mielőtt újakat mérlegelnénk.

Szüksége van hozzáférésre az informatikai rendszereinkhez?

Ez a megbízástól függ. EASM / OSINT felmérés belső hozzáférés nélkül is végezhető. Egy integrációs vagy informatikai rendszerbevezetési projekt csak a munkához szükséges hozzáféréseket igényli, a legkisebb jogosultság elvét követve.

07 / Kapcsolat

Egyszerűsítendő folyamat?
Összekapcsolandó eszközök?
Konkrét CTI-igény?

Írja le a kontextust és a problémát, amit megoldani kell. gyorsan elmondhatom, hogy a munkám hatálya alá tartozik-e.

Beszélgetések francia vagy angol nyelven.

contact@am-cyber.com

Beszéljünk a szükségleteiről

Levélszemét elleni ellenőrzés

Adatait kizárólag a megkeresése megválaszolásához használom fel. Adatvédelem