Skip to content
View PercevalFox's full-sized avatar
👾
🇫🇷
👾
🇫🇷

Block or report PercevalFox

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
PercevalFox/README.md
PercevalFox — Lead DevSecOps / Red Team
Typing SVG

rootcamp.dev GraalForge LinkedIn views


>_ whoami

identity:
  handle:   PercevalFox 🦊
  name:     Steven Le Bris
  role:     Lead DevSecOps · Pentester · Cybersecurity Expert · Enseignant
  location: France · remote-first
  org:      rootcamp.dev  |  GraalForge

posture:
  blue_team:  [ SOC, CERT, IR, Threat Hunting, Hardening, Conformité OIV ]
  red_team:   [ Pentest, Red Team, Social Engineering, Post-exploitation ]
  purple:     "je casse ce que je construis, puis je le reconstruis mieux"

fleet_managed:    1900+ serveurs (RHEL 6→9)
years_in_it:      11+
teaching:         ESGI — sécu SI, Linux, social engineering, gouvernance

>_ ls -R /opt/arsenal

Le noyau — ce que je touche toutes les semaines

KubernetesDockerRHELAnsibleTerraform VaultRustGoPythonBash PowerShellKali LinuxPrometheusGrafanaGitHub Actions GitLab CIFalcoTrivyBurp SuiteWireshark

⌨️ Langages & scripting (18)

RustGoPythonBashPowerShellC C++JavaScriptTypeScriptNode.jsPHPLua PerlSQLYAMLMakeRegexAssembly

🐧 Systèmes & hyperviseurs (18)

RHEL 6→9Rocky LinuxCentOSDebianUbuntuAlpine ArchKaliParrot OSFreeBSDWindows ServerActive Directory systemdSELinuxAppArmorVMware vSphereProxmoxKVM / QEMU

📦 Conteneurs & orchestration (12)

KubernetesK3sOpenShiftRancherDockerPodman Docker SwarmcontainerdHelmKustomizeHarborBuildah / Skopeo

☁️ Cloud & Infrastructure as Code (12)

AWSAzureGCPOVHcloudScalewayTerraform OpenTofuAnsiblePackerVagrantcloud-initPulumi

♾️ CI/CD, GitOps & supply chain (12)

GitHub ActionsGitLab CIJenkinsArgo CDFluxNexus RenovateDependabotSBOM / SyftCosign / SigstoreGitPre-commit

🗡️ Sécurité offensive & Red Team (18)

MetasploitBurp SuiteNmapBloodHoundImpacketNetExec ResponderMimikatzHashcatJohn the RipperHydrasqlmap ffuf / gobusterSliverAircrack-ngBettercapOWASP ZAPSocial Engineering

🛡️ SOC, CERT & détection (20)

WazuhSuricataZeekSnortFalcoCrowdSec TheHiveCortexMISPSigmaYARAVelociraptor osqueryVolatilityElastic / ELKSplunkGraylogRapid7 NessusOpenVAS

🔬 AppSec & analyse de code (12)

SonarQubeSemgrepTrivyGrype / SyftSnykCheckov tfsecGitleaksTruffleHogCodeQLBanditDependency-Track

🔐 Secrets, IAM & policy-as-code (11)

HashiCorp VaultSOPSKyvernoOPA / GatekeeperKubernetes RBACKeycloak FreeIPAcert-managerLet's EncryptPKI / mTLSYubiKey / FIDO2

📈 Observabilité & alerting (12)

PrometheusGrafanaLokiTempoAlertmanagerThanos ZabbixNetdataInfluxDBTelegrafOpenTelemetryUptime Kuma

🌐 Réseau & edge (13)

pfSenseOPNsenseWireGuardOpenVPNIPsecHAProxy NginxTraefikBIND / UnboundCiscoFortinetStormshield 802.1X

🗄️ Données & messaging (8)

PostgreSQLMariaDBRedisMongoDBElasticsearchKafka RabbitMQMinIO

🤖 Automatisation & SOAR (7)

n8nSOARAnsible AWXRundeckShuffleCron / systemd timers PowerShell DSC

📜 Référentiels & conformité (10)

MITRE ATT&CKNIST CSFISO 27001ANSSI — PSSI / NSSIEBIOS RMOWASP Top 10 CIS BenchmarksRGPDNIS2LPM / OIV

Une techno = un truc que j'ai mis en prod, cassé, ou enseigné. Pas une ligne de CV.

>_ journalctl -u carriere --no-pager

Chaque mission est un incident résolu. Déplie pour lire le rapport.

🦊 2019 → now · Uncle Web — Freelance · Lead DevSecOps / Cyber / Enseignant
# Mission Contexte Cœur du sujet
1 Analyste Cyber Réaction OIV Phishing, domaines frauduleux, workflows d'alerting, JS pour n8n/TheHive, SOAR, procédures de compromission
2 Expert Conformité & Scripting OIV PowerShell Active Directory, analyse & mailing de reports, mise en conformité
3 Lead DevSecOps & Intégration OIV Intégration applicative, conformité NSSI/PSSI, analyse d'attaques subies, scripting multi-stack
4 Sécurisation Infra IA & Hardware 🔒 NDA Durcissement technique et physique (NUC) d'une infra IA
5 Migration Cloud & Kubernetes Cloud-to-cloud RBAC, Kyverno, modules K8s, audit de sécurité + pentest
6 Automatisation Legacy Transformation Nouvelles automatisations, montée en compétence des équipes
7 Cybersécurité & Red Team 🇫🇷 Défense / souverain Évaluations offensives encadrées, restitution COMEX + technique, sécurisation post-exercice
2022 → 2024 · Inov Team Labs · Consultant DevSecOps / SysOps / SecOps
$ fleet --status
 ▸ 1900+ serveurs pilotés          RHEL 6 · 7 · 8 · 9
 ▸ implantation Kubernetes         + SRE
 ▸ conteneurs & orchestration      Docker · Podman · Swarm · K8s · vSphere
 ▸ gouvernance & sécurité          Rapid7 · Red Hat Security · recherche de failles
 ▸ gestion de projet               migration DCIM
 ▸ pompier de service              debug transverse toutes équipes
🎓 2023 → 2024 · ESGI · Enseignant — Sécurité & Administration Linux

Enseigné : gouvernance des données · sécurisation du SI · législation des outils offensifs · Linux avancé (Ubuntu, CentOS, Kali, Debian, RHEL) · hardening · social engineering (attaque, défense, cadre légal).

Projets étudiants pilotés :

  • spy-pixel — éthique & légalité, implémentation, détection, contre-mesures
  • monitoring-box — Grafana + Prometheus + AlertManager de bout en bout

>_ find . -name "*.lab" -type d

Lab Ce qu'il fait Stack
opicluster_monitoring Infra de supervision full-stack Raspberry Pi + Orange Pi : alerting, dashboards, intégrations Discord/SMS, détection de menaces, durcissement
monitoring-and-secure-containers Surveillance et audit continus de la sécurité des conteneurs, détection de comportements anormaux à l'exécution
ci-cd-secrets-management Gestion sécurisée des secrets dans les pipelines : intégration, rotation automatique, vérification
secure-cicd-pipeline Pipeline CI/CD durci : tests de sécurité automatisés à chaque étape du dev
security-analysis-cicd Analyse statique et dynamique intégrée au pipeline pour web apps et microservices
Security-fondamentals App web pédagogique illustrant les concepts fondamentaux de la sécurité des SI

>_ tail -f /var/log/github.log

metrics
streak activity

Carte générée par GitHub Actions et commitée dans ce repo — aucune dépendance externe au rendu.


>_ ./snake --eat-contributions

snake eating contributions

>_ cat /etc/rootcamp/manifest

┌────────────────────────────────────────────────────────────────┐
│  rootcamp.dev — on n'apprend pas la sécu en regardant des      │
│  slides. On l'apprend en cassant des choses, dans un lab,      │
│  avec quelqu'un qui explique pourquoi ça a cassé.              │
└────────────────────────────────────────────────────────────────┘

Ce que j'ouvre volontiers : labs reproductibles · pipelines CI/CD durcis · monitoring & détection · pédagogie cyber Ce que je ne publierai jamais : ce qui relève du NDA, de l'OIV ou du souverain. 🔒


>_ nc -lvnp 4444



Le renard ne court pas plus vite que les chiens. Il connaît juste mieux le terrain.

Pinned Loading

  1. opicluster_monitoring opicluster_monitoring Public

    Full-stack Raspberry Pi + Orange Pi monitoring infrastructure with alerting, dashboards, Discord/SMS integrations, threat detection & hardened security.

    Python 4

  2. monitoring-and-secure-containers monitoring-and-secure-containers Public

    This project establishes a continuous monitoring and auditing system for container security using Docker, Kubernetes, Falco, Sysdig Secure, Prometheus and Grafana. The system is designed to detect …

    Dockerfile 1

  3. ci-cd-secrets-management ci-cd-secrets-management Public

    This project implements secure secrets management in CI/CD pipelines using HashiCorp Vault, GitHub Actions, and Kubernetes. It guides you through integration, automatic secret rotation, and verific…

    Shell 1

  4. secure-cicd-pipeline secure-cicd-pipeline Public

    This project implements a secure CI/CD pipeline using GitHub Actions and Jenkins to automate security testing at each stage of development. The pipeline integrates multiple security tools to analyz…

    Python 1

  5. security-analysis-cicd security-analysis-cicd Public

    This project configures a CI/CD pipeline with static (SonarQube) and dynamic (OWASP ZAP) analysis tools for a web application or microservices. The pipeline is designed to integrate security checks…

    1

  6. Security-fondamentals Security-fondamentals Public

    **Security-Fundamentals** est une application web developpé pour illustrer les concepts fondamentaux de la sécurité des systèmes d'information

    Python 1