Étudiant en cybersécurité — Sécurité défensive & SOC (Blue Team)
Actuellement en stage au SOC de Dataprotect, où je travaille sur la détection d'attaques Active Directory :
- documentation des techniques d'attaque,
- simulation en environnement de test,
- développement d'un agent d'IA de détection.
Mon objectif : devenir analyste SOC / Blue Team et me spécialiser dans la détection d'intrusion et l'analyse de menaces.
- Sécurité défensive (Blue Team) — détection d'intrusion, analyse de logs
- Active Directory — attaques & détection
- IA appliquée à la détection de menaces
- Network & Email forensics — analyse de trafic, phishing
- Threat Intelligence (CTI) / OSINT — veille dark web, environnement Tor isolé
- Langages : Python, Bash, PowerShell
- Systèmes : Windows / Active Directory, Linux
- Virtualisation & OSINT : VirtualBox, Whonix, Tor, GnuPG
- Outils : SIEM, analyse de logs, Wireshark, VirusTotal
- ai-driven-ad-attack-detection — détection d'attaques Active Directory pilotée par IA : documentation, simulation d'attaques et agent de détection (stage Dataprotect)
- LetsDefend-Writeups — mes write-ups de challenges SOC / Blue Team (phishing, forensics réseau, DFIR…)
- soc-analyst-learning-path — mes notes personnelles du parcours SOC Analyst (LetsDefend)
- dfir-learning-path — mon parcours d'apprentissage DFIR (Digital Forensics & Incident Response)
- darknet-analyst-lab — mise en place d'un environnement d'analyse darknet sécurisé (Whonix + Tor) pour la veille CTI : isolation réseau, vérification cryptographique, workflow d'analyste
- CupidStrike — PoC red team / éducatif en Python : payload de détournement de bureau réversible (usage en laboratoire uniquement)
- Email : simohowaanaa@gmail.com
- LinkedIn : mohammed-maimouni
