> For the complete documentation index, see [llms.txt](https://0xh4shdumb.gitbook.io/portfolio/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://0xh4shdumb.gitbook.io/portfolio/0xh4shdumbs-portfolio.md).

# 0xH4shDumb's Portfolio 🚀

***

## &#x20;👨🏻‍💻 Profil

Actuellement étudiant en cybersécurité (BUT Réseaux & Télécommunications → Titre RNCP Niveau 7 en alternance à l’école 2600), avec une expérience en tant qu'analyste SOC.

Je vise à me spécialiser en sécurité offensive tout en conservant une base solide en défense et ingénierie réseau.

Vous trouverez ici un aperçu de mes projets, challenges techniques, et expérimentations dans le domaine de la cybersécurité.

***

**Plateformes d'apprentissage :**

* [HackTheBox](https://app.hackthebox.com/users/2319397) Academy — Job Path "Penetration Tester" (CPTS).
* [RootMe](https://www.root-me.org/0xH4shDumb), [TryHackMe ](https://tryhackme.com/p/0xH4shDumb)— parcours pratiques et CTFs.

***

## 📂 Projets présentés sur ce site

| Projet                                                        | Description                                                                                                                                                                         |
| ------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| [**Préparation CPTS**](https://0xh4shdumb.gitbook.io/upskill) | Réalisation du Job Path "Penetration Tester" de HackTheBox Academy visant à valider la CPTS                                                                                         |
| [**HomeLab**](https://github.com/0xH4shDumb/HomeLab)          | Déploiement et sécurisation d'une infrastructure d'entreprise complète : Active Directory multi-sites, segmentation réseau (VLANs/Firewall) et durcissement des postes (GPO, LAPS). |
| [**Documentations**](/portfolio/docs/documentations.md)       | Regroupement de diverses documentations réalisées                                                                                                                                   |
| [**CTF 2k6**](https://0xh4shdumb.gitbook.io/ctf_2k6/)         | Résolution complète d'un CTF avec raisonnements utilisés                                                                                                                            |

***

## 🔨 Compétences techniques

| Sujet                         | Compétences                                                                                                                            |
| ----------------------------- | -------------------------------------------------------------------------------------------------------------------------------------- |
| **Pentest & Exploitation**    | <p>Nmap / Rustscan</p><p>Burp Suite / ZAP</p><p>Wireshark</p><p>Metasploit</p><p>Exegol</p><p>Kali Linux</p>                           |
| **Programmation & Scripting** | <p>Python (automations, PoC)<br>Bash<br>Powershell<br>JavaScript (failles Web)<br>SQL (analyses/injection<br>Ansible</p>               |
| **Infra & Réseaux**           | <p>Conception et sécurisation d’architectures multi-sites</p><p>VLANs</p><p>filtrage</p><p>FreePBX</p><p>LoRaWAN<br>NodeRed</p>        |
| **SOC / Blue Team**           | <p>Cortex XDR</p><p>XSOAR</p><p>HarfangLab</p><p>Splunk</p><p>Détection, investigation et réponse aux incidents.</p>                   |
| **Outils & méthodologies**    | <p>OSINT<br>reconnaissance active/passive</p><p>enumeration</p><p>exploitation</p><p>post‑exploitation</p><p>rapport & remédiation</p> |

***

#### 🔗 Autres liens

* [**GitHub**](https://github.com/0xH4shDumb)
* [**LinkedIn**](https://www.linkedin.com/in/theotiteux)

***

### ⚠️ Éthique & usage

Ce portfolio a un but pédagogique. Les techniques présentées sont destinées à des environnements de test ou avec autorisation explicite. Ne pas appliquer ces méthodes sur des systèmes réels sans permission. Toute personne souhaitant reproduire un exercice doit obtenir l’accord du propriétaire de l’infrastructure ciblée.

***

*Dernière mise à jour : 23 février 2026*
