Réalisations

Des missions techniques menées du design au run

Quelques exemples anonymisés d’interventions représentatives de l’expérience de Thomas Sautier sur des infrastructures critiques.

Architecture Migration Audit Build & Run
01
F5 BIG-IPWAF / WAAPHA

Architecture F5 haute disponibilité pour services web

Conception et mise en œuvre d’une infrastructure de publication web reposant sur plusieurs clusters F5, avec des exigences de disponibilité, de contrôle d’accès et de protection applicative.

Contexte

Environnement web interne / externe nécessitant une architecture robuste pour publier et sécuriser plusieurs services applicatifs.

Enjeux

  • Haute disponibilité
  • Publication sécurisée des applications
  • SSO et contrôle des accès
  • Durcissement TLS et headers de sécurité

Intervention

  • Architecture multi-clusters F5
  • BIG-IP LTM / APM / AWAF
  • Politiques WAF et filtrage applicatif
  • Configuration TLS, SSO et mécanismes de publication

Livrables & transfert

  • Architecture HLD / LLD
  • Documentation d’exploitation
  • Recette technique
  • Accompagnement des équipes build / run
Voir le périmètre Audit WAF / reverse proxy →
02
FortinetMigrationSD-WAN

Programme de migration et d’industrialisation Fortinet

Accompagnement d’une évolution d’infrastructure Fortinet avec reprise de configuration, montée de version, haute disponibilité et gouvernance centralisée.

Contexte

Infrastructure FortiGate à faire évoluer en conservant la continuité opérationnelle et la maîtrise des politiques de sécurité.

Enjeux

  • Reprise d’objets et de règles
  • Réduction des écarts de configuration
  • HA et SD-WAN
  • VPN IPSec / SSL-VPN

Intervention

  • Préparation et sécurisation de la migration
  • Montées de version
  • Durcissement des accès distants
  • Industrialisation FortiManager / FortiAnalyzer

Livrables & transfert

  • Plan de migration
  • Procédures de bascule et de retour arrière
  • Documentation des politiques
  • Accompagnement à la mise en production
Voir le parcours Migration FortiGate →
03
AuditReverse proxyWAF

Audit d’architectures reverse proxy et WAF

Revue technique d’architectures de publication et de protection applicative afin d’identifier les expositions, les écarts de configuration et les actions de remédiation.

Contexte

Environnements de publication web nécessitant une revue de l’architecture, des flux, des contrôles de sécurité et de la configuration.

Enjeux

  • Comprendre les chemins de publication
  • Identifier les expositions inutiles
  • Évaluer le niveau de durcissement
  • Prioriser les corrections

Intervention

  • Revue HLD / LLD
  • Analyse des flux et des configurations
  • Contrôles TLS, CSP, HSTS et mTLS selon le contexte
  • Analyse des politiques de filtrage

Livrables & transfert

  • Rapport d’audit
  • Qualification et priorisation des risques
  • Plan de remédiation
  • Restitution technique et décisionnelle
Voir le périmètre Audit d’architecture →
04
WALLIXPAMAccès privilégiés

Déploiement et sécurisation d’un environnement PAM WALLIX

Mise en œuvre d’une architecture de contrôle des accès privilégiés avec WALLIX Bastion et Trustelem pour centraliser, tracer et sécuriser les sessions d’administration.

Contexte

Besoin de mieux maîtriser les accès sensibles aux infrastructures et d’améliorer la traçabilité des opérations d’administration.

Enjeux

  • Réduire l’exposition des comptes à privilèges
  • Structurer les rôles et habilitations
  • Tracer les sessions d’administration
  • Faciliter l’audit des accès sensibles

Intervention

  • Déploiement WALLIX Bastion / Trustelem
  • Définition des rôles et du RBAC
  • Gestion des credentials et des sessions
  • Intégration aux mécanismes d’accès existants

Livrables & transfert

  • Architecture d’intégration
  • Documentation d’exploitation
  • Procédures d’administration
  • Accompagnement des équipes
Voir l’expertise WALLIX / PAM →
Approche

Une intervention pensée pour rester exploitable

L’objectif n’est pas seulement de livrer une configuration : l’architecture, les choix techniques, les procédures et les risques doivent rester compréhensibles par les équipes qui exploiteront la solution.

  • Architecture adaptée aux contraintes réelles du SI
  • Documentation exploitable
  • Recette et accompagnement de la mise en production
  • Transfert de connaissances vers les équipes
Échange

Vous avez un projet d’architecture, de migration ou d’audit ?

Présentez le contexte, les technologies concernées et les contraintes principales. Nous cadrerons ensemble le bon niveau d’intervention.