Skip to content
View AbrahamOP's full-sized avatar
🤔
🤔

Block or report AbrahamOP

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Content in all repositories owned by your account will be closed.
Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
AbrahamOP/README.md
Terminal antoine@goacloud. $ whoami : Antoine P., ingénieur cybersécurité, sécurité opérationnelle. $ cat /etc/motd : des outils d'infrastructure que vous hébergez vous-même, zéro télémétrie, code auditable, vos données restent chez vous.

Antoine P. — ingénieur cybersécurité, sécurité opérationnelle
détection et réponse · durcissement d'infrastructure · sécurité cloud

Une seule commande de cette page n'existe pas : goafetch est une mise en scène.
Les sorties, elles, décrivent une infrastructure qui tourne.


Je conçois et j'opère la détection : instrumenter les hôtes, écrire les règles, faire baisser le bruit, puis instruire les alertes jusqu'au post-mortem. Côté DevSecOps, je durcis ce qui livre le code autant que ce qui le fait tourner — chaîne d'intégration, dépendances, secrets, images, réseau et identités. Et j'écris les outils qui manquent, sous GoaCloud : de l'infrastructure et de la sécurité que l'on héberge chez soi, en open source, sans télémétrie.


goafetch — qui je suis

  _____     antoine@goacloud
 /     \    ──────────────────────────────────────────────────────────
| o   o |   Poste ...... ingénieur cybersécurité
|  \_/  |   Détecter ... Wazuh, règles maison, Suricata, MITRE ATT&CK
\_/\_/\_/   Répondre ... confiner, éradiquer, écrire le post-mortem
            Durcir ..... segmentation, moindre privilège, SSO OIDC, TLS
            Livrer ..... CI/CD, SAST et SCA, secrets, images durcies
            Cloud ...... GCP : IAM, journalisation, posture, Zero Trust
            Écrire ..... Go · Python · Bash · Swift
            Projet ..... GoaCore — console unifiée pour Proxmox
            Licence .... AGPL-3.0, auto-hébergeable, code auditable
            Terrain .... Proxmox segmenté en VLAN, OPNsense + Suricata

systemctl status goacore — ce que je construis

● goacore.service - console unifiée pour une infrastructure Proxmox
     Loaded: loaded (GoaCloud/GoaCore; enabled; licence AGPL-3.0)
     Active: active (running) — en continu sur mon infrastructure
     Status: "aucun appel sortant, aucun plan de contrôle distant"
       Docs: https://goacloud.fr
     CGroup: /goacloud.slice/goacore.service
             ├─ inventaire et console des machines
             ├─ SIEM/SOAR Wazuh : tri, enrichissement, action proposée
             ├─ automatisation Ansible sur le parc
             └─ sauvegardes rejouées pour de vrai, reprise chronométrée

En service chez moi, en chantier pour vous : GoaCore administre au quotidien un homelab Proxmox segmenté, et son interface comme ses formats bougent — c'est écrit avant, pas après. Sa partie la moins spectaculaire est celle à laquelle je tiens le plus : une sauvegarde n'y est pas déclarée bonne parce qu'un fichier existe, elle est restaurée dans un bac à sable jetable et coupé du réseau, et le temps de reprise est mesuré.

version licence go


gh repo list --no-archived — ce que je publie

Dépôt Le problème qu'il règle État
GoaCore Administrer un Proxmox, c'est huit onglets ouverts — hyperviseur, SIEM, sauvegardes, automatisation — et personne, le matin, pour dire si l'ensemble tient encore debout. en service, en chantier
GoaBlockAD Un bloqueur de publicités voit exactement ce que vous voyez, et beaucoup en profitent. Celui-ci filtre en local, sans requête sortante. Sur le Chrome Web Store. publié
claude-security-agents Les méthodes de sécurité vivent dans des têtes et des documents, jamais dans l'outillage quotidien. 48 agents : blue, red, purple, DevSecOps, GRC, réponse à incident. publié
redteam-toolkit Sur un test d'intrusion autorisé, une part absurde du temps passe à réécrire les commandes du test précédent. 90+ scripts, aide-mémoires et modèles de rapport. publié
MenuMixer macOS règle le volume du système, jamais celui d'une application en particulier. Un mélangeur audio par application, en Swift, dans la barre de menus. publié

En service : tourne en continu sur mon infrastructure. — Publié : installable aujourd'hui par quelqu'un d'autre que moi. — En chantier : l'usage tient, les formats et l'interface bougent encore.

Le seul filtre que j'applique : publier ce qui s'installe ailleurs que chez moi. Une partie de ce qui tourne ici — sauvegarde vérifiée, gestion de fichiers, ordonnanceur de scripts, assistant auto-hébergé — n'est pas encore installable par quelqu'un qui n'a ni mon réseau ni mon DNS, donc n'est pas publiée. Et un dépôt que je ne maintiens plus est archivé, et il le dit : d'où le --no-archived.


cat ~/.bash_logout — ce que cette page n'a pas fait

# rien à nettoyer en sortant : cette page n'a rien enregistré.
# aucun compteur de visites, aucun traqueur, aucun profilage.
# c'est la règle des outils, elle vaut aussi pour le README.

$ exit
déconnexion — mais la session, elle, continue :
Specter, la mascotte de GoaCloud

goacloud.fr · Les dépôts GoaCloud · Discord

Un bug, une idée, une envie d'aider : une issue sur le dépôt concerné, ou le Discord.
Une faille à signaler : les Security Advisories privés du dépôt, jamais une issue publique.


Aucun widget tiers sur cette page. Les visuels sont des fichiers de ce dépôt, régénérables par tools/gen_svg.py ; les trois seules images distantes sont des badges qui lisent l'API publique de GitHub sur mes propres dépôts. Il aurait été gênant de promettre le contraire.

Pinned Loading

  1. Ansible-Playbook-Launcher Ansible-Playbook-Launcher Public archive

    Un tableau de bord web interactif pour visualiser, organiser et exécuter des playbooks Ansible.

    JavaScript

  2. claude-security-agents claude-security-agents Public

    48 Claude Code sub-agents for full-stack cybersecurity — Blue Team, Red Team, Purple Team, DevSecOps, GRC, and Incident Response

    Shell 1

  3. GoaCloud/GoaCore GoaCloud/GoaCore Public

    GoaCore est une interface unifiée pour gérer vos infrastructures Proxmox.

    Go 1

  4. MenuMixer MenuMixer Public

    Mélangeur audio par application pour macOS — contrôle le volume de chaque app depuis la barre des menus.

    Swift

  5. redteam-toolkit redteam-toolkit Public

    Curated red team & pentest toolkit — 90+ scripts, cheatsheets, payloads, and reporting templates for authorized security testing

    Shell 2 1

  6. GoaBlockAD GoaBlockAD Public

    Fast, private ad blocker for Chrome — Manifest V3, network-level blocking + cosmetic filtering, 100% local, zero telemetry

    HTML 1 1