Bilal Jahbali

Technicien Systèmes & Réseaux — TSSR

🟢 À la recherche d'une alternance en Administration Systèmes, Réseaux et Bases de Données dès septembre 2026 — durée 12 mois

⬇ Télécharger mon CV 👁 Voir mon CV 🐙 Voir mon GitHub

Projet — Infrastructure cloud sécurisée

Site CV hébergé sur AWS — Infrastructure sécurisée

Projet personnel · AWS EC2 · Debian 13 · 2026

Ce site que vous consultez en ce moment tourne sur une infrastructure que j'ai entièrement construite et sécurisée moi-même sur AWS. L'objectif était de mettre en pratique les compétences acquises durant ma formation TSSR : réseau, Linux, sécurité, et cloud.

J'ai voulu aller au-delà d'un simple hébergement. Chaque couche de l'infrastructure a été pensée pour reproduire ce qu'on trouve dans un environnement d'entreprise réel.

🌐

Réseau — VPC AWS

Réseau privé isolé (10.0.0.0/16) avec un subnet public dédié. Internet Gateway pour le trafic entrant/sortant. Table de routage configurée manuellement. Adressage IP maîtrisé de bout en bout.

🔥

Firewall — Security Groups

Principe du moindre privilège appliqué : seuls les ports 80 (HTTP), 443 (HTTPS) et un port SSH personnalisé sont ouverts. Tout le reste est refusé par défaut. Port SSH changé du 22 standard vers un port non standard pour réduire la surface d'attaque.

🖥️

Système — Debian 13 Linux

Instance EC2 t3.micro. Authentification SSH par clé RSA uniquement — mot de passe désactivé. Fail2ban configuré : bannissement définitif après 20 tentatives échouées. Swap configuré, mises à jour automatiques activées.

🌍

Web — Nginx + HTTPS

Serveur Nginx avec virtual host dédié. HTTPS via certificat Let's Encrypt (Certbot). Headers de sécurité : HSTS, X-Frame-Options, Content-Security-Policy. HTTP redirigé vers HTTPS.

📊

Supervision — CloudWatch + Scripts

Métriques CPU, réseau et disque remontées dans CloudWatch. Alertes email configurées. Script bash de healthcheck automatisé. Logs Nginx et auth.log surveillés.

AWS EC2 VPC Security Groups Debian 13 Nginx fail2ban Let's Encrypt HTTPS CloudWatch Bash

Compétences démontrées dans ce projet

Réseau

VPC, subnets, routage, adressage IP

Firewall

Règles entrantes/sortantes, moindre privilège

Linux

Administration Debian, SSH, services systemd

Sécurité

Hardening, fail2ban, PKI, HTTPS

Serveur web

Nginx, virtual hosts, certificats SSL

Cloud AWS

EC2, VPC, Security Groups, CloudWatch

Scripts

Bash, automatisation, healthcheck

Supervision

Métriques, alertes, logs