AMADOU TIDIANE ANNE
Étudiant en Logiciel Systèmes Embarqués & Cybersécurité
Initialement passionné par la cybersécurité, mon parcours en master logiciel systèmes embarqués à l’UBO m’a permis d’élargir mes compétences vers le développement bas niveau et les systèmes Linux. Aujourd’hui, je cherche à combiner ces deux domaines afin de concevoir et sécuriser des systèmes embarqués fiables et robustes.
:~$ whoami --profile|
USER : Amadou Tidiane Anne
ROLE : Future Ingénieur Cybersécurité & Systèmes Embarqués
FOUNDER: yupata.com — Librairie numérique africaine
PASSION: Firmware, Linux, IoT, Network Security
MAIL : amadoutalibe74@gmail.com
:~$ uname -a|
Linux amadou 6.x PREEMPT SMP | embedded-secured-kernel | x86_64
:~$ cat motivation.log|
Initialement passionné par la cybersécurité,
mon parcours en systèmes embarqués m’a permis de combiner
bas niveau et sécurité réseau.
Je sécurise les systèmes embarqués et infrastructures
critiques.
Apprendre, Auditer,
Sécuriser.
:~$ security_scope --full|
• Firmware & Boot Security
• Embedded Linux Hardening
• Network & IDS Security
• System & Access Control
• Vulnerability Analysis & Pentest
:~$ ss -lntup | grep career|
LISTEN 0 128 0.0.0.0:22 sshd [Stage]
LISTEN 0 128 0.0.0.0:2222 sshd-secure [Alternance]
LISTEN 0 128 127.0.0.1:9000 embedded-ids [CDI]
:~$ systemctl list-units --type=project|
ERROR 404 : projects not found
reason: confidential / under development
Mon parcours en Cybersécurité & Systèmes Embarqués
Le chemin qui m'a conduit à combiner ma passion pour la cybersécurité avec mon expertise en systèmes embarqués
2015
Compte Facebook compromis — première confrontation avec la sécurité
informatique
2021
Baccalauréat Scientifique & Expérimental
2022
IT Essentials - Université Alioune Diop, Bambey
CCNA 1 V7 (Introduction aux Réseaux)
CCNA 2 V7 (Notions de base sur la communication, le routage et le sans-fil)
2023
Systèmes, Réseaux et Télécommunications - Université Alioune Diop, Bambey
2023-2025
Licence Informatique - Université de La Rochelle, France
2025-2027
Master Logiciel et Systèmes Embarqués - Université de Bretagne Occidentale (UBO)
Mes Projets
Explore les projets que j'ai façonné.
FreeRTOS STM32 Hardened
FreeRTOS Hardened on STM32
Système RTOS multitâche avec isolation mémoire MPU, watchdog matériel et communication UART authentifiée sur ARM Cortex-M.
Secure Boot & Chain of Trust
Secure Boot & Chain of Trust
Chaîne de confiance complète sur Raspberry Pi avec U-Boot verified boot. Signature RSA-2048 du noyau — tout binaire non signé est rejeté au démarrage.
AES-128 Side-Channel Attack
AES-128 Side-Channel Attack
Attaque CPA sur AES-128 sur STM32. Extraction complète de la clé via corrélation de Pearson sur 1000+ traces de consommation électrique. Contre-mesure masking implémentée.
Modbus TCP Grammar Fuzzer
Modbus TCP Grammar Fuzzer
Fuzzer grammatical ciblant Modbus TCP — protocole industriel utilisé en centrales électriques et usines. Moteur de mutation intelligent avec reproduction de crash.
IoT Firmware Patch Diffing
IoT Firmware Patch Diffing
Outil automatisé comparant deux versions de firmware, identifiant les fonctions modifiées via scripting Ghidra et corrélant avec des CVEs publiées via l’API NVD.
ARM Malware Analysis Sandbox
ARM Malware Analysis Sandbox
Sandbox d’analyse dynamique pour binaires ARM sous QEMU instrumenté. Capture syscalls, trafic réseau et accès filesystem — génère des rapports de comportement automatisés.
Infrastructure Réseau Multi-Services
Infrastructure Sécurisée
Déploiement d’un réseau sécurisé avec DNS, HAProxy, serveurs Web et Mail en HTTPS, serveur FTPS, et PKI interne pour certificats SSL/TLS. Réseau isolé et entièrement routé.
Infrastructure de gestion de clés
Infrastructure de gestion de clés
Déploiement d’une IGC assurant la génération, la signature, la distribution et la révocation de certificats pour un réseau local sécurisé, avec activation HTTPS et authentification client.
Serveur VPN Pi
Serveur VPN sécurisé
Déploiement d’un serveur VPN sur Raspberry Pi avec PiVPN (OpenVPN & WireGuard) pour sécuriser les connexions Internet et comprendre le chiffrement et le routage réseau.
SENTRY-BOT
SENTRY-BOT
Robot autonome sur Raspberry Pi capable de suivre un gilet de sécurité jaune grâce au traitement d’image OpenCV, à l’asservissement moteur et à une interface de contrôle à distance via TCP/IP.
Linux embarqué
Système Linux minimal
Développement d’un Linux minimal sur Raspberry Pi avec Buildroot, incluant Python 3 et OpenSSH, pour comprendre la compilation croisée et créer un système léger et sécurisé.
Streamer Bot
Streamer Bot
Robot sur Raspberry Pi capable de diffuser et contrôler du contenu en streaming automatiquement. Pilote des servomoteurs et capteurs pour interagir avec l’environnement et gérer la diffusion de manière autonome.
Télémétrie Ultrasonique
Télémétrie Ultrasonique
Système embarqué de mesure de distance basé sur capteur ultrasonique, avec affichage en temps réel sur écran LCD. Développement en C/C++ sur Arduino, gestion des mesures, calculs et affichage.
VideoAutoPi
VideoAutoPi
Système embarqué sur Raspberry Pi pour la lecture automatique de vidéos locales ou en ligne. Gestion autonome de la diffusion avec scripts Python et interface de contrôle.
SmartHome Secure
SmartHome Secure
Application web de supervision et contrôle d’objets connectés simulés : dashboard global, contrôle des appareils, mode sécurité, alertes et visualisation des données avec graphiques interactifs.
Travel Explorer
Travel Explorer
Application web pour planifier et gérer facilement ses voyages. Frontend en Vue.UX et backend Symfony pour une expérience fluide et complète.
RootMe — CTF & Challenges
RootMe — CTF & Challenges
Solutions et notes personnelles de challenges RootMe : cryptanalyse, forensics, web exploitation, reverse engineering, pwn, stéganographie et réseau.
RSE
RSE
Sensibilisation RSE – Conditions minières et gestion éthique du parc informatique. Stand interactif de sensibilisation aux conditions de travail dans les mines et à l’impact environnemental de la fabrication des ordinateurs.
Mon Entrepreneuriat
Fondateur et CEO d'une plateforme numérique africaine active dans plusieurs pays.
Yupata
Fondateur & CEO
Librairie numérique africaine proposant +5 000 titres en français, avec un modèle d'abonnement illimité (Yupata+) et une distribution dans 40+ pays d'Afrique. Focus sur la littérature africaine et francophone.
Mes Publications
Travaux de recherche publiés et prépublications scientifiques.
Analyse de la pertinence des métriques système natives pour la détection d'anomalies sous Linux en environnements contraints
Amadou Tidiane Anne
Étude de la pertinence des métriques système Linux natives (CPU, mémoire, I/O, réseau) pour la détection d'anomalies dans des environnements contraints tels que les systèmes embarqués et l'edge computing. Analyse comparative de différentes approches de surveillance sans agent lourd.
Mes Certifications
Les certifications professionnelles que j'ai acquis.
TOEIC (Test of English for International Communication)
Évaluation standardisée des compétences en anglais professionnel, axée sur la compréhension écrite et orale dans un contexte international.
NSE 1 - Introduction to the Threat Landscape
Cette formation m'a permis d'approfondir mes connaissances sur le paysage actuel des cybermenaces et sur les stratégies fondamentales pour protéger les données. Toujours en apprentissage pour mieux comprendre les enjeux de la sécurité numérique.
PKI & Autorités de Certification
Compétences pratiques sur les PKI et Autorités de Certification. Ce badge récompense les étudiants ayant acquis les concepts de base des infrastructures à clé publique (PKI), des autorités de certification (CA) et de la signature électronique. Validation de la mise en pratique de la signature électronique avec Java JCA, iText et Bouncy Castle pour PDF au standard PAdES (eIDAS).
EBIOS - Risk Manager & Agile Risk Manager
Méthodologie française d’analyse de risque permettant d’identifier, évaluer et traiter les risques cyber en cohérence avec les enjeux métiers. La version Agile permet une adaptation continue au contexte et aux menaces dans des cycles projets dynamiques.
SecNumacadémie - ANSSI
Formation officielle de l’ANSSI couvrant les fondamentaux de la cybersécurité : panorama de la SSI, sécurité de l’authentification, navigation Internet sécurisée et protection du poste de travail.
Introduction to Cybersecurity
Cisco vérifie que le détenteur a complété avec succès le cours d’introduction à la cybersécurité. Cette certification étudiante couvre les fondamentaux de la cybersécurité, la détection et la défense contre les menaces, ainsi que la compréhension des vulnérabilités réseau et la confidentialité des données.
AWS Academy Graduate – Cloud Security Foundations
Formation introductive à la sécurité cloud AWS, couvrant les concepts fondamentaux de la protection des infrastructures cloud, la gestion des identités (IAM), la conformité, et les bonnes pratiques de sécurité dans AWS.
AWS Academy Graduate – Cloud Foundations
Introduction à la sécurité cloud AWS, incluant la gestion des identités, la protection des données, la conformité, et les bonnes pratiques de sécurisation des services AWS.
Technologies Maîtrisées
🖥️ Systèmes d’exploitation
Kali Linux
Arch Linux
Ubuntu
Windows
Red Hat
🔐 Cybersécurité & SOC
Wireshark
Nmap
Metasploit
Burp Suite
Cisco Packet Tracer
Wazuh (SIEM)
Suricata (IDS)
ELK / OpenSearch
TheHive
MISP
Shuffle (SOAR)
Velociraptor (EDR)
⚙️ Systèmes embarqués
Raspberry Pi
ESP32
STM32
FreeRTOS
Yocto Project
🔍 Reverse Engineering & Firmware
Ghidra
Binwalk
UART / SPI / I2C
Assembly (x86/ARM)
☁️ Virtualisation & Conteneurs
Proxmox
VirtualBox
VMware
Docker
💻 Programmation
C
C++
Python
🔧 Outils & DevOps
Git / GitHub
CI/CD (GitHub Actions)
CMake / Make
GDB
Mes Compétences
Faites glisser horizontalement pour découvrir mes compétences en cybersécurité, systèmes & réseaux et systèmes embarqués.
Infrastructure Réseaux & Services
Conception et sécurisation d’infrastructures LAN/WAN/VLAN/VPN. Déploiement de services critiques : DNS, Web (HTTPS), Mail (Postfix), FTPS, load balancing HAProxy et PKI interne (TLS).
Systèmes Embarqués
Développement sur microcontrôleurs (Arduino, STM32, ESP32, Raspberry Pi). Programmation C/C++, communication SPI / I2C / UART, intégration capteurs et mise au point de systèmes temps réel.
Administration Systèmes
Déploiement, durcissement et maintenance de serveurs Linux & Windows. Gestion des utilisateurs, groupes, droits et privilèges (RBAC, sudo, ACL), services DNS, Active Directory et automatisation via scripts.
Pentest & Red Team
Reconnaissance, exploitation, post-exploitation, élévation de privilèges et maintien d’accès sur des environnements réels, avec rapports clairs et documentés.
Sécurité des Systèmes Embarqués
Analyse et sécurisation de firmwares embarqués, protection des communications (UART, SPI, I2C), durcissement des systèmes, identification de vulnérabilités matérielles et logicielles sur dispositifs IoT.
Reverse Engineering
Décompilation et analyse de binaires (niveau intermédiaire), compréhension de comportements malveillants, initiation à Ghidra/IDA, détection d'obfuscation simple.
Électronique Numérique & Analogique
Manipulation de composants (capteurs, amplis, LED, moteurs), conception de circuits imprimés, usage de simulateurs (Proteus, LTSpice), microcontrôleurs (STM32, Arduino) et bus de communication (SPI, I2C, UART).
Virtualisation & Conteneurisation
Conteneurisation d’outils de sécurité, labos de tests, déploiement avec Proxmox ou VirtualBox.
SOC & Blue Team
Supervision, SIEM (Wazuh, ELK), corrélation d’alertes, analyse de logs, détection de compromission.
Robotique & Systèmes Embarqués
Conception de robots autonomes (suiveur de ligne, détection visuelle, danse, distribution automatique) avec pilotage via microcontrôleurs (Arduino, STM32, Raspberry Pi), programmation C/C++ et intégration capteurs/actionneurs.
Analyse de Malware
Observation de comportements suspects (analyse dynamique & statique), monitoring réseau/fichiers/registre, sandbox, compréhension de payloads.
vulnerability Management
OpenVAS, Nessus, scans de vulnérabilités, analyse de risques, plan d’action de remédiation.
Outils cybersécurité
Maîtrise de Metasploit, Nmap, Nessus, Burp Suite, Wireshark, OpenVAS, Hydra, Autopsy, Stormshield, Cisco Packet Tracer, etc.
Cryptographie & Sécurité des Protocoles
Compréhension des principes fondamentaux (chiffrement symétrique/asymétrique, RSA, AES), déchiffrement de messages, analyse de protocoles et sensibilisation aux faiblesses des algorithmes classiques.
Intelligence Artificielle & Cybersécurité
Exploration des usages de l'IA dans la sécurité (détection d’anomalies, automatisation des tests, LLMs), rédaction d’outils et scénarios d’usage réalistes mêlant offensive et défensive.
OSINT
Collecte d’informations publiques, corrélation de données, footprinting et utilisation d’outils avancés pour enrichir les phases de reconnaissance.