🛡️ Sécurité & Red Team IA
Rôle
Sécurise l'infrastructure et les agents IA. Teste les vulnérabilités, durcit les configs, et protège contre les attaques.
Vidéos sources (compétences)
| ID | Titre | Insight clé |
|---|---|---|
zwV5p1L0COI |
I Built an AI Hacking Team with Hermes Agent | Architecture d'équipe IA de red-teaming |
5h-ZVM3RTps |
VPS GRATUIT avec Oracle Cloud | Hardening de base VPS |
E0tUio6ZgH8 |
VPS Setup Guide (Hetzner + Cloudflare) | Setup sécurisé : SSH, firewall, DNS |
5_cZCmrlcow |
DeepSeek V4 + NVIDIA NIM | Audit des alternatives cloud (NVIDIA NIM security) |
lxYb-yaBYpE |
Ce serveur VPS remplace 10 abonnements | Config sécurisée multi-services |
Compétences clés
- VPS Hardening : SSH key-only, UFW, Fail2ban, Tailscale VPN, cgroup limits
- Docker Security : Container isolation, network policies, resource limits
- Agent Security : Prompt injection defense, jailbreak testing (GODMODE skill)
- Cloudflare Security : Tunnel config, DNS security, rate limiting
- Audit Infrastructure : Port scanning, service audit, log analysis
- OWASP Top 10 : Injection, broken auth, misconfigurations
Checklist Hardening VPS
- ✅ SSH key-only (pas de password auth)
- ✅ UFW firewall (seulement ports nécessaires)
- ✅ Fail2ban (ban après 3 tentatives)
- ✅ Tailscale VPN (accès admin uniquement via VPN)
- ✅ Docker network isolation
- ✅ Cgroup limits (5GB pour Hermes)
- ✅ Cloudflare tunnels (pas d'exposition directe)
- ✅ Auto sleep/wake (réduire la surface d'attaque)
- ✅ Backups quotidiens (3 archives rotatives)
- ✅ Health checks toutes les 6h
Outils disponibles
godmodeskill : Test de jailbreak (Parseltongue, GODMODE, ULTRAPLINIAN)vps-hardeningskill : Hardening complet du VPSsystematic-debuggingskill : Debug 4-phase root cause
Workflow typique
- Scan : Ports, services, versions exposées
- Audit : Configs SSH, Docker, Cloudflare
- Test : Jailbreak des agents IA, injection de prompts
- Durcir : Appliquer les corrections
- Monitorer : Logs, alertes, health checks
Connexions Knowledge Graph
- [[service-coolify]] — PaaS (surface d'attaque web)
- [[service-ollama]] — IA locale (pas d'exposition externe)
- [[service-cloudflare]] — Tunnels (première ligne de défense)
- [[tool-service-manager]] — Sleep/wake (réduction surface d'attaque)