Skip to content
View DNSZLSK's full-sized avatar

Block or report DNSZLSK

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Maximum 250 characters. Please don't include any personal information such as legal names or email addresses. Markdown supported. This note will be visible to only you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
DNSZLSK/README.md

Développeur en formation | CDA

Typing SVG


Où j'en suis

En formation CDA (Concepteur Développeur d'Applications) à l'AFPA Langueux depuis octobre 2024.
Parcours atypique : 17+ ans en restauration, BTP et événementiel avant de me reconvertir dans le dev.

Accepté pour septembre 2026 au programme Expert en Architecture et Développement Logiciel (ENI).

Ce que je cherche :

  • Stage de 10 semaines (21 mai - 31 juillet 2026)
  • Alternance 2 ans (sept. 2026)
  • Bretagne ou remote

Projet principal

MUAD'DIB - Scanner de sécurité supply chain

Scanner open-source pour détecter les malwares dans les packages npm et PyPI. Tourne 24/7 sur un VPS, scanne chaque nouveau package publié dans le monde.

npx muaddib-scanner scan .

Détection :

  • 14 scanners (AST, dataflow, obfuscation, entropie, shell, GitHub Actions, AI config injection)
  • 225K+ IOCs npm, 14K+ IOCs PyPI
  • Sandbox Docker dynamique (strace, tcpdump, canary tokens)
  • Analyse temporelle (diff entre versions, changements de mainteneur)
  • Monitoring temps réel npm/PyPI avec alertes Discord

Qualité :

  • 862 tests, 94 règles de détection
  • 91.8% TPR sur 51 malwares réels
  • 100% ADR sur 78 tests adversarial
  • 96K+ packages scannés en monitoring

Distribution :

Stack : Node.js, Docker, Acorn (AST), SARIF, GitHub Actions

Transparence : Le code a été écrit avec Claude (Anthropic). J'ai dirigé l'architecture, les décisions de conception, les tests et les audits.


Ce que j'apprends

En formation :
JavaScript, Python, Java, SQL, React, Spring Boot, Git, Docker

Par la pratique :
CI/CD, tests automatisés, analyse statique, sécurité supply chain, architecture logicielle


Ce que j'apporte

  • Rigueur : 10 ans en cuisine = pas de demi-mesure
  • Autonomie : J'apprends en construisant des projets concrets
  • Pragmatisme : Je code pour résoudre des problèmes réels
  • Communication directe : Pas de bullshit, juste du factuel

Contact

LinkedIn


"The code must flow."

Visitors

Pinned Loading

  1. musubi musubi Public

    A retro CRT-style logic puzzle game

    JavaScript

  2. muad-dib muad-dib Public

    Supply-chain threat detection for npm and PyPI. Detects Shai-Hulud, typosquatting, credential theft, obfuscation, reverse shells, GitHub Actions injection.

    JavaScript 7

  3. gitcoach-cli gitcoach-cli Public

    Git CLI tool with educational guidance and optional AI commit messages. Built for the GitHub Copilot CLI Challenge 2026.

    TypeScript 9