Independent security research

Find the flaw.
Understand the system.

Recherche offensive et défensive sur les applications Web, les infrastructures et les systèmes d’intelligence artificielle.

zalvantis@research:~

$ ./map_attack_surface --scope authorized

[01] WEB / API

Authorization · business logic · attack chains

[02] INFRASTRUCTURE

Identity · exposure · segmentation · hardening

[03] AI / LLM

Prompt injection · agent abuse · trust boundaries

✓ scope verified   ✓ evidence preserved

$ _

01 AUTHORISED SCOPE
02 EVIDENCE-DRIVEN
03 RESPONSIBLE DISCLOSURE
04 HUMAN OVERSIGHT

// Practice areas

Trois surfaces.
Une même logique d’attaque.

Comprendre les frontières de confiance, tester les hypothèses et transformer chaque constat en remédiation exploitable.

01

Web & API

Analyse des contrôles d’accès, logique métier, authentification et isolation multi-tenant.

  • IDOR / BOLA
  • SSRF & injection
  • OAuth / SSO
  • Attack chaining
02

Infrastructure

Cartographie d’exposition, chemins de privilèges et validation des mesures de durcissement.

  • Network exposure
  • IAM & secrets
  • Linux hardening
  • Cloud posture
03

AI & LLM

Évaluation des applications agentiques, de leurs outils et des données qu’elles considèrent fiables.

  • Prompt injection
  • Tool-use abuse
  • RAG poisoning
  • Agent boundaries

// Operating model

Du signal faible
à la preuve.

Une démarche reproductible, conçue pour réduire le bruit sans perdre les scénarios à fort impact.

  1. 01

    Scope & threat model

    Définir les actifs autorisés, les acteurs, les frontières de confiance et les impacts recherchés.

  2. 02

    Surface mapping

    Inventorier les points d’entrée, dépendances, identités et chemins de données exposés.

  3. 03

    Adversarial validation

    Tester les hypothèses en environnement contrôlé et conserver les artefacts nécessaires à la reproduction.

  4. 04

    Impact & remediation

    Relier la cause technique au risque réel, proposer un correctif puis vérifier son efficacité.

// Field notes

Research notes

Des explications accessibles, des modèles de menace et des méthodes de validation reproductibles.

PROMPT ≠ TRUST

Prompt injection : le problème n’est pas le prompt, mais la confiance

Comprendre pourquoi une instruction non fiable devient dangereuse lorsqu’un agent peut lire, décider et agir.

Lire la note
ATTACK SURFACE

Cartographier une surface d’attaque Web sans perdre le contexte

Passer d’une liste d’URLs à un modèle utile des identités, flux et frontières de confiance.

Lire la note
EXPOSURE → CONTROL

Durcissement : vérifier les chemins d’attaque, pas les cases

Pourquoi une configuration “conforme” ne suffit pas si un chemin de privilèges reste exploitable.

Lire la note

// Research policy

Offensive thinking.
Defensive outcome.

Les recherches Zalvantis sont menées uniquement sur des systèmes possédés, des laboratoires isolés, des environnements de formation ou des cibles explicitement autorisées.

Autorisation et périmètre documentés

Collecte de données minimisée

Validation humaine des actions sensibles

Divulgation coordonnée des vulnérabilités

Contacter pour une divulgation responsable ↗

// Secure the next boundary

Une surface mérite
une analyse plus profonde ?

[email protected]