Notes de réalisation · Goh Kun Ming
Sentinel Endpoint Framework (SEF)
Sécurité · Projet public
juin 2025 – juin 2026
Présentation du projet
Un dispositif local de surveillance des terminaux avec vérifications de clé physique, contrôles par code PIN, journaux d’audit et récupération pilotée par l’utilisateur.
Un superviseur local de postes et un tableau de bord de contrôle en Rust, utilisant la présence d’une clé physique, des commandes protégées par code PIN et des traces d’audit. Il permet une maintenance réversible et une récupération contrôlée par l’utilisateur, avec un repli Python pendant la migration. Les modules de protection avancés restent des concepts préliminaires au-delà du superviseur implémenté en mode utilisateur.
Au cœur de cette réalisation
- Implémenté l’interrogation périodique de la présence de la clé, des délais de grâce et des demandes de verrouillage sûr en cas de défaillance.
- Ajouté une vérification du PIN avec sel, des sessions d’autorisation courtes et une récupération commençant par le verrouillage et exigeant la clé physique.
- Construit un tableau de bord localhost pour l’enregistrement des clés de confiance, l’état de protection et les commandes de maintenance.
- Consigné les changements de présence des clés, les modifications de configuration et les événements d’autorisation et de récupération.
- Conditionné des commandes réversibles de démarrage Windows et un état borné pour les politiques de longue durée.
- Distingué sept familles de contrôles préliminaires des fonctionnalités implémentées à l’aide d’un modèle de menace explicite.












