Cloud & Cyber Security · Thomas More Geel

AhmedAl-Obaidi

Student Cloud & Cyber Security. Ik bouw netwerken, exploit kwetsbaarheden in gecontroleerde omgevingen en containeriseer applicaties met Docker, vanuit een diepe interesse voor hoe systemen echt werken.

Wat ik gebouwd heb

Projecten

Application Security

Web Application Pentest

Volledig pentestreport van een ASP.NET Core applicatie: SQL Injection, auth bypass, directory traversal, command injection, XSS (reflected & stored), access control en privilege escalation, met Burp Suite op Kali Linux.

Burp Suite Kali Linux SQL Injection XSS OWASP
Team Project · Skill Integration

Digitaal Medicatiesysteem

Teamproject: medicatieplatform voor ouderen & mantelzorgers. Concept, requirements (ISO 25010), threat modelling via OWASP Threat Dragon (29 threats, 16 gemitigeerd), risicoanalyse conform NIST CSF & ISO 27001.

OWASP Threat Dragon NIST CSF ISO 27001 Team 2.2 / JMA1
Homelab & Selfhosted Infrastructure

Personal Homelab

Volledig zelfgebouwde homelab op een consumer desktop (i5-8400) met Proxmox VE als bare-metal hypervisor. Elf Docker-services via Compose: Jellyfin, Immich, AdGuard Home, Vaultwarden, Grafana/Prometheus en meer. CGNAT opgelost via Tailscale mesh-VPN, Cloudflare Tunnel en Playit.gg voor gameservers.

Proxmox VE Docker Compose Tailscale Jellyfin AdGuard Home Linux 2025 – 2026
Microsoft Technologies

Windows Server Case Study

Hands-on case study: Active Directory, GPO's als beveiligingslaag, NTFS-rechten, kwetsbaarheden identificeren en remediëren via IPsec, RDS en Entra hybrid cloud.

Active Directory GPO NTFS IPsec Azure / Entra

Gevolgde vakken

Cursussen

Netwerken (SRWE / ENSA)

  • EtherChannel, STP, DHCP, SLAAC
  • FHRP, LAN Security, Switch Security
  • Static Routing & OSPFv2 (single-area)
  • NAT, ACL (IPv4 concepts & configuratie)
  • WAN Concepts, VPN & IPsec
  • Network Troubleshooting & Management

Microsoft Technologies (ITF)

  • Active Directory & AGDLP best practices
  • GPO's & NTFS Permissions
  • DNS, IIS & HTTPS
  • Remote Desktop Services (RDS)
  • IPsec configuratie
  • Azure / Entra Hybrid Cloud

Web Security (PortSwigger)

  • SQL Injection & XSS (reflected & stored)
  • CSRF, SSRF, Clickjacking
  • Path Traversal & OS Command Injection
  • Authentication vulnerabilities
  • Access Control & Privilege Escalation
  • Information Disclosure & File Uploads

Meer weten?
Bekijk wie ik ben.

Mijn achtergrond, werkervaring en vaardigheden staan op de About-pagina.

Over mij →