🛡️ SecurewebScan

Architecture technique

Objectif : 100% des données sensibles et des traitements sont hébergés sur un cloud OpenStack auto-hébergé (Nova, Neutron, Cinder).

Phase 1 — Actuellement sur AWS (site static + cartographie provisoire)

✅ S3 + CloudFront — site statique secure-web.fr (HTML/CSS uniquement)

✅ AWS WAF, GuardDuty, Security Hub — protection temporaire du site

🔜 AWS Lambda, DynamoDB — cartographie (sera ultérieurement migré sur OpenStack)

Phase 2a — OpenStack (à déployer)

🔜 Nova (compute) — VMs pour K3s et jobs de scan

🔜 Neutron (réseau) — isolation réseau entre services

🔜 Cinder (stockage bloc) — volumes persistants

Phase 2b — Migration

🔜 Sprint 12 — Migration des données cartographie (AWS DynamoDB → PostgreSQL) + site statique sur nginx (OpenStack)

🔜 Sprint 13 — Arrêt des ressources AWS

Phase 2c à 2e — Scanner sur OpenStack

🔜 K3s sur OpenStack — orchestrateur pour Prometheus, Grafana, Wazuh, scanners

🔜 Détection (TLS, CVE, Nuclei), Remédiation (dashboard, plan), Contrôle (retest, audit)