playbooks

Playbooks

Procédures étape par étape — réponse à incident, déploiement, runbooks

11 playbooks
Type
Niveau
Statut

hardening(1)

pentest(9)

OWASP Testing Guide & ASVS — Méthodologie d'Audit

Méthodologie d'audit web selon OWASP Testing Guide v4.2 et Application Security Verification Standard (ASVS)

playbookintermediate 5 min read
owasptesting-guideasvsaudit+2

PTES — Penetration Testing Execution Standard

Les 7 phases du PTES : cadre méthodologique complet pour conduire un test de pénétration professionnel

playbookintermediate 5 min read
ptesmethodologiepenteststandard+1

Pre-engagement — Scope & Règles d'engagement

Définition du périmètre, règles d'engagement et cadre contractuel avant toute opération

playbookbeginner 3 min read
pre-engagementpentestscoperules-of-engagement+1

Metasploit Framework

Guide complet Metasploit : workflow, modules, Meterpreter, msfvenom, post-exploitation

playbookintermediate 2 min read
metasploitexploitationpentestmeterpreter+1

Attaques WiFi — WPA2, PMKID, Evil Twin

Capturer des handshakes WPA2, attaque PMKID, Evil Twin, WPA Enterprise — aircrack-ng & hashcat

playbookintermediate 4 min read
wifiwpa2wpa3pmkid+5

Social Engineering — Phishing & Pretexting

Campagnes de phishing, spear phishing, pretexting, vishing — SET & GoPhish

playbookintermediate 5 min read
social-engineeringphishingspear-phishinggophish+4

Exploitation côté client — Browser & Office

Attaques navigateur, macros Office, HTA, DLL hijacking, payload delivery

playbookintermediate 5 min read
client-sidebrowserofficemacro+5

C2 Frameworks — Command & Control

Metasploit, Sliver, Cobalt Strike — setup listener, beacon, pivoting, staging

playbookadvanced 5 min read
c2command-controlmetasploitsliver+5

Simulation Ransomware — Red Team

Simuler un ransomware en pentest : chiffrement, propagation, indicateurs, défenses

playbookadvanced 7 min read
ransomwaresimulationred-teamencryption+4

soc(1)

OPS·BRAIN v1.00 notes · Playbookslocal