récents

Notes récentes

Les 30 dernières notes modifiées

Aujourd'hui

Velociraptor — Forensique & Collecte Distante

Déploiement Velociraptor : collecte d'artefacts forensiques à distance, hunting, VQL, intégration SOC

snippetintermediatevelociraptor 4 min read
velociraptorforensicsdfirhunting+3

Zabbix — Supervision IT Infrastructure

Déploiement et configuration de Zabbix : monitoring serveurs/réseau, templates, triggers d'alerte, intégration NOC

snippetintermediatezabbix 5 min read
zabbixmonitoringsnmpnoc+3

Procédure d'Audit de Sécurité

Méthodologie complète — planification, reconnaissance, audit technique, restitution et suivi. Commandes détaillées réseau, DNS, DHCP, web.

noteebios 15 min read
auditgrcanssipassi+6

IAM & PAM — Gestion des Identités et Accès Privilégiés

Architecture IAM/PAM : MFA, RBAC, gestion des comptes à privilèges, coffre-fort des secrets, audit des sessions

playbookintermediatehardening 5 min read
iampammfarbac+3

Sysmon — Télémétrie Windows Avancée

Configuration Sysmon pour la télémétrie endpoint Windows : règles SwiftOnSecurity/Olaf, événements clés, intégration Wazuh

snippetintermediatehardening 4 min read
sysmonwindowstelemetryedr+3

Shuffle — SOAR Open Source

Déploiement et configuration de Shuffle SOAR : workflows d'automatisation SOC, apps, triggers, intégration TheHive/Wazuh/MISP

snippetintermediatesoc 4 min read
shufflesoarautomationworkflow+2

n8n — Automatisation de Workflows SOC

n8n comme SOAR léger : workflows d'automatisation SOC, intégration Wazuh/TheHive/MISP, alertes et réponses automatisées

snippetbeginnersoc 4 min read
n8nsoarautomationworkflow+2

OpenCTI — Threat Intelligence Platform

Déploiement et utilisation d'OpenCTI : graphe de connaissance cyber, gestion des acteurs/TTP/IOC, intégration MISP et connecteurs

snippetintermediatesoc 4 min read
openctithreat-intelligencestixtaxii+3

MITRE D3FEND — Contre-mesures Défensives

Framework MITRE D3FEND : taxonomie des techniques défensives, mapping avec ATT&CK, posture management et hardening

noteintermediatesoc 5 min read
d3fendmitredefensifcontre-mesures+2

Ce mois

DevSecOps — Sécurité dans les pipelines CI/CD

Intégration de la sécurité dans les pipelines CI/CD : SAST, DAST, SCA, secret scanning, container scanning avec GitHub Actions et GitLab CI

snippetintermediatecicd 4 min read
devsecopscicdsastdast+4

SonarQube & SAST — Analyse Statique de Code

Déploiement SonarQube, configuration des Quality Gates, outils SAST complémentaires (Semgrep, Bandit, Checkmarx) et code review sécurité

snippetintermediatecicd 5 min read
sonarqubesastsemgrepbandit+3

Suricata & Snort — IDS/IPS Configuration

Déploiement et configuration des IDS/IPS Suricata et Snort : règles, modes inline, alerting, intégration ELK

snippetintermediatesuricata 4 min read
suricatasnortidsips+3

Wireshark — Analyse de Trafic Réseau

Référence Wireshark : filtres de capture, filtres d'affichage, analyse protocolaire, forensique réseau

snippetintermediateanalysis 4 min read
wiresharktsharkpacket-analysisforensics+2

NIST Cybersecurity Framework — CSF 2.0

Guide pratique du NIST CSF 2.0 : 6 fonctions, catégories clés, implementation tiers et comparaison ISO 27001/EBIOS

noteintermediateebios 5 min read
nistcsfframeworkgouvernance+2

Secure Coding — Bonnes Pratiques de Développement

Pratiques de développement sécurisé : validation des entrées, cryptographie, gestion des secrets, authentification, prévention OWASP Top 10

checklistintermediatehardening 5 min read
secure-codingowaspinjectioncryptographie+2

OWASP Testing Guide & ASVS — Méthodologie d'Audit

Méthodologie d'audit web selon OWASP Testing Guide v4.2 et Application Security Verification Standard (ASVS)

playbookintermediatepentest 5 min read
owasptesting-guideasvsaudit+2

PTES — Penetration Testing Execution Standard

Les 7 phases du PTES : cadre méthodologique complet pour conduire un test de pénétration professionnel

playbookintermediatepentest 5 min read
ptesmethodologiepenteststandard+1

Burp Suite — Proxy, Scanner & Intruder

Référence complète Burp Suite pour le pentest web : proxy, scanner actif, intruder, repeater, extensions clés

snippetintermediatepentest 3 min read
burp-suitewebproxyscanner+2

XSS Avancé — DOM-based, Mutation XSS, CSP Bypass

XSS avancé : DOM-based, mXSS, bypass Content Security Policy, filter evasion, polyglots et exploitation via BeEF

snippetadvancedpentest 4 min read
xssdom-xsscsp-bypassmxss+3

OpenID Connect — Audit & Exploitation

OpenID Connect (OIDC) : flux d'autorisation, claims, vulnérabilités et exploitation — en complément des attaques OAuth 2.0

snippetadvancedpentest 5 min read
oidcopenid-connectoauthjwt+3

TheHive — Gestion d'incidents & Cases

Déploiement et utilisation de TheHive 5 pour la gestion d'incidents SOC : cases, alertes, observables, Cortex

snippetintermediatesoc 4 min read
thehivesocincident-responsecortex+1

MISP — Threat Intelligence & Partage d'IOC

Déploiement MISP, gestion des événements, partage d'IOC, intégration TheHive et feeds automatisés

snippetintermediatesoc 3 min read
mispthreat-intelligenceiocstix+2

MITRE ATT&CK — Matrice & Détection

Framework MITRE ATT&CK : 14 tactiques, techniques clés, mapping vers règles Sigma/SIEM et ATT&CK Navigator

noteintermediatesoc 5 min read
mitreattckttpdetection+3

Red Team vs Blue Team — Exercice & Méthodologie

Structure et conduite d'un exercice Red Team vs Blue Team : planification, scénarios d'attaque, détection, débrief

playbookadvancedsoc 5 min read
red-teamblue-teampurple-teamexercice+3

Prometheus — Déploiement et configuration

Prometheus en Docker : scraping, exporters (Node, cAdvisor, Blackbox), alerting avec Alertmanager, PromQL

snippetintermediateprometheus 4 min read
prometheusalertmanagerpromqlexporters+3

Grafana — Dashboards et visualisation

Grafana en Docker : datasources, dashboards, alerting, provisioning, panels PromQL et Loki

snippetintermediategrafana 4 min read
grafanaprometheuslokidashboards+4

Plus ancien

OPS·BRAIN v1.0142 noteslocal