Notes récentes
Les 30 dernières notes modifiées
Aujourd'hui
Velociraptor — Forensique & Collecte Distante
Déploiement Velociraptor : collecte d'artefacts forensiques à distance, hunting, VQL, intégration SOC
Zabbix — Supervision IT Infrastructure
Déploiement et configuration de Zabbix : monitoring serveurs/réseau, templates, triggers d'alerte, intégration NOC
Procédure d'Audit de Sécurité
Méthodologie complète — planification, reconnaissance, audit technique, restitution et suivi. Commandes détaillées réseau, DNS, DHCP, web.
IAM & PAM — Gestion des Identités et Accès Privilégiés
Architecture IAM/PAM : MFA, RBAC, gestion des comptes à privilèges, coffre-fort des secrets, audit des sessions
Sysmon — Télémétrie Windows Avancée
Configuration Sysmon pour la télémétrie endpoint Windows : règles SwiftOnSecurity/Olaf, événements clés, intégration Wazuh
Shuffle — SOAR Open Source
Déploiement et configuration de Shuffle SOAR : workflows d'automatisation SOC, apps, triggers, intégration TheHive/Wazuh/MISP
n8n — Automatisation de Workflows SOC
n8n comme SOAR léger : workflows d'automatisation SOC, intégration Wazuh/TheHive/MISP, alertes et réponses automatisées
OpenCTI — Threat Intelligence Platform
Déploiement et utilisation d'OpenCTI : graphe de connaissance cyber, gestion des acteurs/TTP/IOC, intégration MISP et connecteurs
MITRE D3FEND — Contre-mesures Défensives
Framework MITRE D3FEND : taxonomie des techniques défensives, mapping avec ATT&CK, posture management et hardening
Ce mois
DevSecOps — Sécurité dans les pipelines CI/CD
Intégration de la sécurité dans les pipelines CI/CD : SAST, DAST, SCA, secret scanning, container scanning avec GitHub Actions et GitLab CI
SonarQube & SAST — Analyse Statique de Code
Déploiement SonarQube, configuration des Quality Gates, outils SAST complémentaires (Semgrep, Bandit, Checkmarx) et code review sécurité
Suricata & Snort — IDS/IPS Configuration
Déploiement et configuration des IDS/IPS Suricata et Snort : règles, modes inline, alerting, intégration ELK
Wireshark — Analyse de Trafic Réseau
Référence Wireshark : filtres de capture, filtres d'affichage, analyse protocolaire, forensique réseau
NIST Cybersecurity Framework — CSF 2.0
Guide pratique du NIST CSF 2.0 : 6 fonctions, catégories clés, implementation tiers et comparaison ISO 27001/EBIOS
Secure Coding — Bonnes Pratiques de Développement
Pratiques de développement sécurisé : validation des entrées, cryptographie, gestion des secrets, authentification, prévention OWASP Top 10
OWASP Testing Guide & ASVS — Méthodologie d'Audit
Méthodologie d'audit web selon OWASP Testing Guide v4.2 et Application Security Verification Standard (ASVS)
PTES — Penetration Testing Execution Standard
Les 7 phases du PTES : cadre méthodologique complet pour conduire un test de pénétration professionnel
Burp Suite — Proxy, Scanner & Intruder
Référence complète Burp Suite pour le pentest web : proxy, scanner actif, intruder, repeater, extensions clés
XSS Avancé — DOM-based, Mutation XSS, CSP Bypass
XSS avancé : DOM-based, mXSS, bypass Content Security Policy, filter evasion, polyglots et exploitation via BeEF
OpenID Connect — Audit & Exploitation
OpenID Connect (OIDC) : flux d'autorisation, claims, vulnérabilités et exploitation — en complément des attaques OAuth 2.0
TheHive — Gestion d'incidents & Cases
Déploiement et utilisation de TheHive 5 pour la gestion d'incidents SOC : cases, alertes, observables, Cortex
MISP — Threat Intelligence & Partage d'IOC
Déploiement MISP, gestion des événements, partage d'IOC, intégration TheHive et feeds automatisés
MITRE ATT&CK — Matrice & Détection
Framework MITRE ATT&CK : 14 tactiques, techniques clés, mapping vers règles Sigma/SIEM et ATT&CK Navigator
Red Team vs Blue Team — Exercice & Méthodologie
Structure et conduite d'un exercice Red Team vs Blue Team : planification, scénarios d'attaque, détection, débrief
Prometheus — Déploiement et configuration
Prometheus en Docker : scraping, exporters (Node, cAdvisor, Blackbox), alerting avec Alertmanager, PromQL
Grafana — Dashboards et visualisation
Grafana en Docker : datasources, dashboards, alerting, provisioning, panels PromQL et Loki
Plus ancien
ELK Stack — Déploiement et configuration
Elasticsearch + Logstash + Kibana + Filebeat en Docker : déploiement, pipelines, index, dashboards
Wazuh — SIEM/XDR déploiement et agents
Wazuh Manager, Indexer, Dashboard en Docker. Déploiement agents Linux/Windows, FIM, détection vulnérabilités, active response
ELK + Wazuh — Intégration et règles de détection
Corréler les alertes Wazuh dans Kibana, règles Sigma, dashboards sécurité, alertes et cas d'usage SIEM
DNS — Configuration & Sécurisation
BIND9, Windows DNS Server, Cisco IOS DNS, zones, forwarders, split-horizon, DNSSEC