she.yml.neocities.org
soc learning log online
01 Réseaux avancés protocoles & communication
05
TCP/IP Avancé, ARP / ICMP / NAT
Ce qui se passe vraiment sous le capot d'une connexion réseau.
à venir
06
DNS & DHCP
Comment un nom devient une adresse, et comment un appareil rejoint un réseau.
à venir
07
Ports & Protocoles — FTP / SMTP / POP3 / IMAP
Les services qui tournent derrière chaque port ouvert.
à venir
08
SSH & SSL/TLS
Chiffrer et sécuriser les connexions à distance.
à venir
09
Firewall & VPN
Filtrer le trafic et créer des tunnels sécurisés.
à venir
02 Systèmes & Active Directory l'environnement d'entreprise
10
Active Directory — Basics
La colonne vertébrale de la plupart des réseaux d'entreprise.
à venir
11
Active Directory — Avancé
Kerberos, Golden Tickets, et comment les détecter.
à venir
12
NTFS Permissions
Qui peut faire quoi, et pourquoi ça compte en investigation.
à venir
13
Sysinternals & PowerShell
Les outils natifs Windows pour investiguer un poste.
à venir
03 Concepts sécurité offensive penser comme un attaquant
14
Cyber Kill Chain
Les 7 étapes d'une attaque, et où intervenir.
à venir
15
Sécurité Offensive — Concepts clés
Vocabulaire et logique du pentest, vus côté défense.
à venir
16
Crypto — Bases
Chiffrement, hachage : les bases indispensables.
à venir
04 Blue Team / SOC détecter & répondre
17
Sécurité Défensive — Concepts
La logique derrière un SOC : monitoring, alerting, réponse.
à venir
18
Wireshark & ARP Spoofing
Analyser le trafic réseau et repérer une attaque MITM.
disponible
19
Outils & commandes SOC
Les commandes et outils que j'utilise vraiment au quotidien.
à venir
05 Projets pratiques mettre les mains dedans
20
Détection brute-force SSH (Splunk)
Mon premier lab complet : simuler une attaque et construire un dashboard.
en cours
21
Identifier un process suspect (CPU élevé)
Repérer une anomalie système en investigation.
à venir
22
Parser les erreurs HTTP dans les access logs
Lire un log serveur comme un analyste.
à venir
23
Trouver les fichiers récemment modifiés
Une piste classique en post-incident.
à venir
06 Veille continue ne jamais s'arrêter d'apprendre
24
Forensics / DFIR
Les bases de l'investigation numérique post-incident.
à venir
25
Veille outils sécurité
Ce que je teste et j'ajoute à ma boîte à outils.
à venir