Catégorie
Forensics
13 publications
Analyse des en-tetes et artefacts d'e-mails d'hameconnage
Guide defensif pour lire les en-tetes et artefacts d'hameconnage : chaine Received, SPF/DKIM/DMARC, domaines sosies, tri sur des liens et pieces jointes.
Lire →Construire un manuel de reponse a incident
Guide du defenseur pour ecrire des manuels de RI efficaces sous pression : cycle de vie, roles et autorite, declencheurs de detection, confinement et tests.
Lire →Analyse de journaux pour la reponse a incident a grande echelle
Comment les defenseurs transforment une telemetrie volumineuse en chronologie defendable : collecte, normalisation, correlation, retention et detection.
Lire →Forensique reseau avec Zeek et analyse PCAP pour defenseurs
Guide defensif de forensique reseau avec Zeek et PCAP : comment fonctionnent les outils, les journaux qui comptent, detection de C2 et exfiltration.
Lire →Forensique memoire avec Volatility 3 : guide de terrain pour defenseurs
Guide de terrain pratique et defensif sur la forensique memoire avec Volatility 3 : acquisition, plugins, detection d injection et de rootkits.
Lire →
Container Forensics: Enqueter sur les Compromissions Kubernetes
Comment l'equipe Basilisk collecte des preuves dans les pods, le runtime et le control plane apres une suspicion d'incident sur des clusters Kubernetes en production.
Lire →
Memory Forensics avec Volatility 3 : Analyser des Dumps en Lab Reproductible
Workflow technique d'analyse memoire avec Volatility 3, dumps reproduits en sandbox et validation croisee avec Rekall et MemProcFS.
Lire →
Forensique macOS: UnifiedLogs, FSEvents et AULR en Pratique
Comment Basilisk collecte les preuves sur macOS Sonoma et Sequoia avec UnifiedLogs, FSEvents et AULR sans piétiner la scène de l'incident.
Lire →
Hunting des Living-off-the-Land Binaries sous Windows avec KQL
Requetes KQL pretes pour Microsoft Defender et Sentinel afin de traquer l'abus de LOLBins comme rundll32, mshta et certutil en environnement reel.
Lire →
Analyse de Malware en Lab Isole: Setup Securise avec FlareVM et REMnux
Comment monter un laboratoire air-gapped avec FlareVM et REMnux pour le reverse engineering d'echantillons reels sans contaminer votre reseau ni bruler des IOCs.
Lire →
Crypto de Disque et Sauvegardes: VeraCrypt, LUKS et Strategie 3-2-1 Resiliente
Comment chiffrer des disques avec LUKS2 et VeraCrypt et batir des sauvegardes 3-2-1 verifiees, avec plan de reprise teste en laboratoire.
Lire →
Timeline Forensics sur Windows : Plaso, Log2Timeline et KAPE en Pratique
Construire des super-timelines d'un Windows 11 compromis en VM de test avec KAPE pour la collecte triee et Plaso parsant plus de 200 artefacts.
Lire →
Dependency Confusion et Typosquatting: Defense Pratique pour Equipes Dev
Comment les politiques de registry, lockfiles et scoping bloquent les paquets malveillants avant le build. Guide technique hands-on de l equipe Basilisk.
Lire →