Aller au contenu

Catégorie

Forensics

13 publications

Analyse des en-tetes et artefacts d'e-mails d'hameconnage

Analyse des en-tetes et artefacts d'e-mails d'hameconnage

Guide defensif pour lire les en-tetes et artefacts d'hameconnage : chaine Received, SPF/DKIM/DMARC, domaines sosies, tri sur des liens et pieces jointes.

Lire →
Construire un manuel de reponse a incident

Construire un manuel de reponse a incident

Guide du defenseur pour ecrire des manuels de RI efficaces sous pression : cycle de vie, roles et autorite, declencheurs de detection, confinement et tests.

Lire →
Analyse de journaux pour la reponse a incident a grande echelle

Analyse de journaux pour la reponse a incident a grande echelle

Comment les defenseurs transforment une telemetrie volumineuse en chronologie defendable : collecte, normalisation, correlation, retention et detection.

Lire →
Forensique reseau avec Zeek et analyse PCAP pour defenseurs

Forensique reseau avec Zeek et analyse PCAP pour defenseurs

Guide defensif de forensique reseau avec Zeek et PCAP : comment fonctionnent les outils, les journaux qui comptent, detection de C2 et exfiltration.

Lire →
Forensique memoire avec Volatility 3 : guide de terrain pour defenseurs

Forensique memoire avec Volatility 3 : guide de terrain pour defenseurs

Guide de terrain pratique et defensif sur la forensique memoire avec Volatility 3 : acquisition, plugins, detection d injection et de rootkits.

Lire →
Container Forensics: Enqueter sur les Compromissions Kubernetes

Container Forensics: Enqueter sur les Compromissions Kubernetes

Comment l'equipe Basilisk collecte des preuves dans les pods, le runtime et le control plane apres une suspicion d'incident sur des clusters Kubernetes en production.

Lire →
Memory Forensics avec Volatility 3 : Analyser des Dumps en Lab Reproductible

Memory Forensics avec Volatility 3 : Analyser des Dumps en Lab Reproductible

Workflow technique d'analyse memoire avec Volatility 3, dumps reproduits en sandbox et validation croisee avec Rekall et MemProcFS.

Lire →
Forensique macOS: UnifiedLogs, FSEvents et AULR en Pratique

Forensique macOS: UnifiedLogs, FSEvents et AULR en Pratique

Comment Basilisk collecte les preuves sur macOS Sonoma et Sequoia avec UnifiedLogs, FSEvents et AULR sans piétiner la scène de l'incident.

Lire →
Hunting des Living-off-the-Land Binaries sous Windows avec KQL

Hunting des Living-off-the-Land Binaries sous Windows avec KQL

Requetes KQL pretes pour Microsoft Defender et Sentinel afin de traquer l'abus de LOLBins comme rundll32, mshta et certutil en environnement reel.

Lire →
Analyse de Malware en Lab Isole: Setup Securise avec FlareVM et REMnux

Analyse de Malware en Lab Isole: Setup Securise avec FlareVM et REMnux

Comment monter un laboratoire air-gapped avec FlareVM et REMnux pour le reverse engineering d'echantillons reels sans contaminer votre reseau ni bruler des IOCs.

Lire →
Crypto de Disque et Sauvegardes: VeraCrypt, LUKS et Strategie 3-2-1 Resiliente

Crypto de Disque et Sauvegardes: VeraCrypt, LUKS et Strategie 3-2-1 Resiliente

Comment chiffrer des disques avec LUKS2 et VeraCrypt et batir des sauvegardes 3-2-1 verifiees, avec plan de reprise teste en laboratoire.

Lire →
Timeline Forensics sur Windows : Plaso, Log2Timeline et KAPE en Pratique

Timeline Forensics sur Windows : Plaso, Log2Timeline et KAPE en Pratique

Construire des super-timelines d'un Windows 11 compromis en VM de test avec KAPE pour la collecte triee et Plaso parsant plus de 200 artefacts.

Lire →
Dependency Confusion et Typosquatting: Defense Pratique pour Equipes Dev

Dependency Confusion et Typosquatting: Defense Pratique pour Equipes Dev

Comment les politiques de registry, lockfiles et scoping bloquent les paquets malveillants avant le build. Guide technique hands-on de l equipe Basilisk.

Lire →