Aller au contenu

Catégorie

Red Team

14 publications

Vol de justificatifs : detection et defense pour les blue teams
1 min de lecture

Vol de justificatifs : detection et defense pour les blue teams

Un guide defensif sur le vol de justificatifs : comprenez le fonctionnement de la technique a haut niveau, puis detectez, attenuez et durcissez votre environnement avec des logs, la telemetrie EDR et

Lire →
Pass-the-Hash et Pass-the-Ticket : mécanique et détection pour les équipes bleues

Pass-the-Hash et Pass-the-Ticket : mécanique et détection pour les équipes bleues

Fonctionnement de Pass-the-Hash et Pass-the-Ticket, la télémétrie Windows qui les révèle et le durcissement qui stoppe ce vol d'identifiants.

Lire →
Kerberoasting et attaques d'identifiants AD : detection et defense

Kerberoasting et attaques d'identifiants AD : detection et defense

Guide equipe bleue sur le Kerberoasting : fonctionnement de l'abus Kerberos, detection via Event ID 4769, durcissement gMSA et AES et checklist du defenseur.

Lire →
Usurpation de jetons Windows : guide du défenseur pour la détection et le durcissement

Usurpation de jetons Windows : guide du défenseur pour la détection et le durcissement

Usurpation de jetons Windows (ATT&CK T1134) pour les défenseurs : fonctionnement, détection via Event IDs et EDR, et étapes de durcissement.

Lire →
Evasion EDR pour la Recherche: Direct Syscalls Expliques sans Romance

Evasion EDR pour la Recherche: Direct Syscalls Expliques sans Romance

Comment fonctionnent vraiment les direct syscalls en etude defensive controlee, pourquoi ils restent detectables, et ce que les blue teams devraient regarder avant d acheter la prochaine boite noire.

Lire →
Phishing Red Team Autorise : Modeles, GoPhish et Garde-fous Ethiques

Phishing Red Team Autorise : Modeles, GoPhish et Garde-fous Ethiques

Comment les engagements red team a perimetre ecrit utilisent GoPhish, fabriquent des modeles credibles et pourquoi tirer sans autorisation brise des carrieres.

Lire →
Mouvement Lateral en Lab: SMB, WMI et WinRM avec Focus Detection

Mouvement Lateral en Lab: SMB, WMI et WinRM avec Focus Detection

Nous reproduisons trois techniques classiques de mouvement lateral dans GOAD et montrons comment transformer chacune en regle Sigma exploitable par la blue team.

Lire →
Crypto Personnelle: Hardware Wallets, Passphrase et Backup Resistant a la Coercition

Crypto Personnelle: Hardware Wallets, Passphrase et Backup Resistant a la Coercition

Comment monter une auto-custody crypto avec hardware wallet, passphrase BIP39 et sauvegarde metallique pensee contre phishing et attaques physiques.

Lire →
Purple Team en Pratique: Construire une Boucle de Feedback Red vs Blue

Purple Team en Pratique: Construire une Boucle de Feedback Red vs Blue

Comment integrer l'emulation adversariale au SOC, combler les ecarts de detection en sprints courts et transformer les exercices en regles Sigma versionnees.

Lire →
Initial Access Simule: Macros, LNK et ISO dans un Lab Windows 11 Isole

Initial Access Simule: Macros, LNK et ISO dans un Lab Windows 11 Isole

Nous rejouons trois vecteurs classiques d'initial access dans un lab Windows 11 ferme pour voir ce que l'EDR enregistre vraiment et ou la detection lache.

Lire →
Mots de Passe et MFA: Migrer vers les Passkeys sans Casser Votre Recuperation

Mots de Passe et MFA: Migrer vers les Passkeys sans Casser Votre Recuperation

Les passkeys tuent le phishing et la fatigue MFA, mais une mauvaise migration enferme l'utilisateur dehors. Planifiez fallback, appareils et roaming sans trous.

Lire →
Adversary Emulation avec Caldera et MITRE ATT&CK en Lab d'Entreprise

Adversary Emulation avec Caldera et MITRE ATT&CK en Lab d'Entreprise

Comment Basilisk utilise Caldera, Atomic Red Team et MITRE ATT&CK pour simuler de vraies TTP en lab fermé et mesurer la maturité du SOC sans toucher à la production.

Lire →
Construire une Infra C2 avec Sliver en Lab Isole pour la Recherche Defensive

Construire une Infra C2 avec Sliver en Lab Isole pour la Recherche Defensive

Monter un Sliver C2 air-gapped n est pas du theatre de hacker: c est comme ca que les Blue Teams apprennent a detecter ce qu elles affronteront demain.

Lire →
Pentest Active Directory : Kerberoasting Pas a Pas dans un Lab GOAD

Pentest Active Directory : Kerberoasting Pas a Pas dans un Lab GOAD

Reproduction ethique de Kerberoasting sur Game of Active Directory : capture du TGS, crack offline et detection via Event ID 4769.

Lire →