
CVE-2026-64638
Analyse technique et mesures d'atténuation défensives pour une chaîne XSS-to-RCE pré-authentification dans WordPress Core, incluant le contournement…

Analyse technique et mesures d'atténuation défensives pour une chaîne XSS-to-RCE pré-authentification dans WordPress Core, incluant le contournement…

Analyse technique de PrintNightmare (CVE-2021-1675 / CVE-2021-34527), couvrant l'exploitation RCE/LPE, la détection via les journaux d'événements…

Un portfolio organisé présentant mes investigations SOC, mes projets de threat hunting, mes laboratoires DFIR, mon ingénierie de détection, mes blogs…

Analyse comportementale d'un échantillon de malware Windows multi-étapes simulé à l'aide de FLARE-VM et REMnux. Investigation DFIR fondée sur les…

Fournit des scripts PowerShell et batch pour sauvegarder, restaurer et ajuster les listes de contrôle d'accès (ACL) afin d'atténuer les…

Projet DFIR reproduisant un scénario de compromission basé sur la vulnérabilité React2Shell (CVE-2025-55182) et analysant/répondant aux incidents de…

Auditeur de sécurité PowerShell en lecture seule pour les postes de travail et serveurs Windows : vérifie la configuration de Defender, l'état des…

Ressources d'investigation DFIR pour CVE-2021-36934, couvrant le détournement de DLL, la détection d'élévation de privilèges et l'analyse forensique…

Investigation de l'exploitation de CVE-2024-4577 et du déploiement d'AsyncRAT avec des artefacts DFIR, des IoCs et des recommandations de détection.

Zimbra CVE-2024-45519 : la vraie correction - Le correctif officiel est incomplet

Suivi des constats de vulnérabilités statiques avec recherche parallèle dans 11 bases de données CVE, enrichissement EPSS, badges CISA KEV, flux de…

Writeup de forensique réseau + outillage pour un challenge DFIR TryHackMe : inverse une chaîne d'exfiltration hex→Base64→XOR à partir du trafic PCAP,…

DShield Sensor Log Collection with ELK

Triage des expositions d'identifiants et de données sensibles pour les partages de fichiers

Laboratoire pratique de tri de CVE : analyser les entrées NVD, décoder les vecteurs CVSS, cartographier les faiblesses CWE et contextualiser le…

L'objectif est de trier les attaques bien connues et d'apprendre comment les équipes de sécurité répondent rapidement.

L'objectif est de trier les attaques bien connues et d'apprendre comment les équipes de sécurité réagissent rapidement.

Centre d'opérations de sécurité (SOC) open-source propulsé par l'IA — fusion d'alertes, exercices purple team, tri assisté par agent, investigation…