
wazuh-nginx-cve-2026-42945-sca-lab
Évaluation SCA Wazuh centralisée pour CVE-2026-42945 sur les serveurs NGINX

Évaluation SCA Wazuh centralisée pour CVE-2026-42945 sur les serveurs NGINX

TryHackMe SOC Level 1 — Follina CVE-2022-30190, Nim C2, Chisel, PrintSpoofer, comptes backdoor

Dépôt de défis structuré offrant des primes pour casser un générateur de nombres aléatoires basé sur un réseau neuronal validé selon les normes NIST…

Analyse SOC L1 : détection OSINT et validation des risques des MikroTik RouterOS exposés publiquement et vulnérables à l'exécution de code à distance…

Environnement de laboratoire isolé pour simuler et étudier les vulnérabilités de dépassement d'entier (CVE-2026-25172, CVE-2026-25173,…

Réalisation d'une évaluation de cybersécurité en direct sur un serveur Linux universitaire. Lors de l'analyse, une activité d'attaque active a été…

patch-manager

Laboratoire éducatif simulant une attaque de la chaîne d'approvisionnement npm (CVE-2026-45321) avec des paquets malveillants, l'exécution de charges…

Cycle de vie complet de gestion des vulnérabilités sur Azure Windows Server 2025. Comprend les correctifs du système d'exploitation et des mesures de…

Simulation réaliste : exploitation du service FTP (ProFTPD CVE-2015-3306)

Projet de cybersécurité de bout en bout démontrant la détection et l'atténuation de CVE-2024-38063 à l'aide d'un IDS, d'une surveillance basée sur…

Gestion automatisée du contexte multi-agents pour les tâches à long horizon dans les agents d'IA locaux

Simulation de bout en bout de la détection d'un Android Drop Device (Casper) sans root utilisant Wazuh SIEM pour capturer les attaques de couche 7…

Labo IDS/IPS pour détecter et prévenir la RCE Apache ActiveMQ (CVE-2023-46604) à l'aide de GVM, Nmap, Snort, iptables et UFW.

Laboratoire blue-team : détection et atténuation de CVE-2025-24054 (divulgation de hachage NTLM Windows) avec Sysmon, Wazuh SIEM et Group Policy

Laboratoire Docker pour reproduire et étudier CVE-2023-44487 (HTTP/2 Rapid Reset) pour la recherche de thèse, fournissant un environnement contrôlé…

Apprentissages sur la façon de vérifier si vulnérable à Ghostcat (alias CVE-2020-1938)

Laboratoire pratique de tri de CVE : analyser les entrées NVD, décoder les vecteurs CVSS, cartographier les faiblesses CWE et contextualiser le…