
soc-analyst-hub
Outil gratuit et hors ligne de centre d'opérations de sécurité (SOC) pour les analystes de niveau 1 — listes de contrôle pour la réponse aux…

Outil gratuit et hors ligne de centre d'opérations de sécurité (SOC) pour les analystes de niveau 1 — listes de contrôle pour la réponse aux…

Lab Exploit (CVE-2021-521) : L'application utilise la réflexion Java pour accéder aux composants système d'Android, récupérant la liste de toutes les…

Un laboratoire pour jouer avec Log4J CVE-2021-44228

Hiérarchie PKI à deux niveaux PQC pur utilisant ML-DSA-65 (NIST FIPS 204) sur EJBCA Community Edition — CA racine + CA subordonné avec CRL et OCSP

Matériaux pour le deuxième meetup sécurité de Rijeka. Nous discuterons de la vulnérabilité Microsoft cryptoapi surnommée CurveBall (CVE-2020-0601)

Laboratoire de démonstration sécurisé par défaut montrant comment le durcissement des conteneurs (images distroless, non-root, système de fichiers en…

AI Code Security — quatre agents qui détectent ce que SAST ne voit pas dans le code généré par IA. Construit sur la plateforme GitLab Duo Agent.

Kit d'audit de sécurité SonicWall avec lab CTF vulnérable (CVE-2021-20038, CVE-2024-53704)

Une simulation simple du tristement célèbre problème CVE-2021-44228.

CTF pour les étudiants HDE 64 du See Security College. Exploiter un JWT (partie web) et CVE-2021-3156 (partie LPE).

# Démo Log4Shell CVE-2021-44228

Environnement TeamCity CI volontairement vulnérable pour une formation pratique au test d'intrusion : reconnaissance, vol d'identifiants, élévation…

CVE-2017-0089 En savoir plus sur la base de données nationale des vulnérabilités (NVD) • Évaluation de gravité CVSS • Informations de correctif •…

d

Programme de suivi et de surveillance du trafic réseau écrit en Python, qui émet une alerte lorsqu'il détecte une attaque CVE-2017-0144

Investigation SOC pratique de CVE-2024-49138 en utilisant LetsDefend, VirusTotal, Hybrid Analysis, TrueFort et ChatGPT.