Elouan
Mes notes de cybersécurité, en commençant par le réseau.
Mes notes de cybersécurité, en commençant par le réseau.
J'écris ici ce que j'apprends, en partant des bases : les adresses IP, les protocoles, les systèmes, puis la sécurité. Chaque article s'appuie sur des livres et des textes de référence, cités à la fin.
Les séries
Elles se lisent dans l'ordre : chacune s'appuie sur les précédentes.
01
Les fondations du réseau
Adresses IP, modèle OSI, ports, TCP et UDP, DNS, HTTP et TLS
- 1.Adresses IP, masques et sous-réseaux
- 2.Le modèle OSI et la pile TCP/IP
- 3.Ports et protocoles courants
- 4.TCP et UDP
- 5.Le DNS, de la requête à l'attaque
- 6.ARP, DHCP, NAT et VLAN : la plomberie du réseau local
- 7.HTTP, HTTPS et TLS
7 articles
02
Systèmes Windows et Linux
Processus, comptes, journaux, persistance
6 articles
03
Active Directory
Domaine, Kerberos, NTLM, protection et surveillance
4 articles
04
Cryptographie appliquée
Hachage, chiffrement, PKI, TLS
3 articles
05
Comprendre les attaques
Kill chain, MITRE ATT&CK, phishing, ransomware, web
4 articles
06
Détection et supervision
Journaux, SIEM, EDR, IOC et TTP, threat hunting
4 articles
07
Réponse à incident et forensic
Méthode, preuves, artefacts, mémoire
4 articles
08
Cadre, normes et acteurs
ANSSI, CERT-FR, RGPD, NIS2, ISO 27001
3 articles
Les livres derrière ces notes
Les ouvrages sur lesquels s'appuient les articles. Chaque article cite les siens.
Computer Networking : A Top-Down Approach
James F. Kurose, Keith W. Ross
TCP/IP Illustrated, Volume 1 : The Protocols (2e éd.)
Kevin R. Fall, W. Richard Stevens
Computer Networks
Andrew S. Tanenbaum, Nick Feamster, David J. Wetherall
Practical Packet Analysis (3e éd.)
Chris Sanders
Nmap Network Scanning
Gordon « Fyodor » Lyon
DNS and BIND (5e éd.)
Cricket Liu, Paul Albitz
The Practice of Network Security Monitoring
Richard Bejtlich
Bulletproof TLS and PKI (2e éd.)
Ivan Ristić
The Web Application Hacker's Handbook (2e éd.)
Dafydd Stuttard, Marcus Pinto
Serious Cryptography (2e éd.)
Jean-Philippe Aumasson
Windows Internals, Part 1 (7e éd.)
Pavel Yosifovich, Alex Ionescu, Mark E. Russinovich, David A. Solomon
Troubleshooting with the Windows Sysinternals Tools (2e éd.)
Mark Russinovich, Aaron Margosis
Applied Incident Response
Steve Anson
Windows Security Monitoring : Scenarios and Patterns
Andrei Miroshnichenko
How Linux Works (3e éd.)
Brian Ward
The Linux Command Line (2e éd.)
William Shotts
Practical Linux Forensics
Bruce Nikkel
Active Directory (5e éd.)
Brian Desmond, Joe Richards, Robbie Allen, Alistair G. Lowe-Norris
Pentesting Active Directory and Windows-based Infrastructure
Denis Isakov
Kerberos : The Definitive Guide
Jason Garman
Real-World Cryptography
David Wong
Computer Networking : A Top-Down Approach
James F. Kurose, Keith W. Ross
TCP/IP Illustrated, Volume 1 : The Protocols (2e éd.)
Kevin R. Fall, W. Richard Stevens
Computer Networks
Andrew S. Tanenbaum, Nick Feamster, David J. Wetherall
Practical Packet Analysis (3e éd.)
Chris Sanders
Nmap Network Scanning
Gordon « Fyodor » Lyon
DNS and BIND (5e éd.)
Cricket Liu, Paul Albitz
The Practice of Network Security Monitoring
Richard Bejtlich
Bulletproof TLS and PKI (2e éd.)
Ivan Ristić
The Web Application Hacker's Handbook (2e éd.)
Dafydd Stuttard, Marcus Pinto
Serious Cryptography (2e éd.)
Jean-Philippe Aumasson
Windows Internals, Part 1 (7e éd.)
Pavel Yosifovich, Alex Ionescu, Mark E. Russinovich, David A. Solomon
Troubleshooting with the Windows Sysinternals Tools (2e éd.)
Mark Russinovich, Aaron Margosis
Applied Incident Response
Steve Anson
Windows Security Monitoring : Scenarios and Patterns
Andrei Miroshnichenko
How Linux Works (3e éd.)
Brian Ward
The Linux Command Line (2e éd.)
William Shotts
Practical Linux Forensics
Bruce Nikkel
Active Directory (5e éd.)
Brian Desmond, Joe Richards, Robbie Allen, Alistair G. Lowe-Norris
Pentesting Active Directory and Windows-based Infrastructure
Denis Isakov
Kerberos : The Definitive Guide
Jason Garman
Real-World Cryptography
David Wong
Computer Networking : A Top-Down Approach
James F. Kurose, Keith W. Ross
TCP/IP Illustrated, Volume 1 : The Protocols (2e éd.)
Kevin R. Fall, W. Richard Stevens
Computer Networks
Andrew S. Tanenbaum, Nick Feamster, David J. Wetherall
Practical Packet Analysis (3e éd.)
Chris Sanders
Nmap Network Scanning
Gordon « Fyodor » Lyon
DNS and BIND (5e éd.)
Cricket Liu, Paul Albitz
The Practice of Network Security Monitoring
Richard Bejtlich
Bulletproof TLS and PKI (2e éd.)
Ivan Ristić
The Web Application Hacker's Handbook (2e éd.)
Dafydd Stuttard, Marcus Pinto
Serious Cryptography (2e éd.)
Jean-Philippe Aumasson
Windows Internals, Part 1 (7e éd.)
Pavel Yosifovich, Alex Ionescu, Mark E. Russinovich, David A. Solomon
Troubleshooting with the Windows Sysinternals Tools (2e éd.)
Mark Russinovich, Aaron Margosis
Applied Incident Response
Steve Anson
Windows Security Monitoring : Scenarios and Patterns
Andrei Miroshnichenko
How Linux Works (3e éd.)
Brian Ward
The Linux Command Line (2e éd.)
William Shotts
Practical Linux Forensics
Bruce Nikkel
Active Directory (5e éd.)
Brian Desmond, Joe Richards, Robbie Allen, Alistair G. Lowe-Norris
Pentesting Active Directory and Windows-based Infrastructure
Denis Isakov
Kerberos : The Definitive Guide
Jason Garman
Real-World Cryptography
David Wong
Computer Networking : A Top-Down Approach
James F. Kurose, Keith W. Ross
TCP/IP Illustrated, Volume 1 : The Protocols (2e éd.)
Kevin R. Fall, W. Richard Stevens
Computer Networks
Andrew S. Tanenbaum, Nick Feamster, David J. Wetherall
Practical Packet Analysis (3e éd.)
Chris Sanders
Nmap Network Scanning
Gordon « Fyodor » Lyon
DNS and BIND (5e éd.)
Cricket Liu, Paul Albitz
The Practice of Network Security Monitoring
Richard Bejtlich
Bulletproof TLS and PKI (2e éd.)
Ivan Ristić
The Web Application Hacker's Handbook (2e éd.)
Dafydd Stuttard, Marcus Pinto
Serious Cryptography (2e éd.)
Jean-Philippe Aumasson
Windows Internals, Part 1 (7e éd.)
Pavel Yosifovich, Alex Ionescu, Mark E. Russinovich, David A. Solomon
Troubleshooting with the Windows Sysinternals Tools (2e éd.)
Mark Russinovich, Aaron Margosis
Applied Incident Response
Steve Anson
Windows Security Monitoring : Scenarios and Patterns
Andrei Miroshnichenko
How Linux Works (3e éd.)
Brian Ward
The Linux Command Line (2e éd.)
William Shotts
Practical Linux Forensics
Bruce Nikkel
Active Directory (5e éd.)
Brian Desmond, Joe Richards, Robbie Allen, Alistair G. Lowe-Norris
Pentesting Active Directory and Windows-based Infrastructure
Denis Isakov
Kerberos : The Definitive Guide
Jason Garman
Real-World Cryptography
David Wong
Cryptography Engineering
Niels Ferguson, Bruce Schneier, Tadayoshi Kohno
Intelligence-Driven Incident Response (2e éd.)
Rebekah Brown, Scott J. Roberts
Practical Threat Intelligence and Data-Driven Threat Hunting
Valentina Costa-Gazcón
Social Engineering : The Science of Human Hacking (2e éd.)
Christopher Hadnagy
Phishing Dark Waters
Christopher Hadnagy, Michele Fincher
Ransomware and Cyber Extortion : Response and Prevention
Sherri Davidoff, Matt Durrin, Karen E. Sprenger
Ransomware Protection Playbook
Roger A. Grimes
Real-World Bug Hunting
Peter Yaworski
Security Operations Center : Building, Operating, and Maintaining your SOC
Joseph Muniz, Gary McIntyre, Nadhem AlFardan
Crafting the InfoSec Playbook
Jeff Bollinger, Brandon Enright, Matthew Valites
Blue Team Handbook : SOC, SIEM, and Threat Hunting
Don Murdoch
Applied Network Security Monitoring
Chris Sanders, Jason Smith
Incident Response & Computer Forensics (3e éd.)
Jason T. Luttgens, Matthew Pepe, Kevin Mandia
Digital Forensics and Incident Response (3e éd.)
Gerard Johansen
Windows Forensic Analysis Toolkit (4e éd.)
Harlan Carvey
Investigating Windows Systems
Harlan Carvey
The Art of Memory Forensics
Michael Hale Ligh, Andrew Case, Jamie Levy, AAron Walters
Cybersécurité : analyser les risques, mettre en œuvre les solutions
Solange Ghernaouti
La cybersécurité (collection Que sais-je ?)
Nicolas Arpagian
Management de la sécurité de l'information : implémentation ISO 27001 et ISO 27002
Alexandre Fernandez-Toro
Cryptography Engineering
Niels Ferguson, Bruce Schneier, Tadayoshi Kohno
Intelligence-Driven Incident Response (2e éd.)
Rebekah Brown, Scott J. Roberts
Practical Threat Intelligence and Data-Driven Threat Hunting
Valentina Costa-Gazcón
Social Engineering : The Science of Human Hacking (2e éd.)
Christopher Hadnagy
Phishing Dark Waters
Christopher Hadnagy, Michele Fincher
Ransomware and Cyber Extortion : Response and Prevention
Sherri Davidoff, Matt Durrin, Karen E. Sprenger
Ransomware Protection Playbook
Roger A. Grimes
Real-World Bug Hunting
Peter Yaworski
Security Operations Center : Building, Operating, and Maintaining your SOC
Joseph Muniz, Gary McIntyre, Nadhem AlFardan
Crafting the InfoSec Playbook
Jeff Bollinger, Brandon Enright, Matthew Valites
Blue Team Handbook : SOC, SIEM, and Threat Hunting
Don Murdoch
Applied Network Security Monitoring
Chris Sanders, Jason Smith
Incident Response & Computer Forensics (3e éd.)
Jason T. Luttgens, Matthew Pepe, Kevin Mandia
Digital Forensics and Incident Response (3e éd.)
Gerard Johansen
Windows Forensic Analysis Toolkit (4e éd.)
Harlan Carvey
Investigating Windows Systems
Harlan Carvey
The Art of Memory Forensics
Michael Hale Ligh, Andrew Case, Jamie Levy, AAron Walters
Cybersécurité : analyser les risques, mettre en œuvre les solutions
Solange Ghernaouti
La cybersécurité (collection Que sais-je ?)
Nicolas Arpagian
Management de la sécurité de l'information : implémentation ISO 27001 et ISO 27002
Alexandre Fernandez-Toro
Cryptography Engineering
Niels Ferguson, Bruce Schneier, Tadayoshi Kohno
Intelligence-Driven Incident Response (2e éd.)
Rebekah Brown, Scott J. Roberts
Practical Threat Intelligence and Data-Driven Threat Hunting
Valentina Costa-Gazcón
Social Engineering : The Science of Human Hacking (2e éd.)
Christopher Hadnagy
Phishing Dark Waters
Christopher Hadnagy, Michele Fincher
Ransomware and Cyber Extortion : Response and Prevention
Sherri Davidoff, Matt Durrin, Karen E. Sprenger
Ransomware Protection Playbook
Roger A. Grimes
Real-World Bug Hunting
Peter Yaworski
Security Operations Center : Building, Operating, and Maintaining your SOC
Joseph Muniz, Gary McIntyre, Nadhem AlFardan
Crafting the InfoSec Playbook
Jeff Bollinger, Brandon Enright, Matthew Valites
Blue Team Handbook : SOC, SIEM, and Threat Hunting
Don Murdoch
Applied Network Security Monitoring
Chris Sanders, Jason Smith
Incident Response & Computer Forensics (3e éd.)
Jason T. Luttgens, Matthew Pepe, Kevin Mandia
Digital Forensics and Incident Response (3e éd.)
Gerard Johansen
Windows Forensic Analysis Toolkit (4e éd.)
Harlan Carvey
Investigating Windows Systems
Harlan Carvey
The Art of Memory Forensics
Michael Hale Ligh, Andrew Case, Jamie Levy, AAron Walters
Cybersécurité : analyser les risques, mettre en œuvre les solutions
Solange Ghernaouti
La cybersécurité (collection Que sais-je ?)
Nicolas Arpagian
Management de la sécurité de l'information : implémentation ISO 27001 et ISO 27002
Alexandre Fernandez-Toro
Cryptography Engineering
Niels Ferguson, Bruce Schneier, Tadayoshi Kohno
Intelligence-Driven Incident Response (2e éd.)
Rebekah Brown, Scott J. Roberts
Practical Threat Intelligence and Data-Driven Threat Hunting
Valentina Costa-Gazcón
Social Engineering : The Science of Human Hacking (2e éd.)
Christopher Hadnagy
Phishing Dark Waters
Christopher Hadnagy, Michele Fincher
Ransomware and Cyber Extortion : Response and Prevention
Sherri Davidoff, Matt Durrin, Karen E. Sprenger
Ransomware Protection Playbook
Roger A. Grimes
Real-World Bug Hunting
Peter Yaworski
Security Operations Center : Building, Operating, and Maintaining your SOC
Joseph Muniz, Gary McIntyre, Nadhem AlFardan
Crafting the InfoSec Playbook
Jeff Bollinger, Brandon Enright, Matthew Valites
Blue Team Handbook : SOC, SIEM, and Threat Hunting
Don Murdoch
Applied Network Security Monitoring
Chris Sanders, Jason Smith
Incident Response & Computer Forensics (3e éd.)
Jason T. Luttgens, Matthew Pepe, Kevin Mandia
Digital Forensics and Incident Response (3e éd.)
Gerard Johansen
Windows Forensic Analysis Toolkit (4e éd.)
Harlan Carvey
Investigating Windows Systems
Harlan Carvey
The Art of Memory Forensics
Michael Hale Ligh, Andrew Case, Jamie Levy, AAron Walters
Cybersécurité : analyser les risques, mettre en œuvre les solutions
Solange Ghernaouti
La cybersécurité (collection Que sais-je ?)
Nicolas Arpagian
Management de la sécurité de l'information : implémentation ISO 27001 et ISO 27002
Alexandre Fernandez-Toro
Derniers articles
Les fondations du réseau · 7/7
HTTP, HTTPS et TLS
Comment fonctionne une requête web, ce que TLS protège vraiment (et ce qu'il ne protège pas), et ce qu'on peut encore voir dans un flux chiffré.
· lu
Les fondations du réseau · 6/7
ARP, DHCP, NAT et VLAN : la plomberie du réseau local
Les mécanismes invisibles qui font marcher un réseau d'entreprise, et les attaques qui en profitent : ARP spoofing, faux serveur DHCP, contournement de VLAN.
· lu
Systèmes Windows et Linux · 6/6
Linux : journaux et persistance
Où Linux enregistre les connexions et les commandes, comment lire les traces SSH, et les endroits où un attaquant s'installe pour durer.
· lu
Les fondations du réseau · 5/7
Le DNS, de la requête à l'attaque
Comment un nom devient une adresse IP, les types d'enregistrements, et pourquoi le DNS est au cœur de beaucoup d'attaques… et de leur détection.
· lu
Systèmes Windows et Linux · 5/6
Linux : utilisateurs, permissions et processus
Comment Linux gère les comptes, les droits sur les fichiers, les bits spéciaux comme SUID, et les processus. Les bases pour comprendre une élévation de privilèges.
· lu
Les fondations du réseau · 4/7
TCP et UDP
Les deux protocoles de transport d'Internet : la poignée de main en trois temps, les flags TCP, et ce qu'ils révèlent d'un scan ou d'une attaque.
· lu
Systèmes Windows et Linux · 4/6
La persistance sous Windows
Comment un programme malveillant survit à un redémarrage : clés Run, services, tâches planifiées, WMI… et comment retrouver chacun de ces mécanismes.
· lu
Active Directory · 4/4
Protéger et surveiller un domaine Active Directory
Les mesures les plus efficaces sur un domaine : cloisonnement des comptes d'administration, LAPS, Protected Users, signature SMB et LDAP, et les événements à surveiller.
· lu
Comprendre les attaques · 4/4
Vulnérabilités : CVE, CVSS et le Top 10 de l'OWASP
Comment on nomme, note et priorise une vulnérabilité, et les grandes familles de failles des applications web selon le Top 10 2025 de l'OWASP.
· lu
Détection et supervision · 4/4
La chasse aux menaces (threat hunting)
Chercher l'attaquant sans attendre l'alerte : partir d'une hypothèse, fouiller les données, et transformer chaque chasse en nouvelle détection.
· lu
Réponse à incident et forensic · 4/4
L'analyse de la mémoire vive
Pourquoi la mémoire révèle ce que le disque cache, comment on l'acquiert, et ce qu'on y cherche avec Volatility : processus cachés, connexions, code injecté.
· lu
Les fondations du réseau · 3/7
Ports et protocoles courants
À quoi sert un port, les trois familles de ports, et le tableau des services à connaître sans hésiter.
· lu
Systèmes Windows et Linux · 3/6
Lire les journaux Windows
Où Windows enregistre ce qui se passe, les identifiants d'événements à connaître, les codes d'échec de connexion, et ce qu'apporte Sysmon.
· lu
Active Directory · 3/4
NTLM et ses faiblesses
Le vieux protocole d'authentification de Windows, toujours présent partout : défi-réponse, hash NT, pass-the-hash, relais et empoisonnement LLMNR.
· lu
Cryptographie appliquée · 3/3
Certificats et PKI
Comment on fait confiance à une clé publique : certificats X.509, autorités de certification, chaîne de confiance, révocation et Certificate Transparency.
· lu
Comprendre les attaques · 3/4
Les rançongiciels, de l'intrusion à la rançon
Comment se déroule une attaque par rançongiciel aujourd'hui, pourquoi le chiffrement n'est que la dernière étape, et ce qui permet vraiment de s'en relever.
· lu
Détection et supervision · 3/4
IOC, IOA, TTP et la pyramide de la douleur
Les différents types d'indicateurs, pourquoi bloquer une adresse IP ne gêne presque pas un attaquant, et pourquoi on vise les comportements plutôt que les signatures.
· lu
Réponse à incident et forensic · 3/4
Les artefacts forensic de Windows
Les traces que Windows garde sans qu'on le lui demande : ce qui a été exécuté, ouvert, connecté, et comment reconstituer une chronologie.
· lu
Cadre, normes et acteurs · 3/3
Normes et méthodes : ISO 27001, NIST CSF, EBIOS RM et PSSI
Les référentiels qui structurent la sécurité d'une organisation : système de management, analyse de risques, mesures de référence, et les documents de base comme la PSSI.
· lu
Les fondations du réseau · 2/7
Le modèle OSI et la pile TCP/IP
Les couches réseau expliquées simplement : ce que fait chacune, comment un message est emballé, et pourquoi ça sert à situer une attaque.
· lu
Systèmes Windows et Linux · 2/6
Comptes, SID et droits sous Windows
Qui est qui pour Windows : les comptes locaux et de domaine, les SID, les jetons d'accès, l'UAC et les types d'ouverture de session.
· lu
Active Directory · 2/4
Kerberos de bout en bout
Le protocole d'authentification d'Active Directory expliqué étape par étape : TGT, tickets de service, PAC, et pourquoi chaque étape ouvre la porte à une attaque connue.
· lu
Cryptographie appliquée · 2/3
Chiffrement symétrique et asymétrique
Une clé partagée ou une paire de clés : comment fonctionnent AES et RSA, pourquoi on les combine, et ce qu'est vraiment une signature numérique.
· lu
Comprendre les attaques · 2/4
Le phishing et l'authentification des mails
Pourquoi le phishing reste la première porte d'entrée, comment SPF, DKIM et DMARC authentifient un expéditeur, et comment analyser un mail suspect.
· lu
Détection et supervision · 2/4
Trier une alerte : de la notification à la décision
La méthode pour qualifier une alerte de sécurité : vrai ou faux positif, contexte, enrichissement, périmètre, et quand escalader.
· lu
Réponse à incident et forensic · 2/4
Collecter les preuves : ordre de volatilité et chaîne de custody
Que collecter en premier sur une machine compromise, comment le faire sans abîmer les traces, et comment garantir que les preuves restent exploitables.
· lu
Cadre, normes et acteurs · 2/3
RGPD, NIS2, DORA, CRA : la réglementation en un coup d'œil
Les textes qui imposent des obligations de cybersécurité en France et en Europe : ce qu'ils couvrent, qui ils concernent, et les délais de notification à retenir.
· lu
Les fondations du réseau · 1/7
Adresses IP, masques et sous-réseaux
Ce qu'est vraiment une adresse IPv4, comment un masque découpe un réseau, et les plages à reconnaître au premier coup d'œil.
· lu
Systèmes Windows et Linux · 1/6
Les processus Windows et leur arborescence normale
Qui lance qui au démarrage de Windows, à quoi ressemble un système sain, et comment repérer le processus qui n'a rien à faire là.
· lu
Active Directory · 1/4
Active Directory : les briques d'un domaine
Ce qu'est vraiment un domaine Active Directory : contrôleurs de domaine, forêt, objets, unités d'organisation, GPO et groupes privilégiés.
· lu
Cryptographie appliquée · 1/3
Hachage, chiffrement, encodage : ne plus confondre
Trois transformations qui se ressemblent et n'ont rien à voir. Savoir les distinguer évite les erreurs les plus fréquentes en sécurité.
· lu
Comprendre les attaques · 1/4
La kill chain et MITRE ATT&CK
Deux grilles de lecture pour décrire une attaque : la kill chain de Lockheed Martin, qui la découpe en étapes, et MITRE ATT&CK, qui en catalogue les techniques.
· lu
Détection et supervision · 1/4
SIEM, EDR, XDR, NDR, SOAR : qui fait quoi
Le vocabulaire des outils de détection démêlé : ce que voit chaque outil, ce qu'il ne voit pas, et comment ils s'assemblent dans un centre de supervision.
· lu
Réponse à incident et forensic · 1/4
La réponse à incident, méthode et étapes
Les cadres de référence (NIST, SANS), les étapes d'une réponse à incident, les erreurs à éviter dans les premières heures, et les obligations de notification.
· lu
Cadre, normes et acteurs · 1/3
Les acteurs de la cybersécurité en France
Qui fait quoi : ANSSI, CERT-FR, CSIRT régionaux, Cybermalveillance.gouv.fr, CNIL, forces de l'ordre, et les acteurs européens.
· lu