Elouan

Elouan

Mes notes de cybersécurité, en commençant par le réseau.

J'écris ici ce que j'apprends, en partant des bases : les adresses IP, les protocoles, les systèmes, puis la sécurité. Chaque article s'appuie sur des livres et des textes de référence, cités à la fin.

Les séries

Elles se lisent dans l'ordre : chacune s'appuie sur les précédentes.

02

Systèmes Windows et Linux

Processus, comptes, journaux, persistance

6 articles

03

Active Directory

Domaine, Kerberos, NTLM, protection et surveillance

4 articles

04

Cryptographie appliquée

Hachage, chiffrement, PKI, TLS

3 articles

05

Comprendre les attaques

Kill chain, MITRE ATT&CK, phishing, ransomware, web

4 articles

06

Détection et supervision

Journaux, SIEM, EDR, IOC et TTP, threat hunting

4 articles

07

Réponse à incident et forensic

Méthode, preuves, artefacts, mémoire

4 articles

08

Cadre, normes et acteurs

ANSSI, CERT-FR, RGPD, NIS2, ISO 27001

3 articles

Les livres derrière ces notes

Les ouvrages sur lesquels s'appuient les articles. Chaque article cite les siens.

Computer Networking : A Top-Down Approach

James F. Kurose, Keith W. Ross

TCP/IP Illustrated, Volume 1 : The Protocols (2e éd.)

Kevin R. Fall, W. Richard Stevens

Computer Networks

Andrew S. Tanenbaum, Nick Feamster, David J. Wetherall

Practical Packet Analysis (3e éd.)

Chris Sanders

Nmap Network Scanning

Gordon « Fyodor » Lyon

DNS and BIND (5e éd.)

Cricket Liu, Paul Albitz

The Practice of Network Security Monitoring

Richard Bejtlich

Bulletproof TLS and PKI (2e éd.)

Ivan Ristić

The Web Application Hacker's Handbook (2e éd.)

Dafydd Stuttard, Marcus Pinto

Serious Cryptography (2e éd.)

Jean-Philippe Aumasson

Windows Internals, Part 1 (7e éd.)

Pavel Yosifovich, Alex Ionescu, Mark E. Russinovich, David A. Solomon

Troubleshooting with the Windows Sysinternals Tools (2e éd.)

Mark Russinovich, Aaron Margosis

Applied Incident Response

Steve Anson

Windows Security Monitoring : Scenarios and Patterns

Andrei Miroshnichenko

How Linux Works (3e éd.)

Brian Ward

The Linux Command Line (2e éd.)

William Shotts

Practical Linux Forensics

Bruce Nikkel

Active Directory (5e éd.)

Brian Desmond, Joe Richards, Robbie Allen, Alistair G. Lowe-Norris

Pentesting Active Directory and Windows-based Infrastructure

Denis Isakov

Kerberos : The Definitive Guide

Jason Garman

Real-World Cryptography

David Wong

Computer Networking : A Top-Down Approach

James F. Kurose, Keith W. Ross

TCP/IP Illustrated, Volume 1 : The Protocols (2e éd.)

Kevin R. Fall, W. Richard Stevens

Computer Networks

Andrew S. Tanenbaum, Nick Feamster, David J. Wetherall

Practical Packet Analysis (3e éd.)

Chris Sanders

Nmap Network Scanning

Gordon « Fyodor » Lyon

DNS and BIND (5e éd.)

Cricket Liu, Paul Albitz

The Practice of Network Security Monitoring

Richard Bejtlich

Bulletproof TLS and PKI (2e éd.)

Ivan Ristić

The Web Application Hacker's Handbook (2e éd.)

Dafydd Stuttard, Marcus Pinto

Serious Cryptography (2e éd.)

Jean-Philippe Aumasson

Windows Internals, Part 1 (7e éd.)

Pavel Yosifovich, Alex Ionescu, Mark E. Russinovich, David A. Solomon

Troubleshooting with the Windows Sysinternals Tools (2e éd.)

Mark Russinovich, Aaron Margosis

Applied Incident Response

Steve Anson

Windows Security Monitoring : Scenarios and Patterns

Andrei Miroshnichenko

How Linux Works (3e éd.)

Brian Ward

The Linux Command Line (2e éd.)

William Shotts

Practical Linux Forensics

Bruce Nikkel

Active Directory (5e éd.)

Brian Desmond, Joe Richards, Robbie Allen, Alistair G. Lowe-Norris

Pentesting Active Directory and Windows-based Infrastructure

Denis Isakov

Kerberos : The Definitive Guide

Jason Garman

Real-World Cryptography

David Wong

Computer Networking : A Top-Down Approach

James F. Kurose, Keith W. Ross

TCP/IP Illustrated, Volume 1 : The Protocols (2e éd.)

Kevin R. Fall, W. Richard Stevens

Computer Networks

Andrew S. Tanenbaum, Nick Feamster, David J. Wetherall

Practical Packet Analysis (3e éd.)

Chris Sanders

Nmap Network Scanning

Gordon « Fyodor » Lyon

DNS and BIND (5e éd.)

Cricket Liu, Paul Albitz

The Practice of Network Security Monitoring

Richard Bejtlich

Bulletproof TLS and PKI (2e éd.)

Ivan Ristić

The Web Application Hacker's Handbook (2e éd.)

Dafydd Stuttard, Marcus Pinto

Serious Cryptography (2e éd.)

Jean-Philippe Aumasson

Windows Internals, Part 1 (7e éd.)

Pavel Yosifovich, Alex Ionescu, Mark E. Russinovich, David A. Solomon

Troubleshooting with the Windows Sysinternals Tools (2e éd.)

Mark Russinovich, Aaron Margosis

Applied Incident Response

Steve Anson

Windows Security Monitoring : Scenarios and Patterns

Andrei Miroshnichenko

How Linux Works (3e éd.)

Brian Ward

The Linux Command Line (2e éd.)

William Shotts

Practical Linux Forensics

Bruce Nikkel

Active Directory (5e éd.)

Brian Desmond, Joe Richards, Robbie Allen, Alistair G. Lowe-Norris

Pentesting Active Directory and Windows-based Infrastructure

Denis Isakov

Kerberos : The Definitive Guide

Jason Garman

Real-World Cryptography

David Wong

Computer Networking : A Top-Down Approach

James F. Kurose, Keith W. Ross

TCP/IP Illustrated, Volume 1 : The Protocols (2e éd.)

Kevin R. Fall, W. Richard Stevens

Computer Networks

Andrew S. Tanenbaum, Nick Feamster, David J. Wetherall

Practical Packet Analysis (3e éd.)

Chris Sanders

Nmap Network Scanning

Gordon « Fyodor » Lyon

DNS and BIND (5e éd.)

Cricket Liu, Paul Albitz

The Practice of Network Security Monitoring

Richard Bejtlich

Bulletproof TLS and PKI (2e éd.)

Ivan Ristić

The Web Application Hacker's Handbook (2e éd.)

Dafydd Stuttard, Marcus Pinto

Serious Cryptography (2e éd.)

Jean-Philippe Aumasson

Windows Internals, Part 1 (7e éd.)

Pavel Yosifovich, Alex Ionescu, Mark E. Russinovich, David A. Solomon

Troubleshooting with the Windows Sysinternals Tools (2e éd.)

Mark Russinovich, Aaron Margosis

Applied Incident Response

Steve Anson

Windows Security Monitoring : Scenarios and Patterns

Andrei Miroshnichenko

How Linux Works (3e éd.)

Brian Ward

The Linux Command Line (2e éd.)

William Shotts

Practical Linux Forensics

Bruce Nikkel

Active Directory (5e éd.)

Brian Desmond, Joe Richards, Robbie Allen, Alistair G. Lowe-Norris

Pentesting Active Directory and Windows-based Infrastructure

Denis Isakov

Kerberos : The Definitive Guide

Jason Garman

Real-World Cryptography

David Wong

Cryptography Engineering

Niels Ferguson, Bruce Schneier, Tadayoshi Kohno

Intelligence-Driven Incident Response (2e éd.)

Rebekah Brown, Scott J. Roberts

Practical Threat Intelligence and Data-Driven Threat Hunting

Valentina Costa-Gazcón

Social Engineering : The Science of Human Hacking (2e éd.)

Christopher Hadnagy

Phishing Dark Waters

Christopher Hadnagy, Michele Fincher

Ransomware and Cyber Extortion : Response and Prevention

Sherri Davidoff, Matt Durrin, Karen E. Sprenger

Ransomware Protection Playbook

Roger A. Grimes

Real-World Bug Hunting

Peter Yaworski

Security Operations Center : Building, Operating, and Maintaining your SOC

Joseph Muniz, Gary McIntyre, Nadhem AlFardan

Crafting the InfoSec Playbook

Jeff Bollinger, Brandon Enright, Matthew Valites

Blue Team Handbook : SOC, SIEM, and Threat Hunting

Don Murdoch

Applied Network Security Monitoring

Chris Sanders, Jason Smith

Incident Response & Computer Forensics (3e éd.)

Jason T. Luttgens, Matthew Pepe, Kevin Mandia

Digital Forensics and Incident Response (3e éd.)

Gerard Johansen

Windows Forensic Analysis Toolkit (4e éd.)

Harlan Carvey

Investigating Windows Systems

Harlan Carvey

The Art of Memory Forensics

Michael Hale Ligh, Andrew Case, Jamie Levy, AAron Walters

Cybersécurité : analyser les risques, mettre en œuvre les solutions

Solange Ghernaouti

La cybersécurité (collection Que sais-je ?)

Nicolas Arpagian

Management de la sécurité de l'information : implémentation ISO 27001 et ISO 27002

Alexandre Fernandez-Toro

Cryptography Engineering

Niels Ferguson, Bruce Schneier, Tadayoshi Kohno

Intelligence-Driven Incident Response (2e éd.)

Rebekah Brown, Scott J. Roberts

Practical Threat Intelligence and Data-Driven Threat Hunting

Valentina Costa-Gazcón

Social Engineering : The Science of Human Hacking (2e éd.)

Christopher Hadnagy

Phishing Dark Waters

Christopher Hadnagy, Michele Fincher

Ransomware and Cyber Extortion : Response and Prevention

Sherri Davidoff, Matt Durrin, Karen E. Sprenger

Ransomware Protection Playbook

Roger A. Grimes

Real-World Bug Hunting

Peter Yaworski

Security Operations Center : Building, Operating, and Maintaining your SOC

Joseph Muniz, Gary McIntyre, Nadhem AlFardan

Crafting the InfoSec Playbook

Jeff Bollinger, Brandon Enright, Matthew Valites

Blue Team Handbook : SOC, SIEM, and Threat Hunting

Don Murdoch

Applied Network Security Monitoring

Chris Sanders, Jason Smith

Incident Response & Computer Forensics (3e éd.)

Jason T. Luttgens, Matthew Pepe, Kevin Mandia

Digital Forensics and Incident Response (3e éd.)

Gerard Johansen

Windows Forensic Analysis Toolkit (4e éd.)

Harlan Carvey

Investigating Windows Systems

Harlan Carvey

The Art of Memory Forensics

Michael Hale Ligh, Andrew Case, Jamie Levy, AAron Walters

Cybersécurité : analyser les risques, mettre en œuvre les solutions

Solange Ghernaouti

La cybersécurité (collection Que sais-je ?)

Nicolas Arpagian

Management de la sécurité de l'information : implémentation ISO 27001 et ISO 27002

Alexandre Fernandez-Toro

Cryptography Engineering

Niels Ferguson, Bruce Schneier, Tadayoshi Kohno

Intelligence-Driven Incident Response (2e éd.)

Rebekah Brown, Scott J. Roberts

Practical Threat Intelligence and Data-Driven Threat Hunting

Valentina Costa-Gazcón

Social Engineering : The Science of Human Hacking (2e éd.)

Christopher Hadnagy

Phishing Dark Waters

Christopher Hadnagy, Michele Fincher

Ransomware and Cyber Extortion : Response and Prevention

Sherri Davidoff, Matt Durrin, Karen E. Sprenger

Ransomware Protection Playbook

Roger A. Grimes

Real-World Bug Hunting

Peter Yaworski

Security Operations Center : Building, Operating, and Maintaining your SOC

Joseph Muniz, Gary McIntyre, Nadhem AlFardan

Crafting the InfoSec Playbook

Jeff Bollinger, Brandon Enright, Matthew Valites

Blue Team Handbook : SOC, SIEM, and Threat Hunting

Don Murdoch

Applied Network Security Monitoring

Chris Sanders, Jason Smith

Incident Response & Computer Forensics (3e éd.)

Jason T. Luttgens, Matthew Pepe, Kevin Mandia

Digital Forensics and Incident Response (3e éd.)

Gerard Johansen

Windows Forensic Analysis Toolkit (4e éd.)

Harlan Carvey

Investigating Windows Systems

Harlan Carvey

The Art of Memory Forensics

Michael Hale Ligh, Andrew Case, Jamie Levy, AAron Walters

Cybersécurité : analyser les risques, mettre en œuvre les solutions

Solange Ghernaouti

La cybersécurité (collection Que sais-je ?)

Nicolas Arpagian

Management de la sécurité de l'information : implémentation ISO 27001 et ISO 27002

Alexandre Fernandez-Toro

Cryptography Engineering

Niels Ferguson, Bruce Schneier, Tadayoshi Kohno

Intelligence-Driven Incident Response (2e éd.)

Rebekah Brown, Scott J. Roberts

Practical Threat Intelligence and Data-Driven Threat Hunting

Valentina Costa-Gazcón

Social Engineering : The Science of Human Hacking (2e éd.)

Christopher Hadnagy

Phishing Dark Waters

Christopher Hadnagy, Michele Fincher

Ransomware and Cyber Extortion : Response and Prevention

Sherri Davidoff, Matt Durrin, Karen E. Sprenger

Ransomware Protection Playbook

Roger A. Grimes

Real-World Bug Hunting

Peter Yaworski

Security Operations Center : Building, Operating, and Maintaining your SOC

Joseph Muniz, Gary McIntyre, Nadhem AlFardan

Crafting the InfoSec Playbook

Jeff Bollinger, Brandon Enright, Matthew Valites

Blue Team Handbook : SOC, SIEM, and Threat Hunting

Don Murdoch

Applied Network Security Monitoring

Chris Sanders, Jason Smith

Incident Response & Computer Forensics (3e éd.)

Jason T. Luttgens, Matthew Pepe, Kevin Mandia

Digital Forensics and Incident Response (3e éd.)

Gerard Johansen

Windows Forensic Analysis Toolkit (4e éd.)

Harlan Carvey

Investigating Windows Systems

Harlan Carvey

The Art of Memory Forensics

Michael Hale Ligh, Andrew Case, Jamie Levy, AAron Walters

Cybersécurité : analyser les risques, mettre en œuvre les solutions

Solange Ghernaouti

La cybersécurité (collection Que sais-je ?)

Nicolas Arpagian

Management de la sécurité de l'information : implémentation ISO 27001 et ISO 27002

Alexandre Fernandez-Toro

Derniers articles

  1. Les fondations du réseau · 7/7

    HTTP, HTTPS et TLS

    Comment fonctionne une requête web, ce que TLS protège vraiment (et ce qu'il ne protège pas), et ce qu'on peut encore voir dans un flux chiffré.

  2. Les fondations du réseau · 6/7

    ARP, DHCP, NAT et VLAN : la plomberie du réseau local

    Les mécanismes invisibles qui font marcher un réseau d'entreprise, et les attaques qui en profitent : ARP spoofing, faux serveur DHCP, contournement de VLAN.

  3. Systèmes Windows et Linux · 6/6

    Linux : journaux et persistance

    Où Linux enregistre les connexions et les commandes, comment lire les traces SSH, et les endroits où un attaquant s'installe pour durer.

  4. Les fondations du réseau · 5/7

    Le DNS, de la requête à l'attaque

    Comment un nom devient une adresse IP, les types d'enregistrements, et pourquoi le DNS est au cœur de beaucoup d'attaques… et de leur détection.

  5. Systèmes Windows et Linux · 5/6

    Linux : utilisateurs, permissions et processus

    Comment Linux gère les comptes, les droits sur les fichiers, les bits spéciaux comme SUID, et les processus. Les bases pour comprendre une élévation de privilèges.

  6. Les fondations du réseau · 4/7

    TCP et UDP

    Les deux protocoles de transport d'Internet : la poignée de main en trois temps, les flags TCP, et ce qu'ils révèlent d'un scan ou d'une attaque.

  7. Systèmes Windows et Linux · 4/6

    La persistance sous Windows

    Comment un programme malveillant survit à un redémarrage : clés Run, services, tâches planifiées, WMI… et comment retrouver chacun de ces mécanismes.

  8. Active Directory · 4/4

    Protéger et surveiller un domaine Active Directory

    Les mesures les plus efficaces sur un domaine : cloisonnement des comptes d'administration, LAPS, Protected Users, signature SMB et LDAP, et les événements à surveiller.

  9. Comprendre les attaques · 4/4

    Vulnérabilités : CVE, CVSS et le Top 10 de l'OWASP

    Comment on nomme, note et priorise une vulnérabilité, et les grandes familles de failles des applications web selon le Top 10 2025 de l'OWASP.

  10. Détection et supervision · 4/4

    La chasse aux menaces (threat hunting)

    Chercher l'attaquant sans attendre l'alerte : partir d'une hypothèse, fouiller les données, et transformer chaque chasse en nouvelle détection.

  11. Réponse à incident et forensic · 4/4

    L'analyse de la mémoire vive

    Pourquoi la mémoire révèle ce que le disque cache, comment on l'acquiert, et ce qu'on y cherche avec Volatility : processus cachés, connexions, code injecté.

  12. Les fondations du réseau · 3/7

    Ports et protocoles courants

    À quoi sert un port, les trois familles de ports, et le tableau des services à connaître sans hésiter.

  13. Systèmes Windows et Linux · 3/6

    Lire les journaux Windows

    Où Windows enregistre ce qui se passe, les identifiants d'événements à connaître, les codes d'échec de connexion, et ce qu'apporte Sysmon.

  14. Active Directory · 3/4

    NTLM et ses faiblesses

    Le vieux protocole d'authentification de Windows, toujours présent partout : défi-réponse, hash NT, pass-the-hash, relais et empoisonnement LLMNR.

  15. Cryptographie appliquée · 3/3

    Certificats et PKI

    Comment on fait confiance à une clé publique : certificats X.509, autorités de certification, chaîne de confiance, révocation et Certificate Transparency.

  16. Comprendre les attaques · 3/4

    Les rançongiciels, de l'intrusion à la rançon

    Comment se déroule une attaque par rançongiciel aujourd'hui, pourquoi le chiffrement n'est que la dernière étape, et ce qui permet vraiment de s'en relever.

  17. Détection et supervision · 3/4

    IOC, IOA, TTP et la pyramide de la douleur

    Les différents types d'indicateurs, pourquoi bloquer une adresse IP ne gêne presque pas un attaquant, et pourquoi on vise les comportements plutôt que les signatures.

  18. Réponse à incident et forensic · 3/4

    Les artefacts forensic de Windows

    Les traces que Windows garde sans qu'on le lui demande : ce qui a été exécuté, ouvert, connecté, et comment reconstituer une chronologie.

  19. Cadre, normes et acteurs · 3/3

    Normes et méthodes : ISO 27001, NIST CSF, EBIOS RM et PSSI

    Les référentiels qui structurent la sécurité d'une organisation : système de management, analyse de risques, mesures de référence, et les documents de base comme la PSSI.

  20. Les fondations du réseau · 2/7

    Le modèle OSI et la pile TCP/IP

    Les couches réseau expliquées simplement : ce que fait chacune, comment un message est emballé, et pourquoi ça sert à situer une attaque.

  21. Systèmes Windows et Linux · 2/6

    Comptes, SID et droits sous Windows

    Qui est qui pour Windows : les comptes locaux et de domaine, les SID, les jetons d'accès, l'UAC et les types d'ouverture de session.

  22. Active Directory · 2/4

    Kerberos de bout en bout

    Le protocole d'authentification d'Active Directory expliqué étape par étape : TGT, tickets de service, PAC, et pourquoi chaque étape ouvre la porte à une attaque connue.

  23. Cryptographie appliquée · 2/3

    Chiffrement symétrique et asymétrique

    Une clé partagée ou une paire de clés : comment fonctionnent AES et RSA, pourquoi on les combine, et ce qu'est vraiment une signature numérique.

  24. Comprendre les attaques · 2/4

    Le phishing et l'authentification des mails

    Pourquoi le phishing reste la première porte d'entrée, comment SPF, DKIM et DMARC authentifient un expéditeur, et comment analyser un mail suspect.

  25. Détection et supervision · 2/4

    Trier une alerte : de la notification à la décision

    La méthode pour qualifier une alerte de sécurité : vrai ou faux positif, contexte, enrichissement, périmètre, et quand escalader.

  26. Réponse à incident et forensic · 2/4

    Collecter les preuves : ordre de volatilité et chaîne de custody

    Que collecter en premier sur une machine compromise, comment le faire sans abîmer les traces, et comment garantir que les preuves restent exploitables.

  27. Cadre, normes et acteurs · 2/3

    RGPD, NIS2, DORA, CRA : la réglementation en un coup d'œil

    Les textes qui imposent des obligations de cybersécurité en France et en Europe : ce qu'ils couvrent, qui ils concernent, et les délais de notification à retenir.

  28. Les fondations du réseau · 1/7

    Adresses IP, masques et sous-réseaux

    Ce qu'est vraiment une adresse IPv4, comment un masque découpe un réseau, et les plages à reconnaître au premier coup d'œil.

  29. Systèmes Windows et Linux · 1/6

    Les processus Windows et leur arborescence normale

    Qui lance qui au démarrage de Windows, à quoi ressemble un système sain, et comment repérer le processus qui n'a rien à faire là.

  30. Active Directory · 1/4

    Active Directory : les briques d'un domaine

    Ce qu'est vraiment un domaine Active Directory : contrôleurs de domaine, forêt, objets, unités d'organisation, GPO et groupes privilégiés.

  31. Cryptographie appliquée · 1/3

    Hachage, chiffrement, encodage : ne plus confondre

    Trois transformations qui se ressemblent et n'ont rien à voir. Savoir les distinguer évite les erreurs les plus fréquentes en sécurité.

  32. Comprendre les attaques · 1/4

    La kill chain et MITRE ATT&CK

    Deux grilles de lecture pour décrire une attaque : la kill chain de Lockheed Martin, qui la découpe en étapes, et MITRE ATT&CK, qui en catalogue les techniques.

  33. Détection et supervision · 1/4

    SIEM, EDR, XDR, NDR, SOAR : qui fait quoi

    Le vocabulaire des outils de détection démêlé : ce que voit chaque outil, ce qu'il ne voit pas, et comment ils s'assemblent dans un centre de supervision.

  34. Réponse à incident et forensic · 1/4

    La réponse à incident, méthode et étapes

    Les cadres de référence (NIST, SANS), les étapes d'une réponse à incident, les erreurs à éviter dans les premières heures, et les obligations de notification.

  35. Cadre, normes et acteurs · 1/3

    Les acteurs de la cybersécurité en France

    Qui fait quoi : ANSSI, CERT-FR, CSIRT régionaux, Cybermalveillance.gouv.fr, CNIL, forces de l'ordre, et les acteurs européens.