NobisD Logo

NobisD

Réponse à incident, DFIR & investigation réseau

Derniers articles

Voir tous

DFIR & Threat Hunting : Pourquoi les graphes changent la donne

Pourquoi modéliser les données de sécurité en graphes améliore le DFIR et le threat hunting, avec des exemples autour de Zeek, Neo4j, BloodHound et JACG.

18 mai 2026 · NobisD

Forensic à l'échelle : Utiliser Dissect et ELK pour des recherches performantes

Comment industrialiser des investigations forensic avec Dissect, Logstash et ELK pour extraire, centraliser et interroger des artefacts sur plusieurs machines.

6 avril 2026 · NobisD

Investigation DFIR Active Directory : analyser un PCAP avec Zeek, SMB, RDP et DPAPI

Analyse DFIR d’un PCAP Active Directory avec Zeek pour reconstituer l’accès initial, les mouvements latéraux via SMB/RDP et l’usage de DPAPI.

27 février 2026 · NobisD