<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>NobisD</title><link>https://nobisd.fr/</link><description>Recent content on NobisD</description><image><title>NobisD</title><url>https://nobisd.fr/images/nobisd-og.png</url><link>https://nobisd.fr/images/nobisd-og.png</link></image><generator>Hugo -- 0.155.1</generator><language>fr-fr</language><copyright>2026 NobisD</copyright><lastBuildDate>Mon, 18 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://nobisd.fr/index.xml" rel="self" type="application/rss+xml"/><item><title>DFIR &amp; Threat Hunting : Pourquoi les graphes changent la donne</title><link>https://nobisd.fr/posts/dfir-graphes-threat-hunting/</link><pubDate>Mon, 18 May 2026 00:00:00 +0000</pubDate><guid>https://nobisd.fr/posts/dfir-graphes-threat-hunting/</guid><description>Pourquoi modéliser les données de sécurité en graphes améliore le DFIR et le threat hunting, avec des exemples autour de Zeek, Neo4j, BloodHound et JACG.</description></item><item><title>Forensic à l'échelle : Utiliser Dissect et ELK pour des recherches performantes</title><link>https://nobisd.fr/posts/dissect-elk/</link><pubDate>Mon, 06 Apr 2026 00:00:00 +0000</pubDate><guid>https://nobisd.fr/posts/dissect-elk/</guid><description>Comment industrialiser des investigations forensic avec Dissect, Logstash et ELK pour extraire, centraliser et interroger des artefacts sur plusieurs machines.</description></item><item><title>Investigation DFIR Active Directory : analyser un PCAP avec Zeek, SMB, RDP et DPAPI</title><link>https://nobisd.fr/posts/active-directory-dfir/</link><pubDate>Fri, 27 Feb 2026 00:00:00 +0000</pubDate><guid>https://nobisd.fr/posts/active-directory-dfir/</guid><description>Analyse DFIR d&amp;#39;un PCAP Active Directory avec Zeek pour reconstituer l&amp;#39;accès initial, les mouvements latéraux via SMB/RDP et l&amp;#39;usage de DPAPI.</description></item><item><title>DFIR réseau avec Zeek et JupyterLab : préparer l'analyse d'un PCAP Active Directory</title><link>https://nobisd.fr/posts/zeek-network-forensics/</link><pubDate>Fri, 20 Feb 2026 00:00:00 +0000</pubDate><guid>https://nobisd.fr/posts/zeek-network-forensics/</guid><description>Introduction au DFIR réseau sur un PCAP Active Directory avec Zeek et JupyterLab pour préparer l&amp;#39;enquête, explorer les logs et poser les premiers pivots.</description></item><item><title>RPC backdoor : implémenter et détecter une porte dérobée</title><link>https://nobisd.fr/posts/rpc-backdoor/</link><pubDate>Thu, 22 Jan 2026 00:00:00 +0000</pubDate><guid>https://nobisd.fr/posts/rpc-backdoor/</guid><description>Étude d&amp;#39;une backdoor RPC en environnement Microsoft : fonctionnement de DCE/RPC, implémentation d&amp;#39;une interface malveillante et pistes de détection réseau et hôte.</description></item><item><title>Déployer un lab Active Directory avec ludus sur Proxmox</title><link>https://nobisd.fr/posts/ludus-proxmox/</link><pubDate>Mon, 29 Dec 2025 00:00:00 +0000</pubDate><guid>https://nobisd.fr/posts/ludus-proxmox/</guid><description>Tutoriel pas à pas pour déployer un lab Active Directory avec Ludus sur Proxmox, en préparant les templates, le réseau VLAN et une VM Kali.</description></item><item><title>Préambule</title><link>https://nobisd.fr/posts/preambule/</link><pubDate>Mon, 15 Dec 2025 00:00:00 +0000</pubDate><guid>https://nobisd.fr/posts/preambule/</guid><description>Présentation de NobisD, un blog technique dédié à la cybersécurité, aux labs, à l&amp;#39;Active Directory, au DFIR et à l&amp;#39;apprentissage pratique.</description></item><item><title>À propos</title><link>https://nobisd.fr/about/</link><pubDate>Wed, 15 Jan 2025 00:00:00 +0000</pubDate><guid>https://nobisd.fr/about/</guid><description>À propos de NobisD, blog DFIR sur la réponse à incident, le forensic numérique, l&amp;#39;investigation réseau, Active Directory, Zeek et les labs cyber.</description></item></channel></rss>