DFIR & Threat Hunting : Pourquoi les graphes changent la donne

Pourquoi modéliser les données de sécurité en graphes améliore le DFIR et le threat hunting, avec des exemples autour de Zeek, Neo4j, BloodHound et JACG.

18 mai 2026 · NobisD

Forensic à l'échelle : Utiliser Dissect et ELK pour des recherches performantes

Comment industrialiser des investigations forensic avec Dissect, Logstash et ELK pour extraire, centraliser et interroger des artefacts sur plusieurs machines.

6 avril 2026 · NobisD

Investigation DFIR Active Directory : analyser un PCAP avec Zeek, SMB, RDP et DPAPI

Analyse DFIR d’un PCAP Active Directory avec Zeek pour reconstituer l’accès initial, les mouvements latéraux via SMB/RDP et l’usage de DPAPI.

27 février 2026 · NobisD

DFIR réseau avec Zeek et JupyterLab : préparer l'analyse d'un PCAP Active Directory

Introduction au DFIR réseau sur un PCAP Active Directory avec Zeek et JupyterLab pour préparer l’enquête, explorer les logs et poser les premiers pivots.

20 février 2026 · NobisD

RPC backdoor : implémenter et détecter une porte dérobée

Étude d’une backdoor RPC en environnement Microsoft : fonctionnement de DCE/RPC, implémentation d’une interface malveillante et pistes de détection réseau et hôte.

22 janvier 2026 · NobisD

Déployer un lab Active Directory avec ludus sur Proxmox

Tutoriel pas à pas pour déployer un lab Active Directory avec Ludus sur Proxmox, en préparant les templates, le réseau VLAN et une VM Kali.

29 décembre 2025 · NobisD

Préambule

Présentation de NobisD, un blog technique dédié à la cybersécurité, aux labs, à l’Active Directory, au DFIR et à l’apprentissage pratique.

15 décembre 2025 · NobisD