D4rckOps/sec

Travaux & outils

~/projets

Chaque projet affiche son état réel. Ce qui est marqué cadrage n’existe encore que sur le papier — je préfère le dire.

5 projets 1 publié 3 en cours 1 cadrage

DET-02 Détection en cours

SIGIL — générateur de règles de détection

Vous décrivez en français le comportement à détecter. SIGIL renvoie la requête pour chercher maintenant, et la règle personnalisée à installer pour que ça remonte ensuite tout le temps — dans SentinelOne, Splunk, Elastic, CrowdStrike ou autre.

  • Une phrase en français → la requête de recherche, prête à lancer
  • La règle personnalisée et la marche à suivre pour l'installer dans la console
  • La règle Sigma de référence, convertie vers chaque outil via pySigma
  • Les faux positifs attendus et la conduite à tenir
Outils visés
SentinelOne · CrowdStrike · Splunk · Elastic · Microsoft Sentinel / Defender
Pile
Sigma · pySigma · API Anthropic · FastAPI
Thèmes
détection · chasse · sigma · SIEM · EDR
Mis à jour
01.06.2026

Lire la fiche complète →

RSP-01 Réponse à incident en cours

VIGIL — analyse guidée d'alertes N1 / N2

On renseigne l'alerte — type, hash, poste, utilisateur. VIGIL pose les questions qu'un analyste expérimenté poserait, oriente les recherches, puis rédige un compte rendu qui conclut : critique ou non, et pourquoi.

  • On renseigne l'alerte : type, hash, actif, identité
  • Des questions guidées pour orienter l'investigation, et où chercher chaque réponse
  • Un compte rendu prêt pour le ticket : chronologie, technique ATT&CK, critique ou non
  • S'adapte au playbook fourni par l'équipe
Thèmes
triage · N1/N2 · playbooks · réponse à incident
Mis à jour
07.10.2026

Lire la fiche complète →

LOG-01 Journaux en cours

LUMEN — traducteur universel de journaux

On colle un journal brut, illisible, de n'importe quelle source. LUMEN le restitue en JSON standardisé et lisible, et met en évidence ce qui mérite qu'on s'y arrête.

  • En entrée : un journal brut, de n'importe quelle source
  • En sortie : un JSON normalisé au format OCSF, champs nommés clairement
  • Les éléments suspects mis en évidence, avec la raison du signalement
Pile
OCSF · JSON
Thèmes
journaux · normalisation · OCSF · investigation
Mis à jour
07.10.2026

Lire la fiche complète →

OSI-01 OSINT cadrage

Référentiel OSINT — outils et méthode d'investigation

Un point d'entrée de référence pour l'investigation en sources ouvertes : une sélection commentée d'outils, quelques outils maison, et des guides de méthode. Centré sur les organisations et les infrastructures, pas sur les personnes.

  • Un annuaire curé d'outils, classés par question d'investigation
  • Quelques outils maison, là où l'existant manque
  • Des guides de méthode : dans quel ordre chercher, et où s'arrêter
  • Organisations et infrastructures uniquement — aucun profilage de personnes
Thèmes
OSINT · infrastructure · méthodologie
Mis à jour
07.10.2026

Lire la fiche complète →

PHY-01 Sécurité physique publié

Sécuriser un lieu, pas seulement un réseau

Une maison concentre aujourd'hui des équipements industriels, de la production d'énergie, de la vidéo et des objets connectés — souvent sur le même câble. La démarche appliquée en entreprise, transposée à ce périmètre : voici le modèle, pas l'installation.

  • Cloisonnement : un segment réseau par usage, des règles explicites entre eux
  • Accès physique : deux facteurs à la porte, sur une serrurerie qui résiste
  • Détection : repérer la tentative avant l'effraction
  • Résilience : continuer d'alerter quand le courant ou Internet tombent
Thèmes
sécurité physique · segmentation · domotique · résilience
Mis à jour
07.10.2026

Lire la fiche complète →