Centre de Ressources SOC · LamarrSEC

LamarrSEC
Cybersécurité Offensive & Défensive

Référentiels de terrain pour analystes SOC, pentesters et équipes DFIR — outils, lexique et annuaire de ressources en français.

133Outils référencés
131Termes du lexique
129Ressources annuaire
6Cours complets
6Pentests THM
100%Open source data

Accès rapide aux référentiels

🔧
Outils

Répertoire complet des outils pentest, forensics, OSINT, réseau et exploit — avec descriptions détaillées, exemples de commandes et liens officiels.

Pentest Forensics OSINT Exploit Réseau Cyber
📖
Lexique SOC

Glossaire de cybersécurité en français : concepts, menaces, rôles, métriques, outils et processus. Chaque terme enrichi avec liens MITRE ATT&CK.

Concept Menace Processus Rôle MITRE
🌐
Annuaire SOC

Sites et ressources incontournables triés par catégorie : veille, CTI, vulnérabilités, outillage, apprentissage, frameworks et CTF.

Veille CTI Formation Frameworks CTF
🔍

Recherche instantanée

Chaque référentiel dispose d'une barre de recherche en temps réel sur le nom, la description et les tags.

🎯

Filtres par catégorie

Filtrage dynamique par catégorie d'outil, type de menace ou domaine SOC pour une navigation ciblée.

🇫🇷

Contenu en français

Descriptions, exemples et termes rédigés en français. Référence adaptée aux équipes SOC francophones.

Exemples concrets

Chaque outil inclut des exemples de commandes réelles et des cas d'usage pratiques terrain.

🔗

Liens sources officiels

Accès direct aux GitHub, documentations et sites officiels de chaque outil et ressource référencé.

🛡️

Aligné MITRE ATT&CK

Termes et outils associés aux techniques ATT&CK correspondantes pour une intégration dans les playbooks SOC.

Cours & Formations détaillés

🌐
Nmap — De A à Z

Scanning réseau complet : découverte d'hôtes, détection de ports et services, scripts NSE, évasion de firewall et optimisation des performances.

Scanning NSE Scripts Réseau Reconnaissance
💥
Metasploit — De A à Z

Framework d'exploitation : modules, payloads, Meterpreter, post-exploitation, pivoting et automatisation avec scripts Ruby.

Exploitation Meterpreter Payloads Post-Exploitation
🕷️
Burp Suite — De A à Z

Proxy d'interception web, scanner de vulnérabilités, Intruder, Repeater, extensions BApp et automatisation des tests de sécurité web.

Web Proxy Scanner Extensions
🗄️
SQLMap — De A à Z

Détection et exploitation automatisée des injections SQL : techniques d'injection, contournement des WAF et extraction de données sensibles.

SQLi Injection WAF Bypass Bases de données
🛡️
OWASP ZAP — De A à Z

Scanner web open source : proxy, spider, fuzzing, API testing, gestion de sessions et intégration CI/CD dans les pipelines DevSecOps.

OWASP Web API Testing CI/CD
🔵
Formation Cybersécurité Défensive

Parcours complet Blue Team & SOC : analyste SOC, incident response, DFIR, threat intelligence et outils open source essentiels.

SOC Blue Team DFIR Threat Intel
Pentests Pratiques · TryHackMe

Walkthroughs de Pentests Réels

Rapports détaillés de pentest sur des environnements Active Directory, infrastructures Windows et scénarios Red Team. Méthodologies complètes avec outils, techniques et pivoting.

TryHackMe
🏢

Enterprise

Active Directory Pentest

Pentest complet d'un environnement d'entreprise Active Directory : énumération avancée, exploitation de vulnérabilités Windows critiques et élévation de privilèges jusqu'au Domain Admin.

Active Directory Windows Privilege Escalation
TryHackMe
🎯

Operation Endgame

Red Team Operation

Challenge Red Team de haut niveau : scénario d'attaque multi-phases avec pivoting réseau, persistence avancée, lateral movement et exfiltration de données sensibles.

Red Team Pivoting Persistence Lateral Movement
TryHackMe
⚔️

RazorBlack

AD Exploitation Advanced

Exploitation avancée d'un domaine Active Directory : Kerberoasting, AS-REP Roasting, NTLM relay attacks et compromission complète du Domain Controller.

Kerberoasting NTLM Relay DC Compromise
TryHackMe
🔍

Relevant

Windows Pentest

Pentest Windows ciblé : énumération SMB approfondie, exploitation de services vulnérables et techniques d'escalade de privilèges jusqu'à SYSTEM.

Windows SMB Enumeration Privesc
TryHackMe
🌐

VulnNet: Active

AD + Redis Exploitation

Pentest Active Directory avec Redis exploitation : extraction de GPP passwords, pivoting via services vulnérables et prise de contrôle complète du domaine.

Redis Exploit GPP Passwords Domain Takeover
TryHackMe
🔓

Windows PrivEsc 2.0

Privilege Escalation Guide

Guide complet et méthodique d'élévation de privilèges Windows : techniques classiques et avancées, outils automatisés et exploitation de misconfigurations système.

Windows Privesc Methodology Tools & Techniques