Home
Categories
EXPLORE
Society & Culture
History
Music
True Crime
Business
Education
Comedy
About Us
Contact Us
Copyright
© 2024 PodJoint
Loading...
0:00 / 0:00
Podjoint Logo
TN
Sign in

or

Don't have an account?
Sign up
Forgot password
https://is1-ssl.mzstatic.com/image/thumb/PodcastSource211/v4/33/66/42/336642fa-5bfe-0d7a-6ba0-2332c4304894/d029b772-668e-4167-b0b0-7052bf978624.jpg/600x600bb.jpg
Purple Voice
Nabil Diab / Raphaël Ellouz
12 episodes
6 days ago

Vous êtes en Blue Team ou en Red Team ? Vous cherchez à affiner vos détections, renforcer vos défenses, ou perfectionner vos offensives ? Purple Voice est le podcast pensé pour vous : les pros de la cybersécurité de terrain.


🎯 Animé par Nabil Diab et Raphaël Ellouz, ce podcast expose sans fard les techniques les plus utilisées par les attaquants – vol d’identifiants, élévation de privilèges, mouvement latéral... – et vous offre une vision claire, pratique et concrète pour les comprendre, les prévenir, les détecter.


🔍 Chaque série d’épisodes s’articule autour d’une tactique d’attaque :


On commence par un épisode d’introduction qui pose le décor : contexte, enjeux et méthode des attaquants.


On enchaîne avec une plongée côté offensif, en compagnie d’experts Red Team : techniques, outils, objectifs, entre efficacité brute et furtivité maîtrisée.


Puis on passe côté défensif : prévention, hygiène technique, stratégie de durcissement… avant de conclure avec la détection : logs utiles, scénarios d’attaque, chasse aux faux positifs.


💡 Purple Voice, c’est plus qu’un podcast : c’est un outil de montée en compétence pour les opérationnels. Que vous soyez analyste détection, ingénieur SOC, pentester ou spécialiste Red Team, chaque épisode – souvent enrichi par la présence d’invité·es issu·es du terrain – vous aidera à comprendre l’autre côté du miroir… pour mieux défendre, ou mieux attaquer.


🎧 Montez le son. Passez en mode Purple.


Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

Show more...
Technology
News,
Tech News
RSS
All content for Purple Voice is the property of Nabil Diab / Raphaël Ellouz and is served directly from their servers with no modification, redirects, or rehosting. The podcast is not affiliated with or endorsed by Podjoint in any way.

Vous êtes en Blue Team ou en Red Team ? Vous cherchez à affiner vos détections, renforcer vos défenses, ou perfectionner vos offensives ? Purple Voice est le podcast pensé pour vous : les pros de la cybersécurité de terrain.


🎯 Animé par Nabil Diab et Raphaël Ellouz, ce podcast expose sans fard les techniques les plus utilisées par les attaquants – vol d’identifiants, élévation de privilèges, mouvement latéral... – et vous offre une vision claire, pratique et concrète pour les comprendre, les prévenir, les détecter.


🔍 Chaque série d’épisodes s’articule autour d’une tactique d’attaque :


On commence par un épisode d’introduction qui pose le décor : contexte, enjeux et méthode des attaquants.


On enchaîne avec une plongée côté offensif, en compagnie d’experts Red Team : techniques, outils, objectifs, entre efficacité brute et furtivité maîtrisée.


Puis on passe côté défensif : prévention, hygiène technique, stratégie de durcissement… avant de conclure avec la détection : logs utiles, scénarios d’attaque, chasse aux faux positifs.


💡 Purple Voice, c’est plus qu’un podcast : c’est un outil de montée en compétence pour les opérationnels. Que vous soyez analyste détection, ingénieur SOC, pentester ou spécialiste Red Team, chaque épisode – souvent enrichi par la présence d’invité·es issu·es du terrain – vous aidera à comprendre l’autre côté du miroir… pour mieux défendre, ou mieux attaquer.


🎧 Montez le son. Passez en mode Purple.


Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

Show more...
Technology
News,
Tech News
Episodes (12/12)
Purple Voice
Vols d'identifiants - Episode 4 : Détection

Dans ce 4ᵉ et dernier épisode de notre série sur le vol d’identifiants, place à la détection.

Nabil et Raphaël sont à nouveau accompagnés de Vincent Étienne, pour passer en revue les principales techniques d’exfiltration (LSASS, DPAPI, navigateurs, brute-force, Kerberoasting…) et montrer comment les traquer efficacement.

Un concentré de règles, de logs et de pièges pour muscler votre détection et garder une longueur d’avance.


Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

Show more...
6 days ago
25 minutes 4 seconds

Purple Voice
Vols d'identifiants - Episode 3 : Prévention

Dans ce 3ᵉ épisode de notre série sur le vol d’identifiants, après avoir exploré l’offensive, place à la prévention !

Nabil et Raphaël reçoivent Vincent Étienne, référent technique Purple Team d’un grand groupe CAC 40, pour vous montrer comment transformer votre SI en coffre‑fort numérique : on commence par oublier le simple duo login/mot de passe, on durcit Windows et l'Active Directory, on déploie de la MFA, SSO, SASE et autres solutions IAM, puis on devient proactif en scannant ses propres failles et en testant ses mots de passe avant que les attaquants ne le fassent.

Une feuille de route en quatre actes pour compliquer sérieusement la tâche des attaquants­.



Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

Show more...
1 week ago
21 minutes 37 seconds

Purple Voice
Vol d'identifiants - Episode 2 : Offensif
Nabil et Raphaël reçoivent Quentin Lataud, pentester/Red Teamer, pour décrypter le vol d’identifiants côté attaquant : enjeux clés, techniques de dump (LSASS, DPAPI, SaaS tokens), fouille de données (shares, SharePoint), opsec pentest vs Red Team et retours d’expérience.

Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

Show more...
2 weeks ago
1 hour 45 seconds

Purple Voice
Vols d'identifiants - Episode 1 : Concept
Après avoir compromis un poste, l’un des premiers objectifs de l’attaquant est de rechercher et d’extraire de nouveaux identifiants pour lui ouvrir de nouvelles portes. Nabil et Raphaël, accompagnés de Julia, experte en renseignement sur la menace, détaillent les techniques essentielles : phishing, credential stuffing, info‑stealers, interceptions réseau, dump mémoire et attaques Active Directory... pour dérober et exploiter ces accès.

Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

Show more...
3 weeks ago
32 minutes 3 seconds

Purple Voice
Élévation de privilèges - Episode 3 : Défense
Pour finir la saison, retrouvez Gil Noirot (responsable SOC/Cert) et Jordan Théodore (architecte sécurité & threat hunter) pour explorer la défense contre les élévations de privilèges : retour d'expérience sur des scénarios réels, présentation de bonnes pratiques de prévention par le hardening et la gestion des comptes (PAM, LAPS), et enfin une dernière partie sur la détection des tentatives d'élévation de privilèges. ​

Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

Show more...
1 month ago
51 minutes 29 seconds

Purple Voice
Élévation de privilèges - Episode 2 : Offensif
Dans cet épisode, le pentester/Red Teamer Yann Gasquel dévoile son approche de l’élévation de privilèges : pourquoi privilégier l’analyse manuelle, les limites des outils automatisés, et comment exploiter des erreurs de configuration (tâches planifiées, partages NFS sans noexec/squash). Il partage aussi ses retours d’expérience sur des vulnérabilités macOS qu'il a lui même découvert.

Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

Show more...
1 month ago
45 minutes 29 seconds

Purple Voice
Élévation de privilèges - Episode 1 - Concept
Un accès initial ne suffit pas pour compromettre un système. Victor Rocheron, Nabil Diab et Raphaël Ellouz reviennent sur les techniques qui permettent à un attaquant de d'élever leurs privilèges sur des systèmes : scripts mal protégés, sudo mal configuré, différentes injections… Une étape indispensable et souvent décisive.

Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

Show more...
1 month ago
29 minutes 3 seconds

Purple Voice
Mouvements latéraux - Episode 4 : Détection
Dans ce dernier épisode sur les mouvements latéraux, Nabil et Raphaël explorent l'aspect détection : quels logs collecter , comment créer des règles sur mesure dans votre EDR, affiner pour réduire les faux positifs et tirer profit du purple teaming. Le guide ultime pour transformer vos logs en sentinelles redoutables.

Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

Show more...
1 month ago
32 minutes 42 seconds

Purple Voice
Mouvements latéraux - Episode 3 : Prévention
Dans cet épisode défensif, Nabil et Raphaël détaillent 7 principes clés pour réduire la surface d’attaque face aux mouvements latéraux : segmentation réseau, filtrage des ports endpoints, durcissement systèmes, patching des RCE, modèle Tiering AD, gestion fine des comptes locaux, chasse aux scripts et choix d’un EDR efficace. Conseils pratiques pour muscler vos défenses.

Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

Show more...
2 months ago
24 minutes 17 seconds

Purple Voice
Mouvements latéraux - Episode 2 : Offensif
Dans cet épisode, Nabil et Raphaël accueillent l’expert Red Team Yann Ferrere pour l’interroger sur son expérience et nous livrer conseils et tips : techniques de latéralisation les plus utilisées, retours de cas réels, et bonnes pratiques pour experts en sécurité offensive … et défensive.

Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

Show more...
2 months ago
40 minutes 14 seconds

Purple Voice
Mouvements latéraux - Episode 1 : Concept
NotPetya et WannaCry ont prouvé que le mouvement latéral amplifie l’impact d’une attaque : détournements RDP/SMB, EternalBlue, clés USB piégées… Victor Rocheron, Nabil Diab et Raphaël Ellouz expliquent comment un simple point d’entrée peut déchaîner un raz‑de‑marée.

Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

Show more...
2 months ago
22 minutes 10 seconds

Purple Voice
Purple Voice - Introduction

🎙️ Purple Voice, le podcast francophone qui explore la cybersécurité offensive et défensive.

Animé par deux experts de terrain, chaque série décortique une technique d’attaque en trois volets : concept, attaque, défense.

Premier thème : les mouvements latéraux. Bonne écoute !


Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

Show more...
2 months ago
2 minutes 46 seconds

Purple Voice

Vous êtes en Blue Team ou en Red Team ? Vous cherchez à affiner vos détections, renforcer vos défenses, ou perfectionner vos offensives ? Purple Voice est le podcast pensé pour vous : les pros de la cybersécurité de terrain.


🎯 Animé par Nabil Diab et Raphaël Ellouz, ce podcast expose sans fard les techniques les plus utilisées par les attaquants – vol d’identifiants, élévation de privilèges, mouvement latéral... – et vous offre une vision claire, pratique et concrète pour les comprendre, les prévenir, les détecter.


🔍 Chaque série d’épisodes s’articule autour d’une tactique d’attaque :


On commence par un épisode d’introduction qui pose le décor : contexte, enjeux et méthode des attaquants.


On enchaîne avec une plongée côté offensif, en compagnie d’experts Red Team : techniques, outils, objectifs, entre efficacité brute et furtivité maîtrisée.


Puis on passe côté défensif : prévention, hygiène technique, stratégie de durcissement… avant de conclure avec la détection : logs utiles, scénarios d’attaque, chasse aux faux positifs.


💡 Purple Voice, c’est plus qu’un podcast : c’est un outil de montée en compétence pour les opérationnels. Que vous soyez analyste détection, ingénieur SOC, pentester ou spécialiste Red Team, chaque épisode – souvent enrichi par la présence d’invité·es issu·es du terrain – vous aidera à comprendre l’autre côté du miroir… pour mieux défendre, ou mieux attaquer.


🎧 Montez le son. Passez en mode Purple.


Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.