Partager

Purple Voice
Élévation de privilèges - Episode 1 - Concept
Saison 1, Ep. 5
•
Un accès initial ne suffit pas pour compromettre un système. Victor Rocheron, Nabil Diab et Raphaël Ellouz reviennent sur les techniques qui permettent à un attaquant de d'élever leurs privilèges sur des systèmes : scripts mal protégés, sudo mal configuré, différentes injections… Une étape indispensable et souvent décisive.
More episodes
View all episodes

Saison 2, Épisode 6 : Les fondamentaux de la prévention
25:49|Dans ce dernier épisode de notre série consacrée à l'Accès Initial, nous abordons les principaux leviers techniques permettant de réduire le risque de ces techniques.Nous revenons sur cinq principes essentiels : l'accès conditionnel, l'authentification forte, la réduction de la surface d'exposition Internet, un patch management piloté par le risque et la sécurisation des accès des tiers.Un épisode de synthèse qui conclut cette saison en présentant des mesures concrètes pour rendre les attaques plus difficiles, plus lentes et plus détectables.
Saison 2, Épisode 4 : Secrets Leaks - GitGuardian
01:08:58||Saison 2Les attaquants n’ont parfois plus besoin de casser la porte : il leur suffit de trouver la clé.Avec Guillaume Valadon et Gaëtan de GitGuardian, nous explorons l’explosion des fuites de secrets : clés API, tokens, credentials cloud ou accès aux chaînes CI/CD. Comment sont-ils collectés et exploités à grande échelle ? Et surtout, comment les détecter, les protéger et réagir avant qu’il ne soit trop tard ?Un épisode entre attaque et défense, consacré à une surface d’attaque massive, encore largement sous-estimée.
4. Saison 2, Épisode 5 : Initial Access Défensif #1
47:04||Saison 2, Ep. 4Dans ce nouvel épisode de Purple Voice, nous poursuivons notre série consacrée à l'accès initial, cette fois du côté de la défense.Aux côtés de Mathilde Gay, spécialiste de la culture de sécurité, nous explorons le rôle essentiel du facteur humain face aux attaques d'ingénierie sociale : phishing, vishing, Business Email Compromise (BEC), sensibilisation, changement de comportement et collaboration avec le SOC.Un épisode concret, illustré par de nombreux retours d'expérience, qui montre pourquoi la technologie ne suffit pas toujours… et comment faire de l'humain un véritable acteur de la cybersécurité.Bonne écoute !
Saison 2, Épisode 3 : Initial Access Offensif #2 - Synacktiv
01:15:18|Après l’ingénierie sociale, Purple Voice explore l’autre versant de l’accès initial : les approches techniques.Avec Paul Barbe, Red Teamer chez Synacktiv, on parle de reconnaissance de périmètre, vulnérabilités web, appliances exposées, CI/CD, supply chain, secrets, identités cloud et accès tiers.Un échange très concret sur la manière dont ces vecteurs s’enchaînent dans une mission Red Team — et sur les défenses qui compliquent réellement la vie des attaquants : réduction de surface, MFA, segmentation et détection de signaux faibles.
2. Saison 2, Épisode 2 : Initial Access Offensif #1 - Synacktiv
01:46:56||Saison 2, Ep. 2🎙️ Comment des pentesters parviennent-ils à pénétrer physiquement dans les locaux d'une entreprise sans être détectés ?Dans ce nouvel épisode de Purple Voice consacré à l’Initial Access, nous recevons deux experts de Synacktiv pour décrypter les techniques d’ingénierie sociale utilisées lors des opérations offensives : intrusion physique, phishing, vishing, reconnaissance et préparation des scénarios d’attaque.Découvrez les méthodes employées par les Red Teams pour obtenir leurs premiers accès, les contraintes éthiques qui encadrent ces exercices, ainsi que plusieurs anecdotes de terrain illustrant la réalité des attaques modernes.Un épisode passionnant à la croisée de la cybersécurité, de la psychologie humaine et de la sécurité physique.
1. Saison 2 — L’accès initial : là où tout commence - Concept
33:06||Saison 2, Ep. 1Purple Voice revient pour une saison 2 consacrée à l’accès initial : le moment où l’attaquant obtient son premier point d’appui dans un système d’information.Dans cet épisode d’introduction, on pose les bases de la saison : ce qu’est l’accès initial, pourquoi cette étape conditionne toute la suite d’une attaque, et quels sont les principaux vecteurs utilisés pour entrer.Phishing, vishing, credentials volés, infostealers, supply chain, équipements exposés, vulnérabilités applicatives ou prestataires tiers : on présente les grandes portes d’entrée avant de les décortiquer plus en détail dans les prochains épisodes, côté offensif puis côté défensif.Parce que comprendre comment ils rentrent, c’est la première étape pour leur claquer la porte au nez.
Épisode hors-série — Scattered Spider / Lapsus / ShinyHunters - Défense
28:03|Dans ce second épisode hors-série de Purple Voice, Raphaël, Nabil et Victor retournent le dossier Scattered Spider… mais côté défense. Après avoir raconté leurs campagnes, leurs méthodes et leurs coups d’éclat dans le premier épisode, on dissèque ici comment les arrêter.On remonte toute la kill chain : reconnaissance, accès initial, vol de credentials, mouvement latéral, impact. À chaque étape, on décortique les techniques réellement utilisées par Scattered Spider et affiliés, et on propose des défenses opérationnelles : durcissement du helpdesk, rituels anti-fraude, MFA résistant au phishing, accès conditionnel, supervision des consoles SaaS, segmentation des plans d’admin, détection des secrets, gestion des comptes à privilèges, protection des hyperviseurs, monitoring des exfiltrations…On montre surtout ce qui fait leur force : l’ingénierie sociale plutôt que l’exploitation de vulnérabilités, le cloud plutôt que l’interne, la vitesse plutôt que la sophistication.Un épisode dense, concret, directement actionnable pour les équipes blue team, IAM, SecOps et architectes sécurité — avec une roadmap claire pour réduire l’exposition face aux attaques de type Scattered Spider.Et en bonus : une petite capsule enregistrée à la DEFCON, pour plonger dans l’ambiance sans prise de tête.
Épisode hors-série — Scattered Spider / Lapsus / ShinyHunters
25:04|Dans cet épisode spécial de Purple Voice, écrit par Victor ROCHERON, on plonge au cœur de l’une des sagas les plus marquantes du cybercrime moderne.De The Comm à la campagne Salesforce 2025, on déroule la genèse et l’évolution de cette nébuleuse composée de jeunes hackers, experts en social engineering et amateurs de célébrité numérique.On explore :les origines de The Comm et ses sous-cultures toxiques,les campagnes de ShinyHunters et Lapsus$,la montée en puissance de Scattered Spider,et la fusion explosive entre hack social, intrusion technique et ransomware russes.Un épisode dense, documenté, et terriblement actuel.Entre investigation, technique et analyse CTI, on vous emmène dans les coulisses d’une toile tissée entre Discord, GitHub et le Dark Web.
11. Vols d'identifiants - Episode 4 : Détection
25:04||Saison 1, Ep. 11Dans ce 4ᵉ et dernier épisode de notre série sur le vol d’identifiants, place à la détection.Nabil et Raphaël sont à nouveau accompagnés de Vincent Étienne, pour passer en revue les principales techniques d’exfiltration (LSASS, DPAPI, navigateurs, brute-force, Kerberoasting…) et montrer comment les traquer efficacement.Un concentré de règles, de logs et de pièges pour muscler votre détection et garder une longueur d’avance.