Synapse Consulting
Home SynapseRM / TPRM Services Pricing About BlogCareersLabsContact
EN · FR
Test access Book a demo
Labs

Exercices pratiques

Des exercices construits à partir des techniques rencontrées en mission. Téléchargez le matériel, travaillez en VM isolée, et comparez votre réponse à la solution complète.

Intermédiaire · ~60 min · DFIR / Maldoc
Challenge #01 · Analyse d'un maldoc VBA multi-couches

Une pièce jointe Word suspecte. Désobfusquez quatre couches VBA (Chr, StrReverse, XOR, Base64), extrayez le C2, et écrivez une règle YARA.

START →
Intermédiaire · ~90 min · DFIR / Forensic disque
Challenge #02 · Forensic d'image disque : timeline & carving

Une image Linux ext4 issue d'un présumé vol de données. Créez une timeline mactime, récupérez les fichiers supprimés par métadonnées et par carving, et séparez les faits des hypothèses.

START →
Avancé · ~90 min · OSINT / Attribution
Challenge #03 · Attribution OSINT multi-sources

Un service Onion Tor et un profil clearnet publient le même projet. Attribuez-les à un même individu via empreinte PGP, métadonnées PDF, corrélation SHA-256 et idiolecte.

START →
Intermédiaire · ~60 min · Forensique PDF
Challenge #04 · Anatomie d'un PDF piégé

Le capstone ORION. Repérez une discordance de métadonnées, débusquez le JavaScript que pdfinfo rate, décodez les flux FlateDecode et ASCIIHex+Flate, et refermez les quatre labs.

START →
Intermédiaire · ~45 min · Phishing / SVG
Challenge #05 · Caché dans une image : SVG smuggling

Une pièce jointe SVG piégée. Trouvez le script embarqué, retirez deux couches d'obfuscation, et récupérez la redirection de phishing et le traceur de victime en base64.

START →
Intermédiaire · ~60 min · IR / Infostealer
Challenge #06 · Après le vol : triage d'un log d'infostealer

Triez un log de stealer type StealC : inventoriez les identifiants volés, repérez la réutilisation de mot de passe, trouvez les cookies de session qui contournent la MFA, et pilotez une réponse priorisée.

START →
Intermédiaire · ~50 min · Fileless / ClickFix
Challenge #07 · Sans fichier : un incident ClickFix

Reconstituez un incident ClickFix (fausse CAPTCHA) depuis les logs Windows : lisez RunMRU, décodez le PowerShell -EncodedCommand, suivez le cradle fileless dans le Script Block Logging.

START →
Intermédiaire · ~45 min · Réseau / PCAP
Challenge #08 · Le battement : beaconing C2 dans un PCAP

Analysez une capture réseau : trouvez le C2, prouvez le beacon de 30 secondes, exportez la charge téléchargée, et attrapez le POST d'exfiltration qui quitte le poste.

START →
Intermédiaire · ~45 min · Forensic SQLite
Challenge #09 · Ce qu'ils ont effacé : récupération SQLite

Récupérez un enregistrement supprimé dans une base History type Chrome : lisez l'historique live, carvez l'espace libre, et révélez l'entrée que l'utilisateur a voulu effacer.

START →
Intermédiaire · ~60 min · SOC / Journaux
Challenge #10 · Lire les journaux : une intrusion Windows

Triage SOC sur un export d'événements Windows : tracez le brute force et la prise de compte, la persistance et l'escalade de privilèges, puis le mouvement latéral, et contenez.

START →
D'autres challenges en préparation.
Synapse Consulting

A Belgium-based provider of cybersecurity solutions, and the team behind SynapseRM / TPRM.

PLATFORM
SynapseRM / TPRM Pricing Test accessPresentation (PDF)
SERVICES
Governance Operational Training
COMPANY
About Contact Blog Labs Careers Privacy & cookies
Brussels, Belgium