Youssef Moukadem

Cybersecurity Enthusiast | Computer Science Graduate | Cloud Enthusiast | Lifelong Learner

View on GitHub

📝 Étude de cas : Secret Recipe (DFIR)

🔹 Aperçu

Dans cette étude de cas, j’ai réalisé une analyse forensique sur un poste Windows pour enquêter sur une activité interne et découvrir des informations sensibles.
L’objectif était de reconstruire le comportement des utilisateurs, identifier les comptes suspects, suivre l’activité réseau et fichier, et localiser les fichiers sensibles (par ex. la recette secrète de café).

Compétences démontrées :


🔍 Activités clés & points forts

1. Identifier le nom de l’ordinateur

Computer Name Computer Name


2. Création du compte Administrateur

Administrator Name Administrator Name

3. RID Administrateur

Administrator Details


4. Comptes utilisateurs & compte suspect

User Accounts


5. Connexions VPN

vpn

6. Horodatage de la première connexion VPN


7. Dossiers partagés

Shared Folders Shared Folders


8. Dernière IP DHCP

DHCP IP


9. Accès au fichier Secret Recipe

Secret Recipe File


10. Commandes & outil de transfert de fichiers

User Commands


11. Exécution des programmes via UserAssist

UserAssist Analysis


âś… Conclusion

Leçons apprises :


đź”— Navigation