Youssef Moukadem

Cybersecurity Enthusiast | Computer Science Graduate | Cloud Enthusiast | Lifelong Learner

View on GitHub

📝 Étude de cas : Analyse des événements Sysmon

🔹 Présentation générale

Cette étude de cas explore Sysmon, un outil de surveillance du système Windows qui enregistre des événements détaillés liés à l’activité des endpoints et du réseau.
L’objectif était d’analyser les journaux Sysmon concernant les périphériques USB, les charges utiles (payloads), les tâches planifiées et les connexions réseau afin d’identifier des activités suspectes et d’éventuelles compromissions.

Compétences démontrées :


🔍 Activités clés & points marquants

1. Réduction du bruit

Résultats :


2. Investigations pratiques

Investigation 1 : Périphérique USB


Investigation 2 : Analyse du payload


Investigation 3.1 : Connexion endpoint


Investigation 3.2 : Tâche planifiée


Investigation 4 : Connexions réseau


âś… Conclusion


đź”— Navigation