Actuellement en stage au SOC de Dataprotect, où je travaille sur la détection d'attaques Active Directory (AD) :
- documentation des techniques d'attaque,
- simulation en environnement de test,
- développement d'un agent d'IA de détection.
Mon objectif : devenir analyste SOC / Blue Team et me spécialiser dans la détection d'intrusion et l'analyse de menaces.
- Sécurité défensive (Blue Team) — détection d'intrusion, analyse de logs
- Analyse de malware & Reverse Engineering — désobfuscation, analyse de binaires (Ghidra)
- DFIR / Forensics — disque (MFT), mémoire, réseau (PCAP), VoIP
- Detection Engineering — règles Sigma, mapping MITRE ATT&CK
- Active Directory — attaques & détection
- IA appliquée à la détection de menaces
- Network & Email forensics — analyse de trafic, phishing
- Threat Intelligence (CTI) / OSINT — veille dark web, environnement Tor isolé
- Langages : Python, Bash, PowerShell
- Systèmes : Windows / Active Directory, Linux
- Analyse & Reverse : Wireshark, Ghidra, CyberChef, PdfStreamDumper, Volatility, MFTECmd
- Détection : SIEM, Sigma, MITRE ATT&CK, VirusTotal
- Virtualisation & OSINT : VirtualBox, Whonix, Tor, GnuPG
- ai-driven-ad-attack-detection — détection d'attaques Active Directory pilotée par IA : documentation, simulation d'attaques et agent de détection (stage Dataprotect)
- LetsDefend-Writeups — write-ups de challenges SOC / Blue Team : phishing, forensics réseau (PCAP, VoIP, port scan), analyse de malware (PowerShell, PDF, reverse engineering), DFIR disque (MFT) et detection engineering (Sigma)
- soc-analyst-learning-path — mes notes personnelles du parcours SOC Analyst (LetsDefend)
- dfir-learning-path — mon parcours d'apprentissage DFIR (Digital Forensics & Incident Response)
- darknet-analyst-lab — mise en place d'un environnement d'analyse darknet sécurisé (Whonix + Tor) pour la veille CTI : isolation réseau, vérification cryptographique, workflow d'analyste
- CupidStrike — PoC red team / éducatif en Python : payload de détournement de bureau réversible
- Email : [email protected]
- LinkedIn : mohammed-maimouni
