How to Build a SOC Home Lab (Elastic SIEM) | Practical Demo with Pratyush

How to Build a SOC Home Lab (Elastic SIEM) | Practical Demo with Pratyush

🎙 Prabh Nair 👥 184K 📅 11 mars 2026 ⏱ 65 min 👁 5K 📄 tutoriel 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

SOCElasticsearchKibanaSysmonAtomic Red Team

Résumé

Cette vidéo, animée par Prabh Nair, reçoit Pratyush Joshi, ingénieur en sécurité, pour expliquer comment construire un SOC (Security Operations Center) maison en utilisant la pile Elastic (ELK). Après une introduction sur l’architecture d’un SOC, Pratyush détaille l’installation d’Elasticsearch, Kibana et Logstash sur une VM Ubuntu, puis la configuration de Winlogbeat et Sysmon sur une VM Windows pour collecter les journaux. Il montre ensuite comment simuler des attaques avec Atomic Red Team (MITRE ATT&CK), créer des règles de détection dans Kibana, et analyser les alertes générées. La vidéo aborde également les différents niveaux de SOC (L1, L2), les compétences nécessaires pour débuter, et les ressources matérielles minimales requises. L’accent est mis sur la pratique et la reproductibilité, avec des conseils pour les débutants souhaitant acquérir une expérience concrète en cybersécurité.

130 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur principale de cette vidéo réside dans sa démonstration pratique, étape par étape, de la construction d’un SOC fonctionnel avec des outils open-source. L’argumentation est solide car elle s’appuie sur des exemples concrets : installation, configuration, simulation d’attaques, création de règles de détection et analyse d’alertes. L’explication de l’architecture (collecte, indexation, visualisation, détection) est claire et justifiée. La démonstration avec Atomic Red Team illustre concrètement le flux de logs et l’importance des requêtes. Cependant, certaines parties sont survolées (configuration avancée de X-Pack, gestion des agents), ce qui limite la profondeur pour un public plus expérimenté.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est bonne : les outils présentés sont des standards de l’industrie (Elastic Stack, Sysmon, Atomic Red Team) et les procédures sont conformes aux documentations officielles. Les sources citées dans la description (liens vers des playlists, profils LinkedIn, etc.) sont pertinentes mais ne sont pas des références académiques. Le titre est en adéquation avec le contenu, qui est un tutoriel pratique. La vidéo ne prétend pas à une étude scientifique mais à un guide pratique, ce qui est cohérent avec son objectif.

195 mots

Adéquation titre / contenu

Le titre correspond parfaitement au contenu : construction d'un SOC maison avec Elastic SIEM, avec démonstration pratique.

Qualité & fiabilité

8/10

Démonstration pratique détaillée, basée sur des outils open-source reconnus (Elastic Stack, Sysmon, Atomic Red Team), avec une approche méthodique et reproductible. Les explications sont claires et les étapes sont justifiées, mais certaines configurations avancées (X-Pack, agents) sont survolées.

Moments clés

Sources citées

Sources concordantes

Apport & nouveautés

La vidéo apporte une approche pratique et accessible pour construire un SOC maison, en combinant des outils open-source et des simulations d’attaques réalistes. Elle comble un manque pour les débutants en proposant un guide pas à pas, tout en expliquant les concepts fondamentaux (collecte de logs, détection, alertes). L’accent mis sur la reproductibilité avec des ressources minimales est un atout.

Pour aller plus loin :

101 mots

Profil radar

Le profil radar montre une bonne homogénéité entre les scores, avec une légère prédominance de la quantité d'information et de la fiabilité. La vidéo est bien équilibrée, offrant à la fois des explications théoriques et des démonstrations pratiques, ce qui en fait une ressource solide pour les débutants.

Fiabilité 8/10

💬 Sur les 0 commentaires analysés, aucune tendance n'a pu être dégagée.