SOC Analyst Class-20 | Active Directory Security with Hands-On Labs | Master in SOC Analyst

SOC Analyst Class-20 | Active Directory Security with Hands-On Labs | Master in SOC Analyst

🎙 SikhoLive Cyber Security 👥 58K 📅 12 juin 2026 ⏱ 87 min 👁 472 📄 tutoriel 🧭 2026-08-18
Disponible en : Français (actuel) English

Mots-clés

Active DirectorySOCNmapKerberoastingDétection

Résumé

Cette vidéo est la vingtième session d’une formation complète sur le métier de SOC Analyst, dispensée par la chaîne SikhoLive Cyber Security. L’instructeur se concentre sur la sécurité d’Active Directory (AD) et propose une démonstration pratique avec des laboratoires. Il commence par mettre en place un environnement de test composé d’une machine Kali Linux (attaquant) et d’un serveur Windows (cible). Ensuite, il effectue une découverte du réseau à l’aide de l’outil Nmap, identifiant les ports ouverts et les services actifs sur le serveur cible. Il explique les phases de reconnaissance, d’énumération et d’évaluation des vulnérabilités. La vidéo couvre des techniques d’attaque courantes telles que le Kerberoasting, le Pass-the-Hash et le Password Spraying, ainsi que des méthodes de détection et de surveillance via les journaux d’événements. L’accent est mis sur l’importance de la documentation et de la conformité légale. L’instructeur interagit avec les participants en direct, répondant à leurs questions et encourageant la pratique. La session se termine par des conseils sur la poursuite de la formation et l’importance de la pratique continue.

172 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur principale de cette vidéo réside dans son approche pratique et concrète. L’instructeur montre étape par étape comment configurer un environnement de test et utiliser des outils comme Nmap pour analyser un serveur Active Directory. Les explications sont claires et accessibles, même pour les débutants. L’argumentation est solide car elle s’appuie sur des démonstrations en direct et des exemples concrets. Cependant, l’argumentation manque de références à des sources externes ou à des études de cas, ce qui limite sa portée scientifique. La vidéo est plus un tutoriel pratique qu’une analyse théorique approfondie.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est moyenne. L’instructeur ne cite pas de sources académiques ou de références officielles, mais il fournit des liens vers d’autres vidéos de sa chaîne et des réseaux sociaux. Les informations présentées sont généralement exactes et conformes aux connaissances en cybersécurité, mais elles ne sont pas étayées par des sources vérifiables. Le titre est bien adapté au contenu, car il annonce une formation pratique sur la sécurité Active Directory, ce qui est effectivement proposé. La description de la vidéo est détaillée et correspond au contenu. Aucun commentaire n’a été fourni pour analyse.

202 mots

Adéquation titre / contenu

Le titre annonce une formation complète sur la sécurité Active Directory avec des laboratoires pratiques, ce qui correspond bien au contenu de la vidéo.

Qualité & fiabilité

7/10

Le contenu est un tutoriel pratique avec des démonstrations en direct, mais il manque de références académiques et de sources vérifiables. Les informations sont globalement exactes et utiles pour un public débutant, mais la rigueur scientifique est limitée.

Moments clés

Sources citées

Sources concordantes

  • Documentation Microsoft sur Active Directory Security — Les bonnes pratiques de sécurité AD mentionnées dans la vidéo sont cohérentes avec la documentation officielle.
  • MITRE ATT&CK - Kerberoasting — La technique de Kerberoasting est décrite dans la vidéo et correspond à la définition de MITRE.

Sources discordantes

  • Aucune source discordante identifiée — Les informations présentées sont conformes aux connaissances générales en cybersécurité.

Apport & nouveautés

La vidéo apporte une approche pratique et concrète de la sécurité Active Directory, ce qui est précieux pour les débutants. Elle montre comment utiliser des outils comme Nmap pour identifier les vulnérabilités et comment documenter les résultats. Cependant, elle ne présente pas de nouvelles découvertes ou de techniques innovantes, mais plutôt une application pratique de connaissances existantes.

Pour aller plus loin :

  • Active Directory Security — Documentation officielle de Microsoft sur les bonnes pratiques de sécurité Active Directory.
  • Nmap Network Scanning — Livre officiel de Nmap pour approfondir les techniques de scan.
  • Kerberoasting — Technique d’attaque documentée par MITRE ATT&CK.
  • Pass-the-Hash — Technique d’attaque documentée par MITRE ATT&CK.
  • BloodHound — Outil open-source pour l’analyse des chemins d’attaque dans Active Directory.

120 mots

Profil radar

Le profil radar montre une bonne quantité d'informations et une qualité correcte, mais un niveau technique moyen et une fiabilité globale modérée. Cela indique que la vidéo est utile pour les débutants mais manque de profondeur scientifique.

Fiabilité 6/10