Skip to content
Artwork for Purple Voice
TechnologyNewsTech News

Purple Voice

Nabil Diab / Raphaël Ellouz

Vous êtes en Blue Team ou en Red Team ? Vous cherchez à affiner vos détections, renforcer vos défenses, ou perfectionner vos offensives ? Purple Voice est le podcast pensé pour vous : les pros de la cybersécurité de terrain.


🎯 Animé par Nabil Diab et Raphaël Ellouz, ce podcast expose sans fard les techniques les plus utilisées par les attaquants – vol d’identifiants, élévation de privilèges, mouvement latéral... – et vous offre une vision claire, pratique et concrète pour les comprendre, les prévenir, les détecter.


🔍 Chaque série d’épisodes s’articule autour d’une tactique d’attaque :


On commence par un épisode d’introduction qui pose le décor : contexte, enjeux et méthode des attaquants.


On enchaîne avec une plongée côté offensif, en compagnie d’experts Red Team : techniques, outils, objectifs, entre efficacité brute et furtivité maîtrisée.


Puis on passe côté défensif : prévention, hygiène technique, stratégie de durcissement… avant de conclure avec la détection : logs utiles, scénarios d’attaque, chasse aux faux positifs.


💡 Purple Voice, c’est plus qu’un podcast : c’est un outil de montée en compétence pour les opérationnels. Que vous soyez analyste détection, ingénieur SOC, pentester ou spécialiste Red Team, chaque épisode – souvent enrichi par la présence d’invité·es issu·es du terrain – vous aidera à comprendre l’autre côté du miroir… pour mieux défendre, ou mieux attaquer.


🎧 Montez le son. Passez en mode Purple.


Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

Play
  • 20 episodes
  • Avg 40 min
  • French
  • July 23 · 25 min

    Saison 2, Épisode 6 : Les fondamentaux de la prévention

    Dans ce dernier épisode de notre série consacrée à l'Accès Initial, nous abordons les principaux leviers techniques permettant de réduire le risque de ces techniques. Nous revenons sur cinq principes essentiels : l'accès conditionnel, l'authentification forte, la réduction de la surface d'exposition Internet, un patch management piloté par le risque et la sécurisation des accès des tiers. Un épisode de synthèse qui conclut cette saison en présentant des mesures concrètes pour rendre les attaques plus difficiles, plus lentes et plus détectables. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

  • July 16 · 1 hr 8 min

    Saison 2, Épisode 4 : Secrets Leaks - GitGuardian

    Les attaquants n’ont parfois plus besoin de casser la porte : il leur suffit de trouver la clé. Avec Guillaume Valadon et Gaëtan de GitGuardian, nous explorons l’explosion des fuites de secrets : clés API, tokens, credentials cloud ou accès aux chaînes CI/CD. Comment sont-ils collectés et exploités à grande échelle ? Et surtout, comment les détecter, les protéger et réagir avant qu’il ne soit trop tard ? Un épisode entre attaque et défense, consacré à une surface d’attaque massive, encore largement sous-estimée. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

  • S2 · E4
    July 9 · 47 min

    Saison 2, Épisode 5 : Initial Access Défensif #1

    Dans ce nouvel épisode de Purple Voice, nous poursuivons notre série consacrée à l'accès initial, cette fois du côté de la défense. Aux côtés de Mathilde Gay, spécialiste de la culture de sécurité, nous explorons le rôle essentiel du facteur humain face aux attaques d'ingénierie sociale : phishing, vishing, Business Email Compromise (BEC), sensibilisation, changement de comportement et collaboration avec le SOC. Un épisode concret, illustré par de nombreux retours d'expérience, qui montre pourquoi la technologie ne suffit pas toujours… et comment faire de l'humain un véritable acteur de la cybersécurité. Bonne écoute ! Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

  • July 3 · 1 hr 15 min

    Saison 2, Épisode 3 : Initial Access Offensif #2 - Synacktiv

    Après l’ingénierie sociale, Purple Voice explore l’autre versant de l’accès initial : les approches techniques. Avec Paul Barbe, Red Teamer chez Synacktiv, on parle de reconnaissance de périmètre, vulnérabilités web, appliances exposées, CI/CD, supply chain, secrets, identités cloud et accès tiers. Un échange très concret sur la manière dont ces vecteurs s’enchaînent dans une mission Red Team — et sur les défenses qui compliquent réellement la vie des attaquants : réduction de surface, MFA, segmentation et détection de signaux faibles. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

  • S2 · E1
    June 11 · 33 min

    Saison 2 — L’accès initial : là où tout commence - Concept

    Purple Voice revient pour une saison 2 consacrée à l’accès initial : le moment où l’attaquant obtient son premier point d’appui dans un système d’information. Dans cet épisode d’introduction, on pose les bases de la saison : ce qu’est l’accès initial, pourquoi cette étape conditionne toute la suite d’une attaque, et quels sont les principaux vecteurs utilisés pour entrer. Phishing, vishing, credentials volés, infostealers, supply chain, équipements exposés, vulnérabilités applicatives ou prestataires tiers : on présente les grandes portes d’entrée avant de les décortiquer plus en détail dans les prochains épisodes, côté offensif puis côté défensif. Parce que comprendre comment ils rentrent, c’est la première étape pour leur claquer la porte au nez. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

  • Nov 17, 2025 · 28 min

    Épisode hors-série — Scattered Spider / Lapsus / ShinyHunters - Défense

    Dans ce second épisode hors-série de Purple Voice, Raphaël, Nabil et Victor retournent le dossier Scattered Spider… mais côté défense. Après avoir raconté leurs campagnes, leurs méthodes et leurs coups d’éclat dans le premier épisode, on dissèque ici comment les arrêter. On remonte toute la kill chain : reconnaissance, accès initial, vol de credentials, mouvement latéral, impact. À chaque étape, on décortique les techniques réellement utilisées par Scattered Spider et affiliés, et on propose des défenses opérationnelles : durcissement du helpdesk, rituels anti-fraude, MFA résistant au phishing, accès conditionnel, supervision des consoles SaaS, segmentation des plans d’admin, détection des secrets, gestion des comptes à privilèges, protection des hyperviseurs, monitoring des exfiltrations… On montre surtout ce qui fait leur force : l’ingénierie sociale plutôt que l’exploitation de vulnérabilités, le cloud plutôt que l’interne, la vitesse plutôt que la sophistication. Un épisode dense, concret, directement actionnable pour les équipes blue team, IAM, SecOps et architectes sécurité — avec une roadmap claire pour réduire l’exposition face aux attaques de type Scattered Spider. Et en bonus : une petite capsule enregistrée à la DEFCON, pour plonger dans l’ambiance sans prise de tête. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

  • Oct 28, 2025 · 25 min

    Épisode hors-série — Scattered Spider / Lapsus / ShinyHunters

    Dans cet épisode spécial de Purple Voice, écrit par Victor ROCHERON, on plonge au cœur de l’une des sagas les plus marquantes du cybercrime moderne. De The Comm à la campagne Salesforce 2025, on déroule la genèse et l’évolution de cette nébuleuse composée de jeunes hackers, experts en social engineering et amateurs de célébrité numérique. On explore : les origines de The Comm et ses sous-cultures toxiques, les campagnes de ShinyHunters et Lapsus$, la montée en puissance de Scattered Spider, et la fusion explosive entre hack social, intrusion technique et ransomware russes. Un épisode dense, documenté, et terriblement actuel. Entre investigation, technique et analyse CTI, on vous emmène dans les coulisses d’une toile tissée entre Discord, GitHub et le Dark Web. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

  • S1 · E11
    Aug 5, 2025 · 25 min

    Vols d'identifiants - Episode 4 : Détection

    Dans ce 4ᵉ et dernier épisode de notre série sur le vol d’identifiants, place à la détection. Nabil et Raphaël sont à nouveau accompagnés de Vincent Étienne, pour passer en revue les principales techniques d’exfiltration (LSASS, DPAPI, navigateurs, brute-force, Kerberoasting…) et montrer comment les traquer efficacement. Un concentré de règles, de logs et de pièges pour muscler votre détection et garder une longueur d’avance. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

  • S1 · E10
    Jul 29, 2025 · 21 min

    Vols d'identifiants - Episode 3 : Prévention

    Dans ce 3ᵉ épisode de notre série sur le vol d’identifiants, après avoir exploré l’offensive, place à la prévention ! Nabil et Raphaël reçoivent Vincent Étienne, référent technique Purple Team d’un grand groupe CAC 40, pour vous montrer comment transformer votre SI en coffre‑fort numérique : on commence par oublier le simple duo login/mot de passe, on durcit Windows et l'Active Directory, on déploie de la MFA, SSO, SASE et autres solutions IAM, puis on devient proactif en scannant ses propres failles et en testant ses mots de passe avant que les attaquants ne le fassent. Une feuille de route en quatre actes pour compliquer sérieusement la tâche des attaquants­. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

  • S1 · E9
    Jul 22, 2025 · 1 hr

    Vol d'identifiants - Episode 2 : Offensif

    Nabil et Raphaël reçoivent Quentin Lataud, pentester/Red Teamer, pour décrypter le vol d’identifiants côté attaquant : enjeux clés, techniques de dump (LSASS, DPAPI, SaaS tokens), fouille de données (shares, SharePoint), opsec pentest vs Red Team et retours d’expérience. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

  • S1 · E8
    Jul 15, 2025 · 32 min

    Vols d'identifiants - Episode 1 : Concept

    Après avoir compromis un poste, l’un des premiers objectifs de l’attaquant est de rechercher et d’extraire de nouveaux identifiants pour lui ouvrir de nouvelles portes. Nabil et Raphaël, accompagnés de Julia, experte en renseignement sur la menace, détaillent les techniques essentielles : phishing, credential stuffing, info‑stealers, interceptions réseau, dump mémoire et attaques Active Directory... pour dérober et exploiter ces accès. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

  • S1 · E7
    Jul 8, 2025 · 51 min

    Élévation de privilèges - Episode 3 : Défense

    Pour finir la saison, retrouvez Gil Noirot (responsable SOC/Cert) et Jordan Théodore (architecte sécurité & threat hunter) pour explorer la défense contre les élévations de privilèges : retour d'expérience sur des scénarios réels, présentation de bonnes pratiques de prévention par le hardening et la gestion des comptes (PAM, LAPS), et enfin une dernière partie sur la détection des tentatives d'élévation de privilèges. ​ Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

  • S1 · E6
    Jul 1, 2025 · 45 min

    Élévation de privilèges - Episode 2 : Offensif

    Dans cet épisode, le pentester/Red Teamer Yann Gascuel dévoile son approche de l’élévation de privilèges : pourquoi privilégier l’analyse manuelle, les limites des outils automatisés, et comment exploiter des erreurs de configuration (tâches planifiées, partages NFS sans noexec/squash). Il partage aussi ses retours d’expérience sur des vulnérabilités macOS qu'il a lui même découvert. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

  • S1 · E5
    Jun 24, 2025 · 29 min

    Élévation de privilèges - Episode 1 - Concept

    Un accès initial ne suffit pas pour compromettre un système. Victor Rocheron, Nabil Diab et Raphaël Ellouz reviennent sur les techniques qui permettent à un attaquant de d'élever leurs privilèges sur des systèmes : scripts mal protégés, sudo mal configuré, différentes injections… Une étape indispensable et souvent décisive. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

  • S1 · E4
    Jun 17, 2025 · 32 min

    Mouvements latéraux - Episode 4 : Détection

    Dans ce dernier épisode sur les mouvements latéraux, Nabil et Raphaël explorent l'aspect détection : quels logs collecter , comment créer des règles sur mesure dans votre EDR, affiner pour réduire les faux positifs et tirer profit du purple teaming. Le guide ultime pour transformer vos logs en sentinelles redoutables. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

  • S1 · E3
    Jun 10, 2025 · 24 min

    Mouvements latéraux - Episode 3 : Prévention

    Dans cet épisode défensif, Nabil et Raphaël détaillent 7 principes clés pour réduire la surface d’attaque face aux mouvements latéraux : segmentation réseau, filtrage des ports endpoints, durcissement systèmes, patching des RCE, modèle Tiering AD, gestion fine des comptes locaux, chasse aux scripts et choix d’un EDR efficace. Conseils pratiques pour muscler vos défenses. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

  • S1 · E2
    Jun 2, 2025 · 42 min

    Mouvements latéraux - Episode 2 : Offensif

    Dans cet épisode, Nabil et Raphaël accueillent l’expert Red Team Yann Ferrere pour l’interroger sur son expérience et nous livrer conseils et tips : techniques de latéralisation les plus utilisées, retours de cas réels, et bonnes pratiques pour experts en sécurité offensive … et défensive. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

  • S1 · E1
    May 27, 2025 · 22 min

    Mouvements latéraux - Episode 1 : Concept

    NotPetya et WannaCry ont prouvé que le mouvement latéral amplifie l’impact d’une attaque : détournements RDP/SMB, EternalBlue, clés USB piégées… Victor Rocheron, Nabil Diab et Raphaël Ellouz expliquent comment un simple point d’entrée peut déchaîner un raz‑de‑marée. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

  • May 20, 2025 · 2 min

    Purple Voice - Introduction

    🎙️ Purple Voice, le podcast francophone qui explore la cybersécurité offensive et défensive. Animé par deux experts de terrain, chaque série décortique une technique d’attaque en trois volets : concept, attaque, défense. Premier thème : les mouvements latéraux. Bonne écoute ! Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

Showing 1–20 of 20 episodes