21 épisodes
- Dans ce dernier épisode de notre série consacrée à l'Accès Initial, nous abordons les principaux leviers techniques permettant de réduire le risque de ces techniques.
Nous revenons sur cinq principes essentiels : l'accès conditionnel, l'authentification forte, la réduction de la surface d'exposition Internet, un patch management piloté par le risque et la sécurisation des accès des tiers.
Un épisode de synthèse qui conclut cette saison en présentant des mesures concrètes pour rendre les attaques plus difficiles, plus lentes et plus détectables.
Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations. - Les attaquants n’ont parfois plus besoin de casser la porte : il leur suffit de trouver la clé.
Avec Guillaume Valadon et Gaëtan de GitGuardian, nous explorons l’explosion des fuites de secrets : clés API, tokens, credentials cloud ou accès aux chaînes CI/CD. Comment sont-ils collectés et exploités à grande échelle ? Et surtout, comment les détecter, les protéger et réagir avant qu’il ne soit trop tard ?
Un épisode entre attaque et défense, consacré à une surface d’attaque massive, encore largement sous-estimée.
Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations. - Dans ce nouvel épisode de Purple Voice, nous poursuivons notre série consacrée à l'accès initial, cette fois du côté de la défense.
Aux côtés de Mathilde Gay, spécialiste de la culture de sécurité, nous explorons le rôle essentiel du facteur humain face aux attaques d'ingénierie sociale : phishing, vishing, Business Email Compromise (BEC), sensibilisation, changement de comportement et collaboration avec le SOC.
Un épisode concret, illustré par de nombreux retours d'expérience, qui montre pourquoi la technologie ne suffit pas toujours… et comment faire de l'humain un véritable acteur de la cybersécurité.
Bonne écoute !
Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations. - Après l’ingénierie sociale, Purple Voice explore l’autre versant de l’accès initial : les approches techniques.
Avec Paul Barbe, Red Teamer chez Synacktiv, on parle de reconnaissance de périmètre, vulnérabilités web, appliances exposées, CI/CD, supply chain, secrets, identités cloud et accès tiers.
Un échange très concret sur la manière dont ces vecteurs s’enchaînent dans une mission Red Team — et sur les défenses qui compliquent réellement la vie des attaquants : réduction de surface, MFA, segmentation et détection de signaux faibles.
Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations. - 🎙️ Comment des pentesters parviennent-ils à pénétrer physiquement dans les locaux d'une entreprise sans être détectés ?
Dans ce nouvel épisode de Purple Voice consacré à l’Initial Access, nous recevons deux experts de Synacktiv pour décrypter les techniques d’ingénierie sociale utilisées lors des opérations offensives : intrusion physique, phishing, vishing, reconnaissance et préparation des scénarios d’attaque.
Découvrez les méthodes employées par les Red Teams pour obtenir leurs premiers accès, les contraintes éthiques qui encadrent ces exercices, ainsi que plusieurs anecdotes de terrain illustrant la réalité des attaques modernes.
Un épisode passionnant à la croisée de la cybersécurité, de la psychologie humaine et de la sécurité physique.
Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.
Plus de podcasts Actualités
Podcasts tendance de Actualités
À propos de Purple Voice
Vous êtes en Blue Team ou en Red Team ? Vous cherchez à affiner vos détections, renforcer vos défenses, ou perfectionner vos offensives ? Purple Voice est le podcast pensé pour vous : les pros de la cybersécurité de terrain.🎯 Animé par Nabil Diab et Raphaël Ellouz, ce podcast expose sans fard les techniques les plus utilisées par les attaquants – vol d’identifiants, élévation de privilèges, mouvement latéral... – et vous offre une vision claire, pratique et concrète pour les comprendre, les prévenir, les détecter.🔍 Chaque série d’épisodes s’articule autour d’une tactique d’attaque :On commence par un épisode d’introduction qui pose le décor : contexte, enjeux et méthode des attaquants.On enchaîne avec une plongée côté offensif, en compagnie d’experts Red Team : techniques, outils, objectifs, entre efficacité brute et furtivité maîtrisée.Puis on passe côté défensif : prévention, hygiène technique, stratégie de durcissement… avant de conclure avec la détection : logs utiles, scénarios d’attaque, chasse aux faux positifs.💡 Purple Voice, c’est plus qu’un podcast : c’est un outil de montée en compétence pour les opérationnels. Que vous soyez analyste détection, ingénieur SOC, pentester ou spécialiste Red Team, chaque épisode – souvent enrichi par la présence d’invité·es issu·es du terrain – vous aidera à comprendre l’autre côté du miroir… pour mieux défendre, ou mieux attaquer.🎧 Montez le son. Passez en mode Purple. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.
Site web du podcastÉcoutez Purple Voice, Laurent Gerra ou d'autres podcasts du monde entier - avec l'app de radio.fr

Obtenez l’app radio.fr gratuite
- Ajout de radios et podcasts en favoris
- Diffusion via Wi-Fi ou Bluetooth
- Carplay & Android Auto compatibles
- Et encore plus de fonctionnalités
Obtenez l’app radio.fr gratuite
- Ajout de radios et podcasts en favoris
- Diffusion via Wi-Fi ou Bluetooth
- Carplay & Android Auto compatibles
- Et encore plus de fonctionnalités


Purple Voice
Scannez le code,
Téléchargez l’app,
Écoutez.
Téléchargez l’app,
Écoutez.

































