Sliver C2
Installer et administrer Sliver pour des exercices C2 autorisés, déconflictionnés et observables par la défense. Le contrôle est ici appliqué spécifiquement à « Sliver C2 ».
Objectif du domaine
Le domaine « Sliver C2 » regroupe 6 chapitres. La lecture commence par l’installation ou les prérequis, poursuit avec les contrôles pratiques et se termine par l’interprétation, la correction et le retest.
Parcours conseillé
- Installation du serveur et du client Sliver — Installer Sliver dans une infrastructure de laboratoire et séparer les rôles d’administration.
- Architecture session, beacon et transports — Comprendre les modes de communication Sliver et leurs implications opérationnelles et défensives.
- Mode multi-opérateurs, rôles et déconfliction — Organiser le travail d’équipe sans actions concurrentes ou pertes de preuve.
- Transports, profils et validation Purple Team — Évaluer la visibilité des canaux C2 avec des tests contrôlés et des indicateurs connus de la défense.
- Loot, journaux, preuves et nettoyage — Protéger les données de mission et démontrer le retrait complet de l’infrastructure.
- Mini-tutoriel d’administration Sliver sans déploiement de charge — Démarrer le serveur, ouvrir le client, configurer un opérateur et tester les journaux dans un réseau fermé.
Références du domaine
À retenir
- Sliver C2 contient 6 chapitres spécialisés.
- Utilisez la navigation comme un parcours : prérequis, collecte, contrôle, interprétation et retest.
- Les commandes et outils restent liés à un laboratoire ou à un mandat écrit.
Parcours conseillé
Le domaine « Sliver C2 » se lit comme un parcours. Commencez par la préparation et les limites du mandat, poursuivez par l’inventaire en lecture seule, puis utilisez les chapitres techniques uniquement pour confirmer une hypothèse précise. Les sujets suivants constituent les principaux points d’entrée :
- /
- Sliver C2
- — Installer Sliver dans une infrastructure de laboratoire et séparer les rôles d’administration.
- — Comprendre les modes de communication Sliver et leurs implications opérationnelles et défensives.
- — Organiser le travail d’équipe sans actions concurrentes ou pertes de preuve.
- — Évaluer la visibilité des canaux C2 avec des tests contrôlés et des indicateurs connus de la défense.
Les sorties brutes sont conservées avant toute reformulation. Chaque constat doit indiquer l’actif, le rôle, la version, la date, la méthode de confirmation et la correction attendue. Le retest reprend les mêmes entrées afin de vérifier la disparition du risque sans créer de régression. Dans « site », cette étape est interprétée pour le chapitre « Sliver C2 ».