Comprendre les systèmes avant de les protéger, apprendre à détecter les incidents, tester légalement les défenses et documenter chaque décision.
Le parcours
La progression commence par les notions essentielles, continue avec les réseaux et les systèmes, puis ouvre les branches défensive, offensive, applicative et investigation. Les outils ne remplacent jamais les fondations.
01Comprendre
Risques, actifs, menaces, éthique et métiers.
02Maîtriser les fondations
Réseaux, Linux, Windows, services et identités.
03Protéger et tester
Défense, audit, sécurité Web et laboratoires.
04Analyser et répondre
Logs, forensic, réponse à incident et gouvernance.
Introduction à la cybersécurité
Sept étapes pour acquérir le vocabulaire, comprendre ce qui doit être protégé et découvrir les grandes familles de métiers avant toute manipulation technique.
Étape 1
Qu’est-ce que la cybersécurité ?
Systèmes, réseaux, applications, données et utilisateurs : ce que la discipline cherche réellement à protéger.
Étape 2
Les actifs à protéger
Identifier la valeur d’un compte, d’un appareil, d’un service, d’une donnée et de la continuité d’activité.
Étape 3
Menaces, vulnérabilités et risques
Distinguer précisément ces notions et comprendre comment elles s’enchaînent dans un scénario réel.
Étape 4
Confidentialité, intégrité, disponibilité
Découvrir les objectifs fondamentaux de la sécurité ainsi que l’authentification et la traçabilité.
Étape 5
Grandes familles d’attaques
Phishing, malware, ransomware, compromission de compte, attaques Web, réseau et ingénierie sociale.
Étape 6
Défense, attaque et éthique
Blue team, red team, purple team, pentest, autorisation, périmètre et travail en laboratoire.
Étape 7
Les métiers
SOC, pentest, forensic, sécurité cloud, GRC, architecture et réponse à incident.
Fondations techniques
Ces parcours apprennent d’abord le fonctionnement normal des environnements. La sécurité vient ensuite : on ne protège correctement que ce que l’on comprend.
Comptes, permissions, services, registre, PowerShell, journaux, stratégies et sécurisation.
Entreprise
Active Directory
Domaines, contrôleurs, objets, groupes, GPO, authentification et principaux risques d’entreprise.
Protocoles
Web, HTTP et TLS
Client, serveur, requêtes, réponses, cookies, sessions, certificats et chiffrement des échanges.
Laboratoire
Virtualisation et conteneurs
Créer des environnements isolés avec machines virtuelles et Docker sans confondre isolation et sécurité absolue.
Défense et Blue Team
Prévenir, surveiller, détecter et répondre. Ce parcours transforme les événements techniques en décisions documentées.
Protection
Durcissement
Réduire la surface d’attaque, sécuriser les comptes, services, configurations et mises à jour.
Réseau
Sécurité réseau
Segmentation, pare-feu, filtrage, VPN, IDS/IPS et architecture en profondeur.
Détection
Logs, SOC et SIEM
Collecter, normaliser, corréler et interpréter les événements provenant de plusieurs systèmes.
Détection
Règles et threat hunting
Sigma, YARA, indicateurs de compromission, hypothèses et recherche proactive de comportements suspects.
Incident
Réponse à incident
Préparation, identification, confinement, éradication, restauration et retour d’expérience.
Résilience
Sauvegardes et continuité
Restauration testée, plans de continuité, priorités métier et scénarios de crise.
Sécurité offensive
Une progression strictement encadrée : autorisation écrite, périmètre défini, laboratoire isolé et rapport de restitution obligatoire.
Méthode
Cadre légal et périmètre
Autorisation, règles d’engagement, limites, preuves, confidentialité et gestion des risques du test.
Découverte
Reconnaissance
Collecter des informations pertinentes sans confondre recherche méthodique et collecte désordonnée.
Cartographie
Scan et énumération
Identifier hôtes, ports, services et versions dans un environnement de laboratoire autorisé.
Validation
Vulnérabilités et exploitation
Vérifier un risque avec le minimum d’impact, conserver les preuves et éviter toute action inutile.
Système
Privilèges et mouvement latéral
Comprendre les erreurs de configuration et les relations de confiance dans un laboratoire contrôlé.
Restitution
Rapport de pentest
Prioriser les risques, expliquer l’impact et proposer des corrections réalistes et vérifiables.
Sécurité applicative et cryptographie
Relier développement et sécurité : comprendre les erreurs de conception, corriger les vulnérabilités et utiliser les mécanismes cryptographiques sans les réinventer.
Web
Architecture d’une application
Client, serveur, API, base de données, authentification, sessions et contrôles d’accès.
Web
Entrées et injections
Validation, requêtes paramétrées, injections SQL et séparation entre données et instructions.
Navigateur
XSS, CSRF et sessions
Comprendre les frontières de confiance du navigateur et protéger les actions sensibles.
API
Sécurité des API
Authentification, autorisation, limitation, validation, journalisation et gestion des erreurs.
Crypto
Chiffrement et hachage
Symétrique, asymétrique, fonctions de hachage, sel, stockage des mots de passe et signatures.
Crypto
Certificats et TLS
Chaînes de confiance, clés, certificats, HTTPS et erreurs de configuration fréquentes.
Investigation et gouvernance
Reconstituer les faits, conserver des preuves fiables et organiser la sécurité au-delà de la seule technique.
Forensic
Collecte et intégrité
Acquisition, hash, chronologie, chaîne de conservation et distinction entre observation et modification.
Forensic
Disque, mémoire et réseau
Fichiers, métadonnées, processus, connexions, captures réseau et reconstruction d’événements.
Humain
Ingénierie sociale
Phishing, manipulation, sensibilisation, procédures de vérification et culture de signalement.
GRC
Gestion des risques
Actifs, scénarios, vraisemblance, impact, traitement, acceptation et suivi des décisions.
GRC
Politiques et audits
Règles, responsabilités, preuves, contrôles, écarts et plans d’amélioration mesurables.
Crise
Continuité et communication
Rôles, escalade, communication de crise, reprise et apprentissage après incident.
Préparation aux certifications Cyber
Une sélection utile aux métiers de la cybersécurité : sécurité générale, pentest, défense, réseaux et administration Linux. Chaque certification n’apparaît que dans un seul secteur du site.
Des projets de portfolio combinant conception, mise en œuvre, preuves, documentation et restitution. Aucun projet offensif n’est réalisé hors laboratoire autorisé.
Projet 01
Réseau sécurisé d’une PME
Concevoir adressage, VLAN, pare-feu, VPN, supervision et documentation d’exploitation.
RéseauxLinuxWireshark
Projet 02
Mini-SOC
Centraliser des logs, créer des alertes, qualifier des incidents et rédiger des procédures.
WazuhSIEMSigma
Projet 03
Serveur Linux durci
Déployer un service, réduire sa surface d’attaque, superviser et tester la restauration.
LinuxSSHFirewall
Projet 04
Laboratoire Active Directory
Construire un domaine, appliquer des GPO, analyser les journaux et corriger des erreurs de configuration.
WindowsADPowerShell
Projet 05
Audit d’une application Web
Cartographier, tester dans un laboratoire, prioriser les risques et produire un rapport de correction.
HTTPBurpOWASP
Projet 06
API sécurisée
Développer authentification, rôles, validation, journalisation et tests de sécurité.
APIAuthLogs
Projet 07
Investigation forensic
Analyser un scénario de compromission fictif et reconstruire une chronologie défendable.
AutopsyVolatilityRapport
Projet 08
Détection d’intrusion réseau
Produire du trafic de test, écrire des règles et évaluer faux positifs et faux négatifs.
SuricataZeekPCAP
Projet 09
Plateforme anti-phishing
Créer des exercices de sensibilisation, mesurer les résultats et améliorer les procédures humaines.
WebHumainStats
Projet 10
Plan de réponse à incident
Préparer rôles, checklists, scénarios, communication et exercice de simulation documenté.
IRGRCCrise
Outils et laboratoires
Les outils sont classés par fonction et seront introduits au moment où leur usage devient nécessaire. Ils ne constituent pas, seuls, une compétence.
Laboratoire
VirtualBox, VMware, Docker
Créer des environnements reproductibles et isoler les exercices du système principal.
Réseau
Wireshark, tcpdump, Nmap
Observer le trafic, diagnostiquer un réseau et cartographier un laboratoire autorisé.
Web
Burp Suite, OWASP ZAP
Intercepter, comprendre et tester les échanges d’une application de laboratoire.
Défense
Wazuh, Suricata, Zeek
Collecter les événements, détecter des comportements et enrichir une investigation.
Détection
Sigma et YARA
Formaliser des comportements suspects et rechercher des caractéristiques précises.
Forensic
Autopsy, Volatility, CyberChef
Explorer disques et mémoire, transformer des données et documenter les preuves.
Documentation
Obsidian, Draw.io, GitHub
Conserver les hypothèses, schématiser les architectures et versionner les rapports.