Comprendre · Vérifier · Pratiquer

Articles cybersécurité

Des explications techniques pour débuter ou consolider ses bases. Chaque article répond à une question précise, détaille le mécanisme et propose une manière sûre de le vérifier.

Prérequis, méthode et notions fondamentales pour construire un premier socle sans se disperser.

9 min de lecture

Confidentialité, intégrité, disponibilité : comprendre la triade CIA

Comprends la triade CIA, ses objectifs, ses arbitrages et ses limites, avec des exemples concrets de confidentialité, intégrité et disponibilité.

9 min de lecture

Hachage, chiffrement et encodage : quelles différences ?

Distingue hachage, chiffrement et encodage selon leur but, leur réversibilité, leurs clés et leurs limites, avec un exercice local sûr.

9 min de lecture

Prérequis pour apprendre la cybersécurité : les bases vraiment utiles

Découvre les prérequis utiles pour apprendre la cybersécurité : méthode, systèmes, réseaux, anglais, code et pratique locale encadrée.

9 min de lecture

Feuille de route cybersécurité sur 12 semaines pour débuter

Suis une feuille de route cybersécurité sur 12 semaines : objectifs réalistes, exercices locaux, livrables observables et points de contrôle.

10 min de lecture

Linux ou Windows pour débuter en cybersécurité ?

Compare Linux et Windows, leurs outils, leurs limites et les méthodes permettant de construire des bases solides en cybersécurité.

7 min de lecture

Faut-il savoir coder pour débuter en cybersécurité ?

La programmation n'est pas un prérequis pour débuter en cybersécurité. Voici les bases à acquérir et les situations où le code devient utile.

7 min de lecture

Menace, vulnérabilité, risque et impact : quatre notions distinctes

Distingue menace, vulnérabilité, risque et impact grâce à un scénario concret, une méthode d’analyse simple et un exercice guidé.

8 min de lecture

Combien de temps faut-il pour apprendre les bases de la cybersécurité ?

Estime le temps nécessaire pour apprendre les bases de la cybersécurité avec un parcours de 12 semaines, des objectifs observables et des limites claires.

Comprendre les échanges réseau et créer des environnements isolés pour observer et pratiquer sans exposer de systèmes tiers.

9 min de lecture

Segmentation réseau : zones, VLAN et filtrage

Distingue zones, VLAN, sous-réseaux, routage et filtrage pour concevoir une segmentation réseau mesurable sans prendre le VLAN pour un pare-feu.

12 min de lecture

Réseaux informatiques : les notions nécessaires en cybersécurité

Apprends les notions réseau utiles en cybersécurité : IP, sous-réseaux, DNS, ports, TCP, UDP, routage, filtrage et analyse de flux.

7 min de lecture

Résolution DNS : étapes, acteurs et méthode d'analyse

Comprends les étapes d'une résolution DNS, du cache au serveur faisant autorité, puis observe une réponse avec `dig` sur un domaine réservé.

8 min de lecture

Créer un réseau VirtualBox isolé pour un laboratoire cyber

Configure un réseau interne VirtualBox pour relier deux VM sans accès Internet, vérifier leur isolation et éviter une exposition involontaire.

Vulnérabilités, authentification, détection et méthodes d’évaluation expliquées avec leurs limites.

9 min de lecture

Antivirus ou EDR : quelles différences ?

Distingue antivirus et EDR par leurs fonctions de prévention, détection, investigation et réponse, sans surestimer leurs capacités réelles.

9 min de lecture

Gestion des correctifs : prioriser et vérifier les mises à jour de sécurité

Apprends à prioriser, tester, déployer et vérifier les correctifs selon les actifs, l’exposition, l’exploitation et le risque métier.

9 min de lecture

Phishing : analyser un message suspect sans cliquer

Apprends à examiner un message suspect sans cliquer : expéditeur réel, domaine, lien, urgence, pièce jointe, vérification et signalement.

9 min de lecture

Réponse à incident : étapes, décisions et principes

Comprends les étapes d’une réponse à incident, de la préparation au retour d’expérience, avec des décisions traçables et des limites explicites.

9 min de lecture

Sauvegarde 3-2-1 : stratégie, restauration et limites

Construis une stratégie de sauvegarde 3-2-1 avec copies isolées, RPO et RTO, puis vérifie la restauration et ses limites face aux ransomwares.

8 min de lecture

Authentification ou autorisation : quelles différences ?

Distingue identité, authentification, session et autorisation pour analyser un accès sans confondre compte reconnu, connexion et droits accordés.

9 min de lecture

Moindre privilège : appliquer le principe aux comptes, rôles et services

Applique le moindre privilège aux comptes, rôles, services et accès temporaires grâce à des revues, preuves d’usage et révocations mesurables.

9 min de lecture

Cadre légal d'un test d'intrusion en France : autorisation et périmètre

Comprends le cadre légal d'un test d'intrusion en France : autorisation écrite, périmètre, règles d'engagement et preuves minimisées.

9 min de lecture

Corriger et retester les constats d'un pentest : méthode et preuves

Transforme un rapport de pentest en plan de remédiation, collecte des preuves utiles et organise un retest ciblé sans confondre correction et clôture.

8 min de lecture

Journaux de sécurité : introduction, lecture et limites

Apprends à lire des journaux de sécurité, relier leurs événements et reconnaître les limites d’une analyse avant de conclure à un incident.

10 min de lecture

Pentest boîte noire, grise ou blanche : quelles différences ?

Compare les pentests en boîte noire, grise et blanche selon les informations de départ, la couverture, les limites et l'objectif de la mission.

11 min de lecture

Que contient un rapport de pentest ?

Découvre la structure d'un rapport de pentest : synthèse, périmètre, constats, preuves, niveaux de risque, recommandations et limites.

13 min de lecture

Défense en profondeur : principe, couches et limites

La défense en profondeur combine des mesures indépendantes pour prévenir, détecter, contenir et restaurer sans dépendre d’un contrôle unique.

7 min de lecture

Scan de vulnérabilités ou pentest : quelles différences ?

Scan de vulnérabilités et pentest ne répondent pas au même besoin. L'article explique leurs objectifs, leurs méthodes, leurs limites et les livrables attendus.

7 min de lecture

SIEM : définition, usages réels et limites en cybersécurité

Comprends comment un SIEM centralise et corrèle les journaux, ce qu'un analyste en attend et pourquoi il ne remplace pas l'analyse humaine.

7 min de lecture

CVE : définition et rôle réel d'un identifiant de vulnérabilité

Comprends ce qu'est un identifiant CVE, ce qu'un enregistrement contient, ses statuts et pourquoi CVE, NVD et CVSS ne répondent pas à la même question.

7 min de lecture

MFA : quelles méthodes choisir et quelles limites connaître ?

Compare passkeys, clés FIDO, applications TOTP, notifications push et SMS pour choisir une méthode adaptée sans ignorer ses limites.

Missions, livrables, compétences et contraintes pour comprendre le travail réel derrière les intitulés.

8 min de lecture

Métier de pentester : missions, livrables et quotidien

Que fait réellement un pentester ? L'article présente les missions, les contraintes et les livrables du métier, puis propose un exercice limité à un cas fictif.