Comprendre · Vérifier · Pratiquer
Articles cybersécurité
Des explications techniques pour débuter ou consolider ses bases. Chaque article répond à une question précise, détaille le mécanisme et propose une manière sûre de le vérifier.
8 articles
Débuter en cybersécurité
Prérequis, méthode et notions fondamentales pour construire un premier socle sans se disperser.
9 min de lecture
Confidentialité, intégrité, disponibilité : comprendre la triade CIA
Comprends la triade CIA, ses objectifs, ses arbitrages et ses limites, avec des exemples concrets de confidentialité, intégrité et disponibilité.
9 min de lecture
Hachage, chiffrement et encodage : quelles différences ?
Distingue hachage, chiffrement et encodage selon leur but, leur réversibilité, leurs clés et leurs limites, avec un exercice local sûr.
9 min de lecture
Prérequis pour apprendre la cybersécurité : les bases vraiment utiles
Découvre les prérequis utiles pour apprendre la cybersécurité : méthode, systèmes, réseaux, anglais, code et pratique locale encadrée.
9 min de lecture
Feuille de route cybersécurité sur 12 semaines pour débuter
Suis une feuille de route cybersécurité sur 12 semaines : objectifs réalistes, exercices locaux, livrables observables et points de contrôle.
10 min de lecture
Linux ou Windows pour débuter en cybersécurité ?
Compare Linux et Windows, leurs outils, leurs limites et les méthodes permettant de construire des bases solides en cybersécurité.
7 min de lecture
Faut-il savoir coder pour débuter en cybersécurité ?
La programmation n'est pas un prérequis pour débuter en cybersécurité. Voici les bases à acquérir et les situations où le code devient utile.
7 min de lecture
Menace, vulnérabilité, risque et impact : quatre notions distinctes
Distingue menace, vulnérabilité, risque et impact grâce à un scénario concret, une méthode d’analyse simple et un exercice guidé.
8 min de lecture
Combien de temps faut-il pour apprendre les bases de la cybersécurité ?
Estime le temps nécessaire pour apprendre les bases de la cybersécurité avec un parcours de 12 semaines, des objectifs observables et des limites claires.
4 articles
Réseaux et laboratoires cybersécurité
Comprendre les échanges réseau et créer des environnements isolés pour observer et pratiquer sans exposer de systèmes tiers.
9 min de lecture
Segmentation réseau : zones, VLAN et filtrage
Distingue zones, VLAN, sous-réseaux, routage et filtrage pour concevoir une segmentation réseau mesurable sans prendre le VLAN pour un pare-feu.
12 min de lecture
Réseaux informatiques : les notions nécessaires en cybersécurité
Apprends les notions réseau utiles en cybersécurité : IP, sous-réseaux, DNS, ports, TCP, UDP, routage, filtrage et analyse de flux.
7 min de lecture
Résolution DNS : étapes, acteurs et méthode d'analyse
Comprends les étapes d'une résolution DNS, du cache au serveur faisant autorité, puis observe une réponse avec `dig` sur un domaine réservé.
8 min de lecture
Créer un réseau VirtualBox isolé pour un laboratoire cyber
Configure un réseau interne VirtualBox pour relier deux VM sans accès Internet, vérifier leur isolation et éviter une exposition involontaire.
17 articles
Sécurité opérationnelle
Vulnérabilités, authentification, détection et méthodes d’évaluation expliquées avec leurs limites.
9 min de lecture
Antivirus ou EDR : quelles différences ?
Distingue antivirus et EDR par leurs fonctions de prévention, détection, investigation et réponse, sans surestimer leurs capacités réelles.
9 min de lecture
Gestion des correctifs : prioriser et vérifier les mises à jour de sécurité
Apprends à prioriser, tester, déployer et vérifier les correctifs selon les actifs, l’exposition, l’exploitation et le risque métier.
9 min de lecture
Phishing : analyser un message suspect sans cliquer
Apprends à examiner un message suspect sans cliquer : expéditeur réel, domaine, lien, urgence, pièce jointe, vérification et signalement.
9 min de lecture
Réponse à incident : étapes, décisions et principes
Comprends les étapes d’une réponse à incident, de la préparation au retour d’expérience, avec des décisions traçables et des limites explicites.
9 min de lecture
Sauvegarde 3-2-1 : stratégie, restauration et limites
Construis une stratégie de sauvegarde 3-2-1 avec copies isolées, RPO et RTO, puis vérifie la restauration et ses limites face aux ransomwares.
8 min de lecture
Authentification ou autorisation : quelles différences ?
Distingue identité, authentification, session et autorisation pour analyser un accès sans confondre compte reconnu, connexion et droits accordés.
9 min de lecture
Moindre privilège : appliquer le principe aux comptes, rôles et services
Applique le moindre privilège aux comptes, rôles, services et accès temporaires grâce à des revues, preuves d’usage et révocations mesurables.
9 min de lecture
Cadre légal d'un test d'intrusion en France : autorisation et périmètre
Comprends le cadre légal d'un test d'intrusion en France : autorisation écrite, périmètre, règles d'engagement et preuves minimisées.
9 min de lecture
Corriger et retester les constats d'un pentest : méthode et preuves
Transforme un rapport de pentest en plan de remédiation, collecte des preuves utiles et organise un retest ciblé sans confondre correction et clôture.
8 min de lecture
Journaux de sécurité : introduction, lecture et limites
Apprends à lire des journaux de sécurité, relier leurs événements et reconnaître les limites d’une analyse avant de conclure à un incident.
10 min de lecture
Pentest boîte noire, grise ou blanche : quelles différences ?
Compare les pentests en boîte noire, grise et blanche selon les informations de départ, la couverture, les limites et l'objectif de la mission.
11 min de lecture
Que contient un rapport de pentest ?
Découvre la structure d'un rapport de pentest : synthèse, périmètre, constats, preuves, niveaux de risque, recommandations et limites.
13 min de lecture
Défense en profondeur : principe, couches et limites
La défense en profondeur combine des mesures indépendantes pour prévenir, détecter, contenir et restaurer sans dépendre d’un contrôle unique.
7 min de lecture
Scan de vulnérabilités ou pentest : quelles différences ?
Scan de vulnérabilités et pentest ne répondent pas au même besoin. L'article explique leurs objectifs, leurs méthodes, leurs limites et les livrables attendus.
7 min de lecture
SIEM : définition, usages réels et limites en cybersécurité
Comprends comment un SIEM centralise et corrèle les journaux, ce qu'un analyste en attend et pourquoi il ne remplace pas l'analyse humaine.
7 min de lecture
CVE : définition et rôle réel d'un identifiant de vulnérabilité
Comprends ce qu'est un identifiant CVE, ce qu'un enregistrement contient, ses statuts et pourquoi CVE, NVD et CVSS ne répondent pas à la même question.
7 min de lecture
MFA : quelles méthodes choisir et quelles limites connaître ?
Compare passkeys, clés FIDO, applications TOTP, notifications push et SMS pour choisir une méthode adaptée sans ignorer ses limites.
1 article
Métiers de la cybersécurité
Missions, livrables, compétences et contraintes pour comprendre le travail réel derrière les intitulés.