La cybersécurité regroupe des métiers très différents. Vouloir « apprendre la cyber » sans objectif conduit souvent à accumuler des outils sans comprendre les systèmes qu’ils analysent.
Avant de commencer : clarifier votre objectif
Votre parcours ne sera pas le même si vous voulez sécuriser des infrastructures, analyser des incidents, faire de l’audit, développer des logiciels sûrs ou piloter les risques.
- Vous venez de l’administration système : défense et cloud sont des prolongements naturels.
- Vous développez : AppSec et sécurité du logiciel valorisent votre expérience.
- Vous aimez l’investigation : SOC, réponse à incident et forensic peuvent convenir.
- Vous aimez analyser et expliquer les risques : gouvernance, audit et conformité sont à considérer.
Construire le socle technique
Réseaux
Adressage IP, DNS, HTTP, TLS, routage et segmentation. Vous devez être capable d’expliquer le trajet d’une requête avant de chercher à l’attaquer ou à la défendre.
Systèmes
Utilisateurs, permissions, processus, services, journaux et administration de Linux et Windows.
Développement
Un langage de script, les structures de données simples et la lecture de code suffisent pour commencer. Python est un choix fréquent, mais le raisonnement compte davantage que le langage.
Principes de sécurité
Confidentialité, intégrité, disponibilité, authentification, moindre privilège, défense en profondeur et gestion des vulnérabilités.
Choisir une spécialité
Explorez ensuite les familles de métiers et observez le travail quotidien réel, pas uniquement les intitulés. Notre guide des métiers de la cybersécurité vous aide à comparer les activités.
Passer à la pratique, légalement
Travaillez uniquement sur vos propres systèmes, des laboratoires explicitement prévus pour l’apprentissage ou dans un cadre autorisé. Documentez ce que vous faites : hypothèse, méthode, résultat et correction.
- Créer un petit laboratoire virtualisé.
- Analyser des captures réseau préparées pour l’exercice.
- Durcir un serveur puis vérifier les journaux.
- Utiliser une plateforme CTF ou des challenges conçus pour cela.
Un plan de progression sur 12 semaines
Semaines 1 à 4 : réseaux, Linux, Windows, HTTP et bases de script.
Semaines 5 à 8 : modèles de menace, défense, journalisation et vulnérabilités.
Semaines 9 à 12 : découverte de deux spécialités, exercices encadrés et rédaction d’un premier compte rendu.