Sources officielles · Laboratoires autorisés

Ressources cybersécurité

Douze références fiables pour comprendre les fondamentaux, approfondir la défense, étudier la sécurité Web et construire un laboratoire légal.

Sélection éditoriale

Des références classées par besoin

La sélection privilégie les documentations officielles, les organismes publics et les projets reconnus. Chaque référence est accompagnée de son utilité principale et d’un repère pédagogique.

01

Source reconnue

Une documentation officielle, un organisme public ou un projet maintenu.

02

Repère pédagogique

Le mécanisme ou la compétence que la ressource permet d’approfondir.

03

Cadre autorisé

Des exercices limités aux systèmes personnels et aux laboratoires prévus à cet effet.

Construire le socle informatique

Des références consacrées au système, au réseau, au Web et à la programmation, utiles avant l’étude des outils de sécurité spécialisés.

Hygiène, défense et risque

Des ressources qui relient les mesures de protection aux scénarios de risque, pour les débutants comme pour les petites organisations.

Sécurité Web et applications

Des explications, exigences et exercices consacrés à des applications conçues pour l’apprentissage de la sécurité Web.

Laboratoires locaux

Des environnements récupérables, limités à des applications volontairement vulnérables ou à des systèmes contrôlés par l’apprenant.

Sur Academy

Comprendre avant la pratique

Ces articles présentent les mécanismes nécessaires à la lecture d’un laboratoire ou d’une documentation spécialisée.

Fondamentaux réseauLes notions réseau nécessaires en cybersécurité

Relier IP, routage, ports, TCP, UDP, DNS, filtrage et points d’observation.

RéseauComprendre une résolution DNS

Lire les acteurs, le cache et les codes d’une réponse DNS.

LaboratoireCréer un réseau VirtualBox isolé

Relier deux machines virtuelles sans les exposer sur Internet.

VulnérabilitésComprendre un identifiant CVE

Distinguer le rôle du programme CVE, de la NVD et du score CVSS.

IdentitésChoisir une méthode MFA

Comparer passkeys, clés FIDO, applications TOTP, notifications et SMS.

ArchitectureComprendre la défense en profondeur

Associer prévention, détection, limitation de l’impact et restauration sans empiler les outils.

DétectionLire les journaux de sécurité

Distinguer événements, journaux et alertes, puis construire une chronologie sans dépasser les faits observés.

IncidentComprendre les étapes d’une réponse à incident

Préparer, analyser, contenir, restaurer et tirer des enseignements sans confondre vitesse et précipitation.

RésilienceConstruire une sauvegarde 3-2-1 testée

Relier copies, isolation, RPO, RTO et exercices de restauration à un besoin réel.

IdentitésDistinguer authentification et autorisation

Suivre une identité depuis la preuve présentée jusqu’à la décision d’accès et à la session.

AccèsAppliquer le moindre privilège

Limiter les droits par rôle, durée et besoin, puis vérifier leur révocation.

CryptographieHachage, chiffrement ou encodage ?

Distinguer empreinte, confidentialité et représentation avant de choisir un mécanisme.

RéseauSegmenter un réseau par zones

Relier VLAN, sous-réseaux, routage et filtrage sans confondre séparation logique et contrôle d’accès.

PostesDistinguer antivirus et EDR

Comparer prévention, télémétrie, investigation et réponse sans attendre une protection magique.

CorrectifsPrioriser les mises à jour de sécurité

Décider à partir des actifs, de l’exposition, de l’exploitabilité et d’une vérification réelle du déploiement.

MessagerieAnalyser un message suspect sans cliquer

Examiner l’expéditeur, le domaine, la demande et le contexte par un canal indépendant.

CadreComprendre le test d’intrusion

Distinguer le périmètre, l’autorisation, les vérifications et les livrables.

L’accès public à une cible ne constitue pas une autorisation de test. Les ressources offensives concernent uniquement les systèmes personnels, les laboratoires pédagogiques et les périmètres couverts par une autorisation explicite.

Guide offert · PDF

Le guide offert pour bien débuter

Reçois une feuille de route claire pour poser les bases de la sécurité des systèmes d’information et éviter de te disperser.

  • Les fondamentaux à apprendre en priorité
  • Les erreurs fréquentes quand on débute
  • Des repères pour choisir la suite de son parcours