Source reconnue
Une documentation officielle, un organisme public ou un projet maintenu.
Sources officielles · Laboratoires autorisés
Douze références fiables pour comprendre les fondamentaux, approfondir la défense, étudier la sécurité Web et construire un laboratoire légal.
Sélection éditoriale
La sélection privilégie les documentations officielles, les organismes publics et les projets reconnus. Chaque référence est accompagnée de son utilité principale et d’un repère pédagogique.
Une documentation officielle, un organisme public ou un projet maintenu.
Le mécanisme ou la compétence que la ressource permet d’approfondir.
Des exercices limités aux systèmes personnels et aux laboratoires prévus à cet effet.
Des références consacrées au système, au réseau, au Web et à la programmation, utiles avant l’étude des outils de sécurité spécialisés.
Comprendre l’arborescence, les chemins, les fichiers et les commandes de base dans un environnement Linux.
Repère pédagogique : Une machine virtuelle et un carnet de commandes commentées permettent de conserver les observations.Source externeComprendre HTML, JavaScript, les formulaires, le navigateur et les requêtes avant l’étude des vulnérabilités Web.
Repère pédagogique : Les modules de démarrage couvrent les mécanismes nécessaires aux exercices locaux.Source externeDécouvrir l’écriture de petits scripts pour traiter un fichier, appeler une API ou automatiser une vérification.
Repère pédagogique : Variables, conditions, boucles, fonctions et fichiers constituent le socle le plus utile ici.Des ressources qui relient les mesures de protection aux scénarios de risque, pour les débutants comme pour les petites organisations.
Travailler les menaces courantes, leurs conséquences et les bonnes pratiques au moyen d’un parcours de service public.
Repère pédagogique : Le parcours associe sensibilisation et mesures applicables aux comptes et appareils personnels.Source externeRelier les mesures essentielles aux systèmes, aux utilisateurs, aux sauvegardes et à l’administration.
Repère pédagogique : Le guide sert de référence pour comparer les mesures attendues avec l’état d’un environnement autorisé.Source externeDécrire les tactiques et techniques adverses avec un vocabulaire commun, puis relier ces comportements à des sources de données.
Repère pédagogique : La matrice prend son sens lorsqu’elle est reliée à un scénario, un rapport d’incident ou une technique précise.Des explications, exigences et exercices consacrés à des applications conçues pour l’apprentissage de la sécurité Web.
Étudier les vulnérabilités Web à partir de chapitres et de laboratoires explicitement prévus pour les tests.
Repère pédagogique : Les chapitres HTTP, authentification et contrôle d’accès apportent les bases avant les sujets avancés.Source externeComprendre ce qu’une méthodologie de test Web cherche à vérifier et comment organiser les contrôles.
Repère pédagogique : Cette référence accompagne un laboratoire autorisé ; elle ne constitue pas une liste de tests applicable à une cible tierce.Source externeDéfinir des exigences de vérification pour l’authentification, les sessions, les accès, les données et l’architecture.
Repère pédagogique : Chaque section peut être reliée aux composants réels d’une petite application personnelle.Des environnements récupérables, limités à des applications volontairement vulnérables ou à des systèmes contrôlés par l’apprenant.
Explorer les failles d’une application Web moderne volontairement vulnérable, avec de nombreux scénarios pédagogiques.
Repère pédagogique : Une installation locale non exposée et un instantané de l’environnement réduisent les risques pendant les exercices.Source externeSuivre des leçons guidées qui expliquent la mécanique d’une vulnérabilité avant l’exercice.
Repère pédagogique : Chaque leçon relie une explication, une hypothèse, une manipulation et la correction associée.Source externeComprendre les modes NAT, accès par pont, réseau interne et host-only avant la connexion de machines de laboratoire.
Repère pédagogique : Le mode le moins exposé compatible avec l’exercice limite les communications involontaires avec Internet.Sur Academy
Ces articles présentent les mécanismes nécessaires à la lecture d’un laboratoire ou d’une documentation spécialisée.
Relier IP, routage, ports, TCP, UDP, DNS, filtrage et points d’observation.
RéseauComprendre une résolution DNSLire les acteurs, le cache et les codes d’une réponse DNS.
LaboratoireCréer un réseau VirtualBox isoléRelier deux machines virtuelles sans les exposer sur Internet.
VulnérabilitésComprendre un identifiant CVEDistinguer le rôle du programme CVE, de la NVD et du score CVSS.
IdentitésChoisir une méthode MFAComparer passkeys, clés FIDO, applications TOTP, notifications et SMS.
ArchitectureComprendre la défense en profondeurAssocier prévention, détection, limitation de l’impact et restauration sans empiler les outils.
DétectionLire les journaux de sécuritéDistinguer événements, journaux et alertes, puis construire une chronologie sans dépasser les faits observés.
IncidentComprendre les étapes d’une réponse à incidentPréparer, analyser, contenir, restaurer et tirer des enseignements sans confondre vitesse et précipitation.
RésilienceConstruire une sauvegarde 3-2-1 testéeRelier copies, isolation, RPO, RTO et exercices de restauration à un besoin réel.
IdentitésDistinguer authentification et autorisationSuivre une identité depuis la preuve présentée jusqu’à la décision d’accès et à la session.
AccèsAppliquer le moindre privilègeLimiter les droits par rôle, durée et besoin, puis vérifier leur révocation.
CryptographieHachage, chiffrement ou encodage ?Distinguer empreinte, confidentialité et représentation avant de choisir un mécanisme.
RéseauSegmenter un réseau par zonesRelier VLAN, sous-réseaux, routage et filtrage sans confondre séparation logique et contrôle d’accès.
PostesDistinguer antivirus et EDRComparer prévention, télémétrie, investigation et réponse sans attendre une protection magique.
CorrectifsPrioriser les mises à jour de sécuritéDécider à partir des actifs, de l’exposition, de l’exploitabilité et d’une vérification réelle du déploiement.
MessagerieAnalyser un message suspect sans cliquerExaminer l’expéditeur, le domaine, la demande et le contexte par un canal indépendant.
CadreComprendre le test d’intrusionDistinguer le périmètre, l’autorisation, les vérifications et les livrables.
Guide offert · PDF
Reçois une feuille de route claire pour poser les bases de la sécurité des systèmes d’information et éviter de te disperser.