Le curriculum complet de cybersécurité — Des fondamentaux aux équipes Red Team
La cybersécurité est la discipline qui protège les systèmes, les réseaux et les données contre les accès non autorisés, l'exploitation et les perturbations. Ce parcours couvre l'ensemble du spectre : de la compréhension du fonctionnement des attaques à la chasse active aux menaces, l'audit des infrastructures et l'exécution de tests de pénétration contre des cibles réelles. Soixante-seize cours conçus pour les praticiens, pas pour la conformité administrative.
Ce que vous apprendrez
Vous commencerez par les principes fondamentaux des réseaux, la sécurité des mots de passe, OPSEC et les types d'attaques courants, puis vous progresserez en cryptographie, PKI, gestion des identités et des accès, et analyse des journaux SIEM. Les compétences offensives incluent la reconnaissance et OSINT, l'exploitation avec Metasploit, la maîtrise de Burp Suite, les tests de pénétration des applications web, et la sécurité des API contre l'OWASP API Top 10. Les compétences défensives englobent la détection et la réponse aux points de terminaison, l'intelligence des menaces, le triage des analystes SOC, l'ingénierie de la détection avec Sigma, les règles YARA pour la détection des logiciels malveillants, et l'automatisation de la sécurité avec SOAR. La sécurité du cloud, des conteneurs et de Kubernetes sont couverts aux côtés de la sécurité de la chaîne d'approvisionnement logicielle, de la gestion des secrets, et de la sécurité de l'IA et des LLM.
Le parcours d'apprentissage
Le curriculum s'étend de A1 à C1 sur 76 cours. La fondation A1 établit les réseaux, l'authentification et la navigation sécurisée. A2 aborde la sécurité Linux, la sécurité web, la cryptographie et OSINT. B1 couvre la couche praticienne générale : l'évaluation des vulnérabilités, Active Directory, la sécurité sans fil, les cadres de conformité comme NIST CSF et ISO 27001, la modélisation des menaces avec STRIDE, et les compétences CTF. B2 approfondit le travail offensif et défensif avec les éléments internes de TLS, la sécurité des conteneurs et de Kubernetes, l'analyse des logiciels malveillants, l'architecture Zero Trust, et le rapport de test de pénétration. Le niveau C1 se termine par les techniques d'exploitation avancées, l'ingénierie inverse, les opérations Red Team, les attaques Active Directory et Kerberos, les tests de pénétration du cloud, la sécurité OT/ICS/SCADA, le Purple Teaming, le hacking RF et sans fil, et l'investigation médico-légale mobile.
Comment cela fonctionne
Chaque cours est divisé en courtes leçons ciblées que vous complétez dans l'éditeur de code intégré avec un retour en temps réel. Un tuteur IA est disponible quand vous êtes bloqué, pour que vous puissiez progresser dans les exercices pratiques à votre rythme sans attendre les heures de bureau ou une réponse sur un forum.