La Carte du
[Cyber-Monde]
Bonne lecture !
Vous trouverez ci-dessous une liste des sites dédiés à la cybersécurité et spécialisés dans l'apprentissage du hacking éthiques que ce soit en défenseur ou en attaquant. Ces connaissances vous permettront d'obtenir des scores, des badges et des certifications ouvrant sur plus d'une centaine de métiers opérationnels, voir liste et fiches ci-dessous
Liste des professions en cybersécurité :
Professions purement techniques et analytiques
- Expert en sources ouvertes (OSINT*)
- Expert cybersécurité (Cloud*, IoT*, honeypot*, réseau, endpoint*, IAM*)
- Analyste en centre opérationnel de sécurité (SOC1*, SOC2*, SOC3*)
- Analyste en ingénierie inversée (malware reverse ingineering)
- Analyste en renseignement sur les menaces en cybersécurité (CTI*)
- Auditeur en cybersécurité (test de pénétration, configuration, vulnérabilité)
- Développeur deploiement sécurisé (DevSecOPS*)
- ...
Professions non directement techniques et transverses
- Directeur/Responsable de la sécurité des systèmes informatiques (DSSI/RSSI)
- Chef de projet en cybersécurité
- Consultant vente cybersécurité
- Avocat en droit du numérique
- Cyber Community manager
- ...
(liste non exhaustive)
Plateformes d'entrainement en Cybersécurité
- NewbieContest - Gratuit [fr] - CTF / Forum
- Root_Me - Gratuit [fr] - CTF / VM* / Badges reconnues
- Seela - Essai gratuit [fr] - CTF / VM / Certifications
- TryHackMe - Essai gratuit [en] - CTF / VM / Certifications
- HackTheBox - Essai gratuit [en] - CTF / VM / Certifications
- LetsDefend - Essai gratuit [en] - CTF / VM / Certifications
Renseignement en sources ouvertes (OSINT*)
- Osintopia - Gratuit [fr] - CTF / Tutoriels
- Osint Project - Gratuit [fr] - CTF / Tutoriels
- OSINT-FR - Gratuit [fr] - Communauté / Tutoriels
- OSINT-FR Challenge - Gratuit [fr] - CTF
Sécurité physique
Evènements annuels en France
- Le Hack [Paris] - [fr]
- INCYBER [Lilles / Montréal / Texas] - [fr/en]
- European Cyber Week [Rennes] - [fr]
- BreizhCTF [Rennes] - [fr]
arsene.white@boneflag.com
* Glossaire :
-
Cloud = Nuage = infrastructure de serveurs informatiques en ligne
-
IoT = Internet Of Things = internet des objets
-
Honeypot = Pot de miel = infrastructure servant à leurrer les attaquants
-
Endpoint = terminal ou station de travail
-
IAM = Identity and Access Management = gestion des accès et des identités
-
SOC = Security Operational Center = centre opérationnel de sécurité
-
CTI = Cyber Threat Intelligence = renseignement sur la menace en cybersécurité
-
DevSecOPS = Developpeur sécurité en environnement opérationnel
-
VM = Virtual machine = serveur virtuel
-
OSINT = Open Source Intelligence = Renseignement en source ouverte