La Cybersecurite Pour Nous Tous
La Cybersecurite Pour Nous Tous
La Cybersecurite Pour Nous Tous
Uk’iva DAPAM 1
Table des matières
I. La cybersécurité ....................................................................................... 3
II. Pourquoi devons-nous avoir une notion sur la cybersécurité ? ................. 3
III. Choisir son parcours .............................................................................. 5
1. Choisir la formation à suivre.................................................................. 5
2. Choisir son équipe ................................................................................. 9
2.1. Les équipes de souches : .................................................................... 9
2.1.1. Équipe Jaune - Yellow Team (Programmeurs et Architectes) ........... 9
2.1.2. Équipe Rouge - Red Team (Attaquants) ..........................................10
2.1.3. Équipe Bleue - Blue Team (Défenseurs) ..........................................11
2.2. Les équipes mixtes : ..........................................................................12
2.2.1. Équipe Orange - Orange Team (Interactions et éducation) .............12
2.2.2. Équipe Mauve - Purple Team (Défense basée sur l’attaque) ...........12
2.2.3. Équipe Verte - Green Team (Automatisme et détection) ................14
2.2.4. Équipe Blanche - White Team (Analyses, Conformité, Logistique,
Gestion…)...................................................................................................14
IV. Pour DUKSTON .....................................................................................16
V. Documentation et pour aller plus loin .....................................................17
Ce travail n’a aucune orientation publicitaire. Les certifications nommées dans notre document ne sont que
ceux qu’on a retrouvé lors de nos recherches pour illustrer nos dits.
2
I. La cybersécurité
La cybersécurité, ou sécurité informatique, est un domaine qui se concentre sur
la protection des systèmes informatiques, des réseaux, des programmes et des
données contre les menaces, les attaques et les intrusions potentielles. Son
objectif principal est d'assurer la confidentialité, l'intégrité et la disponibilité des
informations numériques. En d'autres termes, la cybersécurité vise à garantir
que les données sensibles et les systèmes informatiques restent sécurisés contre
les accès non autorisés, les altérations malveillantes et les interruptions de
service. Pour ce faire, les professionnels de la cybersécurité mettent en œuvre
diverses mesures de protection, telles que la cryptographie, les pares-feux, les
antivirus, les mécanismes d'authentification, la détection d'intrusion, la gestion
des vulnérabilités et la sensibilisation à la sécurité.
3
Les individus, les gouvernements, les entreprises, les organismes à but non
lucratif, les établissements d’enseignement et même les centres de santé
risquent tous de subir des cyberattaques et des violations de données.
4
financières, de vols d'identité, de dommages à la réputation ou même
de risques pour la sécurité physique.
• Éducation et sensibilisation : La sensibilisation à la cybersécurité est
essentielle pour aider les individus à reconnaître les menaces et à
adopter des comportements sûrs en ligne. En comprenant les risques
et en étant conscients des meilleures pratiques de sécurité, les
utilisateurs peuvent contribuer à réduire les chances d'être victimes
d'attaques et à protéger l'ensemble de la communauté en ligne.
La cybersécurité est une responsabilité partagée qui concerne tout le monde, car
la sécurité de nos données et de nos infrastructures numériques est essentielle
pour assurer le bon fonctionnement de la société moderne.
5
peuvent fournir des bases solides en théorie et en pratique de la
cybersécurité.
• Certifications professionnelles : Les certifications sont un excellent
moyen de valider vos compétences et de vous démarquer sur le
marché du travail. Il existe de nombreuses certifications en
cybersécurité, telles que CompTIA Security+, Certified Information
Systems Security Professional (CISSP), Certified Ethical Hacker (CEH),
Certified Information Security Manager (CISM) et bien d'autres
encore.
• Expérience pratique : Rien ne remplace l'expérience pratique en
cybersécurité. Cherchez des opportunités de stage, de travail à temps
partiel ou de projet dans des entreprises, des organisations
gouvernementales ou des laboratoires de recherche qui vous
permettront d'appliquer vos connaissances dans un environnement
réel. Vous pouvez également participer à des concours de sécurité
informatique ou à des initiatives de Bug Bounty pour améliorer vos
compétences pratiques.
• Spécialisations : La cybersécurité est un domaine vaste et en constante
évolution, offrant de nombreuses possibilités de spécialisation. Vous
pourriez vous concentrer sur des domaines spécifiques tels que la
sécurité des réseaux, la sécurité des applications, la gestion des risques,
la cryptographie, la sécurité des données, la réponse aux incidents, la
conformité réglementaire ou la sécurité des systèmes industriels, pour
n'en nommer que quelques-uns. Explorez différents domaines et
identifiez ceux qui vous passionnent le plus.
• Formation continue : La cybersécurité est un domaine en constante
évolution, avec de nouvelles menaces émergentes et des technologies
6
de sécurité en évolution constante. Il est essentiel de rester à jour avec
les dernières tendances, les meilleures pratiques et les outils de
sécurité émergents. Continuez à apprendre et à développer vos
compétences tout au long de votre carrière en suivant des cours de
formation continue, en assistant à des conférences, en lisant des livres
et des articles spécialisés, et en participant à des communautés
professionnelles.
7
démonstrations, des exercices pratiques et des sessions interactives
animées par des experts en cybersécurité.
• Programmes de sensibilisation à la sécurité : Les programmes de
sensibilisation à la sécurité sont conçus pour aider les personnes à
comprendre les risques liés à la cybersécurité et à adopter des
comportements sécurisés en ligne. Ces programmes peuvent être
proposés par des organisations gouvernementales, des entreprises ou
des organisations à but non lucratif et abordent des sujets tels que la
protection des mots de passe, la sécurité des e-mails et la navigation
sécurisée sur Internet.
• Certifications accessibles aux débutants : Certaines certifications en
cybersécurité sont accessibles aux débutants et ne nécessitent pas de
connaissances techniques approfondies.
o CSCU : De EC-COUNCIL. Certified Secure Computer User pour
apprendre à de venir utilisateur d'ordinateur sécurisé certifié.
o (ISC)2 CC : Certified in Cybersecurity de ISC2. Cette certification
permet de prouver que vous possédez les connaissances, les
compétences et les capacités de base pour un poste de
cybersécurité de niveau débutant ou junior.
o CompTIA Security+ : Aussi de CompTIA est conçue pour valider
les connaissances de base en cybersécurité et peut être une
bonne option pour les non-informaticiens qui souhaitent entrer
dans le domaine.
• Programmes de formation professionnelle : De nombreuses
institutions proposent des programmes de formation professionnelle
en cybersécurité adaptés aux débutants. Ces programmes peuvent être
dispensés sous forme de cours en ligne, de formations en présentiel ou
8
de programmes de développement professionnel et couvrent une
gamme de sujets allant des bases de la sécurité informatique aux
compétences spécialisées.
9
2.1.2. Équipe Rouge - Red Team (Attaquants)
Les certifications les plus populaires pour les membres de l'équipe Red Team :
• Certified Ethical Hacker (CEH) : La certification CEH est axée sur les
techniques de hacking éthique et de test de pénétration.
• Offensive Security Certified Professional (OSCP) : L'OSCP est une
certification délivrée par Offensive Security, qui est largement
reconnue dans l'industrie de la cybersécurité.
• GIAC Penetration Tester (GPEN) : La certification GPEN est délivrée par
Global Information Assurance Certification (GIAC) et se concentre sur
les compétences nécessaires pour mener des tests de pénétration de
manière efficace.
• Certified Red Team Operations Professional (CRTOP) : Cette
certification, proposée par Red Team Alliance, est spécifiquement
conçue pour les professionnels de la Red Team.
• Certified Expert Penetration Tester (CEPT) : La certification CEPT,
délivrée par InfoSec Institute, est conçue pour les professionnels
expérimentés en test de pénétration et en Red Teaming.
10
2.1.3. Équipe Bleue - Blue Team (Défenseurs)
11
• CompTIA Cybersecurity Analyst+ (CySA+) : Cette certification est axée
sur les compétences nécessaires pour détecter, analyser et répondre
aux menaces de sécurité.
Nous savons déjà qu’il est important pour les équipes offensives et défensives
de travailler ensemble afin de mettre en lumière et corriger les faiblesses de
l’organisation. Mais il est tout aussi important que ces deux équipes travaillent
aussi avec celle des bâtisseurs afin que les solutions apportées par cette équipe
soient développées et implémentées de façon sécuritaire.
12
Un autre objectif est de bonifier les compétences des employés des deux équipes
grâce au partage de connaissance.
13
2.2.3. Équipe Verte - Green Team (Automatisme et détection)
14
Plusieurs certifications peuvent être pertinentes pour les professionnels
travaillant dans ce domaine dont :
Pour nous, c’est parce que vous êtes importants et qu’il nous est primordial que
vous compreniez pour mieux vous protéger. Car plus nombreux, nous saurons
nous protéger, mieux nous protégerons les autres.
16
V. Documentation et pour aller plus loin
17