Forum général.général Faire une formation en cybersecurité

Posté par  . Licence CC By‑SA.
Étiquettes :
5
17
août
2026

Bonjour à tous et toutes,

Je me permets de vous solliciter car ayant travaillé 10 ans comme travailleuse sociale, je souhaiterai donner un nouveau tournant à ma carrière professionnelle et désormais travailler dans la cybersécurité. Je ne cherche pas à révolutionner le monde en devenant une hackeuse et tous le bruit autour, avec les derniers piratage actuelles, mais juste comprendre le fonctionnement de la cybersécurité d'avant et d'aujourd'hui. Je cherche des ressources pour savoir comment faire, en partant de zéro, qui puissent être abordable pour moi, et surtout ne m'incite pas à me démotiver. Je suis ouverte à tout. Merci de vos réponses :)

  • # Hack the box

    Posté par  . Évalué à 2 (+1/-0).

    Hack the box propose des exercices.

    Je connaissais une autre ressource du même type mais j'en ai oublié le nom.

    • [^] # Re: Hack the box

      Posté par  . Évalué à 3 (+2/-1).

      Quelqu'un utilise vraiment les forums linuxfr pour poser ce type de question ?

      • [^] # Re: Hack the box

        Posté par  . Évalué à 10 (+9/-0).

        ça peut très bien être une personne qui ne fait pas partie du "sérail", qui demande de l'aide et ne sait pas trop où piocher, donc c'est un peu comme une bouteille à la mer. Il ne faut donc pas rejeter cette demande, de mon point de vue.

        • [^] # Re: Hack the box

          Posté par  . Évalué à 0 (+0/-2).

          C'était une boutade.
          Les fautes dans le message incitent à penser qu'il ne s'agit pas d'un robot. Maintenant, une humaine qui projette de travailler dans la cybersécurité et qui n'est pas capable de faire un premier tri dans ses recherches c'est quand même un peu curieux. En tout cas ce n'est guère encourageant quant à sa future profession qui exige autonomie, débrouillardise, curiosité et apprentissage en continu.

          Allez on peut commencer par là si on veut sérieusement en faire son métier.

          • [^] # Re: Hack the box

            Posté par  (site web personnel) . Évalué à 1 (+1/-2).

            C'était une boutade

            perso, je prends les paris du nombre d'interactions de ce nouveau compte à attendre dans ce cas ;-)

            allez : 0 pour moi

          • [^] # Re: Hack the box

            Posté par  . Évalué à 5 (+5/-1).

            Bonjour Voltarine,

            Je vais considérer votre réponse comme l'esprit volatile d'une personne suffisante et empreinte de sexisme ne supportant pas qu'on puisse être débutante dans l'informatique et prudente pour se renseigner et aller sur le bon chemin de la connaissance.
            Je souhaite bien du courage à vos collègues de travail.
            Je vous remercie de votre réponse que je prends en considération et qui fera que la future débutante que je suis ne manquera pas de se tromper, de se questionner, de progresser pour devenir plus tard une experte :)

            • [^] # Re: Hack the box

              Posté par  (site web personnel) . Évalué à 2 (+2/-3).

              Bonjour,

              Il va malheureusement falloir vous faire aux traits d'esprits volatiles de personnes suffisantes et empreintes de sexismes en travaillant dans ce secteur :-)

              Votre demande d'aide est tout à fait honorable, mais vous venez sans faire exprès de faire l'équivalent d'une déclaration Je suis chaude pour apprendre à jouer avec la lance ! en entrant une caserne de pompiers.

              Pour moins de lourdeur, vous pouvez vous tourner vers l'ANSSI qui propose des formations.

              Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board

            • [^] # Re: Hack the box

              Posté par  . Évalué à 1 (+1/-2).

              Merci de ne pas écorcher mon pseudo. C'est Voltairine.

      • [^] # Re: Hack the box

        Posté par  (site web personnel, Mastodon) . Évalué à 6 (+4/-0). Dernière modification le 20 août 2026 à 20:36.

        les forums linuxfr pour poser ce type de question

        Pour moi, oui, c'est un bon choix. La diversité des moules permet d'avoir une (justement) grande diversité de réponses. Certes, avec un peu de troll, des avis mal tranchés, mais globalement, avec un peu de tamisage, il y aura certainement de bonnes pistes à suivre.

  • # Salut à toi

    Posté par  . Évalué à 3 (+2/-2). Dernière modification le 18 août 2026 à 15:58.

    Hashtag MoiJe en qq mots :
    Début de carrière comme élève-éduc, status permettant d'avoir un job et la formation payée. Puis moniteur éducateur en mecs. Les mômes n'étant pas mon truc j'ai ensuite été éducateur spé en toxiques et grande pauvreté. Là c'était bien.
    Puis j'ai lâché.
    Des années d'errance que je ne souhaite à personne.
    Puis des gens de chez Mandrake qui m'ont dit "mais t'es complètement con, tu te rends pas compte que tu as largement le niveau pour passer pro." Il m'a fallu deux ans pour intégrer qu'ils avaient raison. La suite leur donnera entièrement raison.

    Donc tu fais bien de savoir de suite vers quoi tu veux aller et ce que tu souhaites faire. Voilà le message essentiel. Continues et accroches toi.

    Concernant ta demande de ressource ma réponse est parcellaire et d'autres complèteront par leurs visions. Perso je dirai qu'en ce moment il y a deux grands axes porteurs : le support au développement en tant que cyberops. C'est à mon humble avis le plus porteur. Il s'agit là de connaitre les systèmes cibles et les outils IA. Le second est la défense en profondeur, là il s'agit de bosser pour des systèmes d'armement par exemple.
    Enfin, mon conseil : installes toi Rocky Linux, ne perds pas de temps à te choisir une distro, Rocky est représentative du monde pro. Puis prends le référentiel anssi, l'openscap, et amuses toi avec ça.

    Évites les sirènes qui vont venir chanter à tes oreilles, le monde de la prod cyber est peu souvent intéressant, mais tu sera vendu comme du rêve. Partage avec tes pairs et prends le temps et le recul et le temps de la réflexion avant de choisir une boite et une mission.

    • [^] # Re: Salut à toi

      Posté par  . Évalué à 3 (+2/-0).

      Bonjour ancien collègue,

      Merci de ton retour précieux. Tu avais déjà un bon bagage avant de te lancer?! Moi, je pars de rien. D'un point de vue professionnelle, j'accompagne des personnes qui sont touchés par la fracture numérique. Je les aide à comprendre et résoudre des petits problèmes du quotidien, qui peuvent être de réels obstacles (comprendre ce qu'est un captcha, gestion de leur boites mails, comprendre un explorateurs de fichiers pour rechercher un document à joindre en pièce jointe…). Ça ne casse pas trois pattes à un canard, mais j'ai sorti des gens, de sacrés galères.

      Il faudra que je fasse le tri dans les informations, mais vraiment le but est de partager et de m'amuser :)

  • # Formation initiale ou formation continue ?

    Posté par  (Mastodon) . Évalué à 8 (+6/-0).

    Si votre démarche est de faire une reconversion professionnelle, alors il vous faudra prendre une formation correctement reconnue au préalable. Les employeurs en général sont de nos jours de moins en moins ouverts aux profils en autodidacte.

    Vous avez deux options :

    • Soit prendre une formation initiale, ce qui peut impliquer un minimum de deux ans d'implication pour avoir un diplôme correct. Vous pouvez vous appuyer sur ce lien cité plus tôt par Voltairine : il s'agit des formations initiales labellisées par l'agence de cybersécurité d'État ANSSI.
    • Soit faire une formation continue, beaucoup plus courte (de quelques jours jusqu'à 18 moins selon les certificats ou diplômes visés). Là-dessus, je ne connais pas de formation de ce type ouverte pour les novices car elles exigent pour la plupart une expérience existante en informatique; malheureusement l'ANSSI ne semble pas avoir produite la liste des formations continues labellisées pour l'instant. Vous pouvez tenter de demander conseil à la société HS2 qui est un centre de formation bien reconnu dans le milieu.
  • # Pas si simple

    Posté par  . Évalué à 7 (+5/-0).

    Travailler dans la cybersécurité, c'est pas facile. Surtout que la cyber est souvent considéré comme un sujet de pointe. On conseille souvent de débuter par une solide expérience en informatique. Es tu à l'aise avec le système? Le réseau? Connais tu la différence entre windows, linux, multideskos, android? Sais tu programmer (n'importe quel langage?) As tu configuré une adresse IP? etc etc..
    Rien n'est insurmontable quand on est motivé, mais débuter dans la cyber, c'est pas trivial. Comme si tu disais "comment on devient pilote de rallye?" on risque de te demander si tu as ton permis de conduire, si tu as déjà piloté, tout ça.

    Bref, si vraiment tu débutes, je ne peux que te conseiller de tenter l'installation d'une distribution linux, puis d'apprendre à programmer avec un langage de programmation (essayes python, il est sympa). Rien que ça devrait déjà être une bonne base :-)

    • [^] # Re: Pas si simple

      Posté par  . Évalué à 4 (+3/-0).

      Bonjour Octane,

      Merci de votre réponse. Effectivement, le chemin est encore long pour moi. c'est effectivement ce qui arrive quand on veut changer de direction professionnelle et sortir de sa zone de confort, ce que j'ai fait auparavant. Le reste a suivi. En terme de connaissance, j'ai installé une distribution linux (je suis sur debian), touché à un terminal (installation d'un logiciel et mise à jour… mais je trouve qu'il y a beaucoup de lignes de commande à connaître) et dernièrement, j'ai rooté mon smartphone en enlevant google pour le mettre sur murena. Je ne sais pas programmer, ce qui doit prêter à rire si je veux me lancer dans ce domaine… mais bon, il y a un début à tout. Je suis curieuse et je veux apprendre :)

      • [^] # Re: Pas si simple

        Posté par  . Évalué à 7 (+5/-0).

        j'ai installé une distribution linux

        En soi, peu importe la distribution, c'est juste le fait de s'intéresser au système qui est bien. Installes une autre distrib. Chiffre ton disque, casses tout. Compile un noyau. Réinstalles. Recasse tout. Reprends à zéro.

        Il y a un commandement de l'informaticien qui dit "tu as lu la doc, tu es informaticien". Prépares toi à lire plein de docs.

        Je ne sais pas programmer, ce qui doit prêter à rire si je veux me lancer dans ce domaine

        Personne ne sait tout. Intéresses toi à tout. Montes un site web, écris un blog, installes un serveur DNS sur ta machine, écris du HTML à la main, installes un serveur node, ou php. Installes des VM, inscris toi sur root-me. Apprends du SQL. Ecris une appli de todo. Cherche une vulnérabilité sur linuxfr (en plus c'est vrai, j'ai lu que tu peux installer une instance de linuxfr chez toi et t'amuser avec).

        Mais plus que tout ça, regarde les formations cyber. C'est hyper vaste. J'aurai voulu être pentester, mais ça n'est qu'un pan de la cyber (du coup mes conseils sont sans doute incomplets et orientés secu offensive pentest).

        Tu peux être admin sys, admin réseau, installeur de firewall, gestionnaire du cycle de vie des patchs, chercheur en 0day, analyste en reverse de malware, architecte, gestionnaire de PRA/PCA, cryptologue, analyste SOC, mise sous surveillance d'applications, gérer des logs, mettre des politiques de sécu, admin AD, admin PKI, nalyste / ingénieur réponse à incident, threat hunter, analyste en Cyber Threat Intelligence, forensics, ingénieur sécurité cloud, sécurité applicative CI/CD, analyste en GRC (gouvernance risques conformité), gérer l'IAM/SSO, ingénieur sécurité endpoint / EDR, ingénieur sécurité industrielle OT/SCADA/etc.., spécialiste sécurité hardware, développeur d'outils de sécurité, DPO / spécialiste protection des données (à la frontière entre RGPD et cyber), responsable sécurité / RSSI et je suis sûr que j'en oublie plein.

        Et tout ça à plein de niveau différents. Tu peux être technicien, analyste, ingénieur, responsable, administratif, manager, etc… Bref. le monde de la cyber est vaste :-)

        • [^] # Re: Pas si simple

          Posté par  . Évalué à 4 (+1/-0). Dernière modification le 20 août 2026 à 16:25.

          comme le disent les autres il faut tester pour apprendre,
          pour tester, il faut avoir un "homelab", en ensemble de machine, meme recondionné (PC, laptop) qui tu va pouvoir cassé; reinstallé, configurer comme un serveur web, tenter de rentrer dedans sans autorisation,

          ou juste deja comprendre pourquoi le site que tu as decompressé (ou ecrit directement en python voire apache/php) sur la machine A n'est pas joignable avec siteA.mamaison.fr depuis le reseau de la maison, et encore moins depuis l'exterieur en 4G, etc

          se rapprocher d'un fablab qui aura peut-etre un labo informatique, ou des projets à te confier pour demarrer, voire des formations et des personnes ressources…

          et si c'est une reconversion professionelle, se rapprocher aussi de "France Travail" qui peut surement t'accompagner dans ta reconversion en te faisant faire des formations.

          y a aussi les formations en alternance, un peu à l'ecole, un peu en entreprise pour mettre an pratique, etc

  • # Premier degrossisement

    Posté par  . Évalué à 3 (+2/-0).

    Pour ma part ce qui me gêne est amalgame hackeur et cyber
    Certe le hackeur s'y connaît très bien mais le travail surtout en réorientation
    Sera le paramétrage (durcissement) de machines serveurs, routeur et autre
    .
    Cela révèle un point de départ assez éloignée de la réalité.

    Dans cette liste de 5 points ce sont sont bien les 2 premiers qui sont 80 90% du travail
    https://candidat.francetravail.fr/metierscope/fiche-metier/M1819/technicien-technicienne-en-cybersecurite

  • # Commentaire supprimé

    Posté par  . Évalué à 1 (+0/-0). Dernière modification le 26 août 2026 à 20:49.

    Ce commentaire a été supprimé par l’équipe de modération.

Envoyer un commentaire

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.