Bonjour à tous et toutes,
Je me permets de vous solliciter car ayant travaillé 10 ans comme travailleuse sociale, je souhaiterai donner un nouveau tournant à ma carrière professionnelle et désormais travailler dans la cybersécurité. Je ne cherche pas à révolutionner le monde en devenant une hackeuse et tous le bruit autour, avec les derniers piratage actuelles, mais juste comprendre le fonctionnement de la cybersécurité d'avant et d'aujourd'hui. Je cherche des ressources pour savoir comment faire, en partant de zéro, qui puissent être abordable pour moi, et surtout ne m'incite pas à me démotiver. Je suis ouverte à tout. Merci de vos réponses :)
# Hack the box
Posté par Craig77 . Évalué à 2 (+1/-0).
Hack the box propose des exercices.
Je connaissais une autre ressource du même type mais j'en ai oublié le nom.
[^] # Re: Hack the box
Posté par Voltairine . Évalué à 3 (+2/-1).
Quelqu'un utilise vraiment les forums linuxfr pour poser ce type de question ?
[^] # Re: Hack the box
Posté par Bernie . Évalué à 10 (+9/-0).
ça peut très bien être une personne qui ne fait pas partie du "sérail", qui demande de l'aide et ne sait pas trop où piocher, donc c'est un peu comme une bouteille à la mer. Il ne faut donc pas rejeter cette demande, de mon point de vue.
[^] # Re: Hack the box
Posté par Voltairine . Évalué à 0 (+0/-2).
C'était une boutade.
Les fautes dans le message incitent à penser qu'il ne s'agit pas d'un robot. Maintenant, une humaine qui projette de travailler dans la cybersécurité et qui n'est pas capable de faire un premier tri dans ses recherches c'est quand même un peu curieux. En tout cas ce n'est guère encourageant quant à sa future profession qui exige autonomie, débrouillardise, curiosité et apprentissage en continu.
Allez on peut commencer par là si on veut sérieusement en faire son métier.
[^] # Re: Hack the box
Posté par BAud (site web personnel) . Évalué à 1 (+1/-2).
perso, je prends les paris du nombre d'interactions de ce nouveau compte à attendre dans ce cas ;-)
allez : 0 pour moi
[^] # Re: Hack the box
Posté par MistakenBranco . Évalué à 5 (+5/-1).
Bonjour Voltarine,
Je vais considérer votre réponse comme l'esprit volatile d'une personne suffisante et empreinte de sexisme ne supportant pas qu'on puisse être débutante dans l'informatique et prudente pour se renseigner et aller sur le bon chemin de la connaissance.
Je souhaite bien du courage à vos collègues de travail.
Je vous remercie de votre réponse que je prends en considération et qui fera que la future débutante que je suis ne manquera pas de se tromper, de se questionner, de progresser pour devenir plus tard une experte :)
[^] # Re: Hack the box
Posté par devnewton 🍺 (site web personnel) . Évalué à 2 (+2/-3).
Bonjour,
Il va malheureusement falloir vous faire aux traits d'esprits volatiles de personnes suffisantes et empreintes de sexismes en travaillant dans ce secteur :-)
Votre demande d'aide est tout à fait honorable, mais vous venez sans faire exprès de faire l'équivalent d'une déclaration Je suis chaude pour apprendre à jouer avec la lance ! en entrant une caserne de pompiers.
Pour moins de lourdeur, vous pouvez vous tourner vers l'ANSSI qui propose des formations.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Hack the box
Posté par Voltairine . Évalué à 1 (+1/-2).
Merci de ne pas écorcher mon pseudo. C'est Voltairine.
[^] # Re: Hack the box
Posté par MistakenBranco . Évalué à 2 (+1/-0).
Oups, je me suis trompée ;) merci de m'avoir permis de connaître cette militante
[^] # Re: Hack the box
Posté par Tonton Th (site web personnel, Mastodon) . Évalué à 6 (+4/-0). Dernière modification le 20 août 2026 à 20:36.
Pour moi, oui, c'est un bon choix. La diversité des moules permet d'avoir une (justement) grande diversité de réponses. Certes, avec un peu de troll, des avis mal tranchés, mais globalement, avec un peu de tamisage, il y aura certainement de bonnes pistes à suivre.
# Salut à toi
Posté par bubar🦥 . Évalué à 3 (+2/-2). Dernière modification le 18 août 2026 à 15:58.
Hashtag MoiJe en qq mots :
Début de carrière comme élève-éduc, status permettant d'avoir un job et la formation payée. Puis moniteur éducateur en mecs. Les mômes n'étant pas mon truc j'ai ensuite été éducateur spé en toxiques et grande pauvreté. Là c'était bien.
Puis j'ai lâché.
Des années d'errance que je ne souhaite à personne.
Puis des gens de chez Mandrake qui m'ont dit "mais t'es complètement con, tu te rends pas compte que tu as largement le niveau pour passer pro." Il m'a fallu deux ans pour intégrer qu'ils avaient raison. La suite leur donnera entièrement raison.
Donc tu fais bien de savoir de suite vers quoi tu veux aller et ce que tu souhaites faire. Voilà le message essentiel. Continues et accroches toi.
Concernant ta demande de ressource ma réponse est parcellaire et d'autres complèteront par leurs visions. Perso je dirai qu'en ce moment il y a deux grands axes porteurs : le support au développement en tant que cyberops. C'est à mon humble avis le plus porteur. Il s'agit là de connaitre les systèmes cibles et les outils IA. Le second est la défense en profondeur, là il s'agit de bosser pour des systèmes d'armement par exemple.
Enfin, mon conseil : installes toi Rocky Linux, ne perds pas de temps à te choisir une distro, Rocky est représentative du monde pro. Puis prends le référentiel anssi, l'openscap, et amuses toi avec ça.
Évites les sirènes qui vont venir chanter à tes oreilles, le monde de la prod cyber est peu souvent intéressant, mais tu sera vendu comme du rêve. Partage avec tes pairs et prends le temps et le recul et le temps de la réflexion avant de choisir une boite et une mission.
[^] # Re: Salut à toi
Posté par MistakenBranco . Évalué à 3 (+2/-0).
Bonjour ancien collègue,
Merci de ton retour précieux. Tu avais déjà un bon bagage avant de te lancer?! Moi, je pars de rien. D'un point de vue professionnelle, j'accompagne des personnes qui sont touchés par la fracture numérique. Je les aide à comprendre et résoudre des petits problèmes du quotidien, qui peuvent être de réels obstacles (comprendre ce qu'est un captcha, gestion de leur boites mails, comprendre un explorateurs de fichiers pour rechercher un document à joindre en pièce jointe…). Ça ne casse pas trois pattes à un canard, mais j'ai sorti des gens, de sacrés galères.
Il faudra que je fasse le tri dans les informations, mais vraiment le but est de partager et de m'amuser :)
# Formation initiale ou formation continue ?
Posté par volts (Mastodon) . Évalué à 8 (+6/-0).
Si votre démarche est de faire une reconversion professionnelle, alors il vous faudra prendre une formation correctement reconnue au préalable. Les employeurs en général sont de nos jours de moins en moins ouverts aux profils en autodidacte.
Vous avez deux options :
[^] # Re: Formation initiale ou formation continue ?
Posté par MistakenBranco . Évalué à -2 (+2/-5).
Bonjour,
Merci de votre retour. Je pense que je partirai sur une formation courte, au vue de mon niveau.
J'ai trouvé cette formation qui pourrait être un début:
https://www.jedha.co/formations/formation-analyste-cyber
Avoir en fonction des autres informations que je croiserais :)
[^] # Re: Formation initiale ou formation continue ?
Posté par Ysabeau 🧶 (site web personnel, Mastodon) . Évalué à 9 (+6/-0).
Je ne ferais pas confiance à un site dont le contenu est rédigé par IA, ce qui est le cas ici.
Je n’ai aucun avis sur systemd
[^] # Re: Formation initiale ou formation continue ?
Posté par remico . Évalué à 2 (+1/-0).
Dans le domaine de la formation professionnelle, il y a de tout et une vague présentation, ne permet pas de se rendre compte du contenu, et en faire une "bidon" n'aide pas beaucoup.
En auto formation ou juste pour dégrossir le sujet, ses propres points d'intérêt, il y a une section sécurité sur developpez.com, avec des références de livres , des cours/tutos ce doit être une bonne mine de renseignement pour commencer. Et dans un ou plusieurs bons livres il y a probablement des connaissances qui serviront aussi pour la formation.
https://securite.developpez.com/
(Ce n'est pas le conseil d'un connaisseur, je n'y connais strictement rien)
[^] # Re: Formation initiale ou formation continue ?
Posté par Voltairine . Évalué à 2 (+0/-0).
J'ai bien l’impression que tout ceci n'avait qu'un seul but…
[^] # Re: Formation initiale ou formation continue ?
Posté par BAud (site web personnel) . Évalué à 2 (+0/-0). Dernière modification le 22 août 2026 à 17:05.
tant qu'il y a des joueurs, Eliza continue
et donc 0 interaction avec moi
[^] # Re: Formation initiale ou formation continue ?
Posté par MistakenBranco . Évalué à 1 (+0/-0).
Que dois-je comprendre?!
[^] # Re: Formation initiale ou formation continue ?
Posté par Gil Cot ✔ (site web personnel, Mastodon) . Évalué à 4 (+2/-0).
Que tu viens de corriger une erreur : Calimero n’avait pas reçu de réponse. (je connais la sortie.)
“It is seldom that liberty of any kind is lost all at once.” ― David Hume
[^] # Re: Formation initiale ou formation continue ?
Posté par MistakenBranco . Évalué à 1 (+0/-0).
Tout est provocation chez vous! Effectivement, tout ceci n'avait qu'un seul but: ne pas me reposer sur vos seuls conseils, mais aussi pouvoir commencer à travailler et à mettre la main au cambouis: installation d'une machine virtuelle, et tuto pour installer un serveur web… Next!
# Pas si simple
Posté par octane . Évalué à 7 (+5/-0).
Travailler dans la cybersécurité, c'est pas facile. Surtout que la cyber est souvent considéré comme un sujet de pointe. On conseille souvent de débuter par une solide expérience en informatique. Es tu à l'aise avec le système? Le réseau? Connais tu la différence entre windows, linux, multideskos, android? Sais tu programmer (n'importe quel langage?) As tu configuré une adresse IP? etc etc..
Rien n'est insurmontable quand on est motivé, mais débuter dans la cyber, c'est pas trivial. Comme si tu disais "comment on devient pilote de rallye?" on risque de te demander si tu as ton permis de conduire, si tu as déjà piloté, tout ça.
Bref, si vraiment tu débutes, je ne peux que te conseiller de tenter l'installation d'une distribution linux, puis d'apprendre à programmer avec un langage de programmation (essayes python, il est sympa). Rien que ça devrait déjà être une bonne base :-)
[^] # Re: Pas si simple
Posté par MistakenBranco . Évalué à 4 (+3/-0).
Bonjour Octane,
Merci de votre réponse. Effectivement, le chemin est encore long pour moi. c'est effectivement ce qui arrive quand on veut changer de direction professionnelle et sortir de sa zone de confort, ce que j'ai fait auparavant. Le reste a suivi. En terme de connaissance, j'ai installé une distribution linux (je suis sur debian), touché à un terminal (installation d'un logiciel et mise à jour… mais je trouve qu'il y a beaucoup de lignes de commande à connaître) et dernièrement, j'ai rooté mon smartphone en enlevant google pour le mettre sur murena. Je ne sais pas programmer, ce qui doit prêter à rire si je veux me lancer dans ce domaine… mais bon, il y a un début à tout. Je suis curieuse et je veux apprendre :)
[^] # Re: Pas si simple
Posté par octane . Évalué à 7 (+5/-0).
En soi, peu importe la distribution, c'est juste le fait de s'intéresser au système qui est bien. Installes une autre distrib. Chiffre ton disque, casses tout. Compile un noyau. Réinstalles. Recasse tout. Reprends à zéro.
Il y a un commandement de l'informaticien qui dit "tu as lu la doc, tu es informaticien". Prépares toi à lire plein de docs.
Personne ne sait tout. Intéresses toi à tout. Montes un site web, écris un blog, installes un serveur DNS sur ta machine, écris du HTML à la main, installes un serveur node, ou php. Installes des VM, inscris toi sur root-me. Apprends du SQL. Ecris une appli de todo. Cherche une vulnérabilité sur linuxfr (en plus c'est vrai, j'ai lu que tu peux installer une instance de linuxfr chez toi et t'amuser avec).
Mais plus que tout ça, regarde les formations cyber. C'est hyper vaste. J'aurai voulu être pentester, mais ça n'est qu'un pan de la cyber (du coup mes conseils sont sans doute incomplets et orientés secu offensive pentest).
Tu peux être admin sys, admin réseau, installeur de firewall, gestionnaire du cycle de vie des patchs, chercheur en 0day, analyste en reverse de malware, architecte, gestionnaire de PRA/PCA, cryptologue, analyste SOC, mise sous surveillance d'applications, gérer des logs, mettre des politiques de sécu, admin AD, admin PKI, nalyste / ingénieur réponse à incident, threat hunter, analyste en Cyber Threat Intelligence, forensics, ingénieur sécurité cloud, sécurité applicative CI/CD, analyste en GRC (gouvernance risques conformité), gérer l'IAM/SSO, ingénieur sécurité endpoint / EDR, ingénieur sécurité industrielle OT/SCADA/etc.., spécialiste sécurité hardware, développeur d'outils de sécurité, DPO / spécialiste protection des données (à la frontière entre RGPD et cyber), responsable sécurité / RSSI et je suis sûr que j'en oublie plein.
Et tout ça à plein de niveau différents. Tu peux être technicien, analyste, ingénieur, responsable, administratif, manager, etc… Bref. le monde de la cyber est vaste :-)
[^] # Re: Pas si simple
Posté par NeoX . Évalué à 4 (+1/-0). Dernière modification le 20 août 2026 à 16:25.
comme le disent les autres il faut tester pour apprendre,
pour tester, il faut avoir un "homelab", en ensemble de machine, meme recondionné (PC, laptop) qui tu va pouvoir cassé; reinstallé, configurer comme un serveur web, tenter de rentrer dedans sans autorisation,
ou juste deja comprendre pourquoi le site que tu as decompressé (ou ecrit directement en python voire apache/php) sur la machine A n'est pas joignable avec siteA.mamaison.fr depuis le reseau de la maison, et encore moins depuis l'exterieur en 4G, etc
se rapprocher d'un fablab qui aura peut-etre un labo informatique, ou des projets à te confier pour demarrer, voire des formations et des personnes ressources…
et si c'est une reconversion professionelle, se rapprocher aussi de "France Travail" qui peut surement t'accompagner dans ta reconversion en te faisant faire des formations.
y a aussi les formations en alternance, un peu à l'ecole, un peu en entreprise pour mettre an pratique, etc
# Premier degrossisement
Posté par Franck913 . Évalué à 3 (+2/-0).
Pour ma part ce qui me gêne est amalgame hackeur et cyber
Certe le hackeur s'y connaît très bien mais le travail surtout en réorientation
Sera le paramétrage (durcissement) de machines serveurs, routeur et autre
.
Cela révèle un point de départ assez éloignée de la réalité.
Dans cette liste de 5 points ce sont sont bien les 2 premiers qui sont 80 90% du travail
https://candidat.francetravail.fr/metierscope/fiche-metier/M1819/technicien-technicienne-en-cybersecurite
# Commentaire supprimé
Posté par PCBCool . Évalué à 1 (+0/-0). Dernière modification le 26 août 2026 à 20:49.
Ce commentaire a été supprimé par l’équipe de modération.
Envoyer un commentaire
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.