// Ressources

Outils & Plateformes

Les meilleures ressources pour progresser en cybersécurité et en programmation — toutes vérifiées et gratuites (ou freemium).

Pratiquer en conditions réelles

Hacking labs

HackTheBox

Machines virtuelles à compromettre, challenges CTF, labs guidés. La référence pour les pentesters.

hackthebox.com ↗
Apprentissage guidé

TryHackMe

Plateforme idéale pour débutants avec des parcours guidés, des rooms thématiques et un environnement navigateur.

tryhackme.com ↗
CTF débutants

PicoCTF

CTF permanent de Carnegie Mellon University, parfait pour les débutants. Problèmes progressifs et pédagogiques.

picoctf.org ↗
Plateforme FR

Root-Me

Plateforme française avec plus de 500 challenges en sécurité réseau, web, forensique, cryptanalyse, etc.

root-me.org ↗
Wargames

OverTheWire

Wargames progressifs pour apprendre Linux, bash et la sécurité système. Bandit est parfait pour débuter.

overthewire.org ↗
CTF calendrier

CTFtime.org

Calendrier mondial des compétitions CTF, classements des équipes, write-ups des challenges résolus.

ctftime.org ↗
Web vulnérable

DVWA

Damn Vulnerable Web Application — application intentionnellement vulnérable pour pratiquer les attaques web (XSS, SQLi, etc.).

github.com/digininja/DVWA ↗
Academy

HTB Academy

Cours structurés de HackTheBox. Des modules gratuits sur le pentesting, Active Directory, web hacking, etc.

academy.hackthebox.com ↗

Outils indispensables

Distribution

Kali Linux

Distribution Linux dédiée au pentest avec +600 outils préinstallés (Nmap, Metasploit, Burp, Wireshark...).

kali.org ↗
Scan réseau

Nmap

Le scanner de ports et de réseau le plus utilisé. Détecte les services, versions, OS. Scripts NSE inclus.

nmap.org ↗
Pentest framework

Metasploit

Framework d'exploitation avec des centaines de modules. Standard de l'industrie du pentest.

metasploit.com ↗
Web proxy

Burp Suite Community

Proxy pour intercepter, modifier et rejouer des requêtes HTTP. Indispensable pour les tests d'applications web.

portswigger.net ↗
Analyse réseau

Wireshark

Analyseur de protocoles réseau graphique. Capture et analyse le trafic en temps réel, supporte 2000+ protocoles.

wireshark.org ↗
Désassembleur

Ghidra (NSA)

Suite de reverse engineering open-source développée par la NSA. Désassembleur et décompilateur puissant et gratuit.

ghidra-sre.org ↗
Analyse malware

VirusTotal

Analyse fichiers et URLs avec 70+ antivirus et outils de sécurité. Gratuit et accessible en ligne.

virustotal.com ↗
Cyberchef

CyberChef

Le "couteau suisse" du SOC par GCHQ. Encode/décode, chiffre/déchiffre, analyse : tout dans le navigateur.

gchq.github.io/CyberChef ↗
IoT / Réseau

Shodan

Moteur de recherche pour les appareils connectés. Trouve des caméras, routeurs, serveurs exposés sur internet.

shodan.io ↗
OSINT

OSINT Framework

Collection d'outils OSINT organisés par catégorie : personnes, entreprises, réseaux sociaux, domaines...

osintframework.com ↗
Password cracking

Hashcat

Outil de cassage de hash par GPU ultra-rapide. Supporte plus de 300 algorithmes de hachage.

hashcat.net ↗
Sandbox

Any.run

Sandbox interactive en ligne pour analyser des malwares. Voir le comportement d'un exécutable en temps réel.

any.run ↗

Apprendre à coder

Python

docs.python.org

Documentation officielle Python, complète et à jour. Le meilleur point de départ pour apprendre Python.

docs.python.org ↗
Interactif

Codecademy

Cours interactifs sur Python, JavaScript, SQL, Bash et bien plus. Interface dans le navigateur, très accessible.

codecademy.com ↗
Open source

freeCodeCamp

Curriculum complet et gratuit en développement web, Python, algorithmes et sécurité informatique.

freecodecamp.org ↗
Challenges

LeetCode

Challenges d'algorithmique et de programmation. Excellent pour améliorer sa logique de code en Python, C++, etc.

leetcode.com ↗
Rust

The Rust Book

Le livre officiel Rust en ligne, gratuit. La meilleure introduction à Rust, couvre l'ownership, les traits, etc.

doc.rust-lang.org/book ↗
Go

Go Tour

Tour interactif officiel du langage Go. Apprend les bases directement dans le navigateur avec des exercices.

go.dev/tour ↗

Certifications reconnues

Débutant

CompTIA Security+

Certification d'entrée de gamme en cybersécurité, reconnue mondialement. Bonne base pour débuter.

comptia.org ↗
Intermédiaire

eJPT (eLearnSecurity)

Certification pratique pour junior pentesters. Abordable, entièrement en lab pratique. Idéale comme première cert.

elearnsecurity.com ↗
Avancé

OSCP (Offensive Security)

La certification pentest la plus respectée de l'industrie. 24h d'examen pratique sur des machines réelles.

offsec.com ↗
Intermédiaire

CEH (EC-Council)

Certified Ethical Hacker — certification reconnue en entreprise, couvre méthodologies et outils de pentest.

eccouncil.org ↗
Expert

CISSP (ISC²)

Certification de management de la sécurité, très reconnue pour les postes de CISO et architectes sécurité.

isc2.org ↗
Blue Team

GCIH (GIAC)

GIAC Certified Incident Handler — pour les professionnels de la réponse aux incidents et du SOC.

giac.org ↗

Documentation & Veille

Vulnérabilités

CVE / NVD

Base de données officielle des vulnérabilités connues. Cherche n'importe quelle CVE pour avoir les détails.

nvd.nist.gov ↗
Framework

MITRE ATT&CK

Base de connaissance des tactiques et techniques d'attaque utilisées par les groupes de menaces réels.

attack.mitre.org ↗
Veille FR

ANSSI

Agence Nationale de la Sécurité des Systèmes d'Information. Guides, alertes et recommandations en français.

ssi.gouv.fr ↗
Web security

OWASP Foundation

Référence mondiale pour la sécurité des applications web. Top 10, cheat sheets, guides de test.

owasp.org ↗
Exploits

Exploit-DB

Base de données publique d'exploits et de preuves de concept (PoC). Maintenue par Offensive Security.

exploit-db.com ↗
Threat Intel

AlienVault OTX

Plateforme de threat intelligence ouverte avec des IoC (Indicators of Compromise) partagés par la communauté.

otx.alienvault.com ↗