Les certifications en cybersécurité attestent d’un niveau de compétence reconnu internationalement. Ce dernier chapitre dresse un panorama des certifications les plus valorisées selon votre orientation (offensive, défensive, manageriale) et vous donne une méthodologie concrète pour les préparer efficacement.
OSCP : la certification offensive de référence
Organisme : Offensive Security (OffSec)
Durée examen: 23h45 de pentest sur 6 machines + 24h rédaction du rapport
Format : Entièrement pratique, pas de QCM
Prérequis : PWK (Penetration Testing with Kali Linux) — lab de 90 jours min.
Validité : Permanente (mais mises à jour régulières)
Valeur marché: Très élevée — exigée pour les postes senior pentest
Points à obtenir : 70/100 minimum
- Machine 25 pts : accès initial + root
- Machine 20 pts : accès initial + root
- Active Directory Set : 40 pts (tout ou rien)
- Buffer overflow : souvent dans l'examen
Méthodologie OSCP recommandée
Phase 1 — Reconnaissance (Enumération approfondie)
nmap -sC -sV -oA scan 10.10.10.x
nikto -h http://10.10.10.x
gobuster dir -u http://10.10.10.x -w /usr/share/wordlists/dirbuster/...
Phase 2 — Analyse des résultats
→ Chaque port/service = vecteur d'attaque potentiel
→ Chercher CVE récentes pour les versions détectées
→ searchsploit "apache 2.4.49"
Phase 3 — Exploitation
→ Adapter les exploits publics à la cible
→ Toujours tester dans un environnement similaire avant
Phase 4 — Post-exploitation
→ Stabiliser le shell (python3 -c 'import pty;pty.spawn("/bin/bash")')
→ Énumérer les chemins d'escalade (linpeas.sh / winpeas.exe)
→ Pivoter si réseau interne accessible
Phase 5 — Documentation
→ Screenshots de chaque étape (obligatoire pour le rapport)
→ Date + heure + commandes + sorties
Ressources de préparation OSCP
Plateformes d'entraînement :
HackTheBox (HTB) → Machines similaires à l'OSCP, mode Guided + Pro Labs
TryHackMe → Parcours structurés, idéal pour débutants/intermédiaires
VulnHub → Machines téléchargeables pour lab local
PentesterLab → Focus web et exploitation
Outils indispensables pour l'OSCP :
linpeas.sh / winpeas.exe → Énumération automatique privilege escalation
chisel → Tunneling / pivoting
pwncat-cs → Shell stabilisation avancé
impacket → Suite AD (psexec, secretsdump, GetSPNs...)
CEH : Certified Ethical Hacker (EC-Council)
Format : QCM théorique (125 questions, 4h) + Practical (optionnel)
Validité : 3 ans (avec crédits EC-Council CPE)
Orientation : Plus théorique que l'OSCP, reconnu dans les entreprises
Domaines couverts (modules CEH v13) :
01. Introduction to Ethical Hacking
02. Foot Printing and Reconnaissance
03. Scanning Networks
04. Enumeration
05. Vulnerability Analysis
06. System Hacking
07. Malware Threats
08. Sniffing / Social Engineering / Denial-of-Service
...
20. Cryptography
CISSP : certification managériale
Organisme : (ISC)²
Format : CAT (Computerized Adaptive Testing), 125-175 questions, 4h
Prérequis : 5 ans d'expérience professionnelle en sécurité (2 domaines minimum)
Validité : 3 ans (avec crédits CPE annuels)
Orientation : Governance, Risk, Compliance — rôles CISO, responsable sécurité
8 Domaines CISSP (CBK) :
1. Security and Risk Management
2. Asset Security
3. Security Architecture and Engineering
4. Communication and Network Security
5. Identity and Access Management (IAM)
6. Security Assessment and Testing
7. Security Operations
8. Software Development Security
Feuille de route selon votre profil
Pentest / Offensive :
CompTIA Security+ → eJPT → OSCP → CRTO (Red Team) → CRTE (AD)
Blue Team / SOC :
CompTIA Security+ → CompTIA CySA+ → GCIA → GCIH → CISM
Management / GRC :
CompTIA Security+ → CISM → CISSP → CISA
Cloud Security :
AWS Security Specialty → CCSP → CCSK
- L’OSCP est la certification offensive la plus reconnue — 100% pratique, aucun QCM
- HackTheBox et TryHackMe sont les meilleures plateformes de préparation
- La documentation (screenshots, commandes, rapport) est aussi importante que l’exploitation
- Choisir sa certification selon son orientation : offensive (OSCP), défensive (GCIA), managériale (CISSP)
📚 Formation : Cybersécurité avancée : exploitation et red team

-
Add a note