8. Certifications avancées : OSCP, CEH et CISSP

Les certifications en cybersécurité attestent d’un niveau de compétence reconnu internationalement. Ce dernier chapitre dresse un panorama des certifications les plus valorisées selon votre orientation (offensive, défensive, manageriale) et vous donne une méthodologie concrète pour les préparer efficacement.

OSCP : la certification offensive de référence

Organisme   : Offensive Security (OffSec)
Durée examen: 23h45 de pentest sur 6 machines + 24h rédaction du rapport
Format       : Entièrement pratique, pas de QCM
Prérequis    : PWK (Penetration Testing with Kali Linux) — lab de 90 jours min.
Validité     : Permanente (mais mises à jour régulières)
Valeur marché: Très élevée — exigée pour les postes senior pentest

Points à obtenir : 70/100 minimum
  - Machine 25 pts : accès initial + root
  - Machine 20 pts : accès initial + root
  - Active Directory Set : 40 pts (tout ou rien)
  - Buffer overflow : souvent dans l'examen

Méthodologie OSCP recommandée

Phase 1 — Reconnaissance (Enumération approfondie)
  nmap -sC -sV -oA scan 10.10.10.x
  nikto -h http://10.10.10.x
  gobuster dir -u http://10.10.10.x -w /usr/share/wordlists/dirbuster/...

Phase 2 — Analyse des résultats
  → Chaque port/service = vecteur d'attaque potentiel
  → Chercher CVE récentes pour les versions détectées
  → searchsploit "apache 2.4.49"

Phase 3 — Exploitation
  → Adapter les exploits publics à la cible
  → Toujours tester dans un environnement similaire avant

Phase 4 — Post-exploitation
  → Stabiliser le shell (python3 -c 'import pty;pty.spawn("/bin/bash")')
  → Énumérer les chemins d'escalade (linpeas.sh / winpeas.exe)
  → Pivoter si réseau interne accessible

Phase 5 — Documentation
  → Screenshots de chaque étape (obligatoire pour le rapport)
  → Date + heure + commandes + sorties

Ressources de préparation OSCP

Plateformes d'entraînement :
  HackTheBox (HTB)    → Machines similaires à l'OSCP, mode Guided + Pro Labs
  TryHackMe           → Parcours structurés, idéal pour débutants/intermédiaires
  VulnHub             → Machines téléchargeables pour lab local
  PentesterLab        → Focus web et exploitation

Outils indispensables pour l'OSCP :
  linpeas.sh / winpeas.exe  → Énumération automatique privilege escalation
  chisel                    → Tunneling / pivoting
  pwncat-cs                 → Shell stabilisation avancé
  impacket                  → Suite AD (psexec, secretsdump, GetSPNs...)

CEH : Certified Ethical Hacker (EC-Council)

Format      : QCM théorique (125 questions, 4h) + Practical (optionnel)
Validité    : 3 ans (avec crédits EC-Council CPE)
Orientation : Plus théorique que l'OSCP, reconnu dans les entreprises

Domaines couverts (modules CEH v13) :
  01. Introduction to Ethical Hacking
  02. Foot Printing and Reconnaissance
  03. Scanning Networks
  04. Enumeration
  05. Vulnerability Analysis
  06. System Hacking
  07. Malware Threats
  08. Sniffing / Social Engineering / Denial-of-Service
  ...
  20. Cryptography

CISSP : certification managériale

Organisme   : (ISC)²
Format      : CAT (Computerized Adaptive Testing), 125-175 questions, 4h
Prérequis   : 5 ans d'expérience professionnelle en sécurité (2 domaines minimum)
Validité    : 3 ans (avec crédits CPE annuels)
Orientation : Governance, Risk, Compliance — rôles CISO, responsable sécurité

8 Domaines CISSP (CBK) :
  1. Security and Risk Management
  2. Asset Security
  3. Security Architecture and Engineering
  4. Communication and Network Security
  5. Identity and Access Management (IAM)
  6. Security Assessment and Testing
  7. Security Operations
  8. Software Development Security

Feuille de route selon votre profil

Pentest / Offensive :
  CompTIA Security+ → eJPT → OSCP → CRTO (Red Team) → CRTE (AD)

Blue Team / SOC :
  CompTIA Security+ → CompTIA CySA+ → GCIA → GCIH → CISM

Management / GRC :
  CompTIA Security+ → CISM → CISSP → CISA

Cloud Security :
  AWS Security Specialty → CCSP → CCSK
Points clés :

  • L’OSCP est la certification offensive la plus reconnue — 100% pratique, aucun QCM
  • HackTheBox et TryHackMe sont les meilleures plateformes de préparation
  • La documentation (screenshots, commandes, rapport) est aussi importante que l’exploitation
  • Choisir sa certification selon son orientation : offensive (OSCP), défensive (GCIA), managériale (CISSP)
SEE ALL Add a note
YOU
Add your Comment