Catalogue public
Choisis ton parcours.
Explore les compétences, le niveau et le contenu avant de créer ton compte. Ton premier parcours commencera après l’inscription.- Parcours
- 16
- Domaines
- 3
16 parcours affichés
Python : des bases à la pratique
Apprenez Python de zéro : variables, conditions, boucles, fonctions, collections, gestion d'erreurs et programmation orientée objet. Chaque leçon est exécutable dans le navigateur et le parcours se termine par un projet complet.
JavaScript moderne : du navigateur à l'app
Apprenez le langage du web : variables, opérateurs, conditions, boucles, fonctions fléchées, tableaux (map/filter/reduce), objets, closures, asynchrone (promesses, async/await) et JSON. Chaque leçon s'exécute dans le navigateur et le parcours se termine par un moteur de quiz à étendre.
C : programmation système et bas niveau
Plongez dans le C, langage fondateur des systèmes : structure d'un programme, types, contrôle de flux, fonctions, tableaux, chaînes, et surtout les pointeurs et structures. Code compilé et exécuté dans le navigateur, jusqu'à un gestionnaire d'inventaire.
Assembleur x86-64 : au coeur du processeur
Descendez au plus près de la machine : registres, arithmétique, opérations binaires, la pile, comparaisons, sauts, boucles et fonctions en assembleur x86-64. Code exécuté dans un simulateur intégré, jusqu'à de vrais algorithmes et une calculatrice.
Linux et la ligne de commande
Prenez le contrôle d'un système Linux au clavier : le shell, la navigation, les fichiers, les permissions, les processus, les redirections, la recherche et les premiers scripts Bash. Chaque leçon se pratique dans un terminal interactif.
Git, Docker et CI/CD
Les outils du développeur moderne : versionner avec Git et collaborer par pull requests, conteneuriser une application avec Docker et Compose, et automatiser tests et livraison avec un pipeline CI/CD. Conclu par un projet de déploiement complet.
Cybersécurité : les fondamentaux
Les bases solides de la sécurité : la triade CIA, les menaces et l'ingénierie sociale, vulnérabilités et surface d'attaque, authentification et hachage des mots de passe, sécurité réseau et web, défense en profondeur, réponse à incident et éthique. Conclu par un audit méthodique.
Sécurité web : le Top 10 OWASP en pratique
Apprenez à reconnaître et à corriger les failles web les plus répandues : injection SQL, XSS, contrôle d'accès défaillant et IDOR, défaillances d'authentification, mauvaises configurations, CSRF, dépendances vulnérables, défaillances cryptographiques, SSRF et logique métier. Conclu par l'audit guidé d'une application volontairement vulnérable.
Cryptographie : de la théorie à la pratique
Comprenez la cryptographie sans vous noyer dans les maths : les quatre objectifs, chiffrement symétrique et asymétrique, fonctions de hachage, MAC et HMAC, signatures, échange de clés, certificats et TLS, stockage des mots de passe, et les erreurs de mise en oeuvre qui cassent une bonne crypto. Conclu par un projet où vous cassez vous-même un chiffrement.
Test d'intrusion : la démarche offensive
Apprenez le métier de testeur d'intrusion dans un cadre légal : méthodologie et règles d'engagement, reconnaissance passive et active, scan nmap, énumération, recherche de vulnérabilités, exploitation, attaques de mots de passe, exploitation web, post-exploitation et élévation de privilèges, mouvement latéral, et rédaction du rapport. Conclu par la compromission guidée d'une machine d'entraînement.
Gouvernance, risque et conformité
Le versant organisationnel de la sécurité : gouvernance et pilotage du risque, politiques et standards, cadres ISO 27001, NIST et CIS, conformité par secteur et RGPD, classification des actifs, continuité d'activité, risque des tiers, facteur humain et audit. Conclu par une analyse de risque guidée pour une PME.
Blue team et SOC : défendre et détecter
Le métier de la défense au quotidien : posture blue team et SOC, journaux et SIEM, détection par signatures et anomalies, MITRE ATT and CK, chasse aux menaces, réponse à incident, analyse de logs, durcissement, renseignement sur les menaces et investigation numérique. Conclu par l'analyse guidée d'un incident de bout en bout.
Réseaux : de la trame au web
Comprenez comment circulent les données : modèles OSI et TCP/IP, couche liaison et Ethernet, adressage IP et sous-réseautage, routage, TCP et UDP, DNS, DHCP et NAT, HTTP et HTTPS, et les outils de diagnostic. Conclu par un projet de dépannage réseau couche par couche.
Le cloud : concevoir et sécuriser
Comprendre et concevoir une infrastructure cloud : modèles de service, responsabilité partagée, calcul et stockage, réseau virtuel, identité et accès, élasticité, haute disponibilité, infrastructure as code, maîtrise des coûts et sécurité. Conclu par la conception d'une architecture web scalable et disponible.
OSINT : renseignement en sources ouvertes
Enquêter à partir d'informations publiques, de façon responsable et défensive : méthode et hygiène de l'enquêteur, recherche avancée et dorks, OSINT sur les personnes, les domaines et les organisations, réseaux sociaux, géolocalisation d'images, métadonnées, fuites de données et réduction de sa propre empreinte. Conclu par une enquête guidée et éthique.
Administration système Linux
Administrer un vrai serveur Linux : utilisateurs et permissions avancées, services avec systemd, gestion des paquets, système de fichiers et stockage, configuration réseau et pare-feu, journaux, automatisation par cron, durcissement, sauvegardes et dépannage. Conclu par la mise en service d'un serveur web sécurisé.