← Articles & analyses
CybersécuritéFeuille de routeÉdition française

Feuille de route des projets de cybersécurité:
Des fondements à la pratique avancée.

Une progression pratique de projets en laboratoire pour développer ses compétences par l’implémentation, l’analyse, la documentation et la réflexion.

Comment utiliser cette feuille de route

Construisez des preuves de compétences, pas une collection d’outils.

Chaque projet doit produire un objectif clair, un laboratoire reproductible, une configuration ou du code versionné, des preuves de validation et un bref rapport.

01
Fondamentaux

Construire de solides bases en sécurité

01.01

Configuration d’un pare-feu

Configurer et tester des politiques de sécurité Fortinet simples dans PnetLab.

01.02

Fondamentaux du SIEM

Déployer Splunk et créer un tableau de bord élémentaire de supervision.

01.03

Sécurité d’Active Directory

Appliquer des stratégies de groupe et l’authentification multifacteur dans un laboratoire contrôlé.

01.04

Évaluation des vulnérabilités

Utiliser OpenVAS ou Nessus pour identifier, classer et documenter les faiblesses.

01.05

Accès distant sécurisé

Configurer un VPN et valider une connectivité distante protégée.

02
Intermédiaire

Développer la détection et la réponse

02.01

Déploiement IDS/IPS

Déployer Snort ou Suricata et évaluer les règles de détection en laboratoire.

02.02

Évaluation de la sécurité web

Study common vulnerabilities safely with DVWA or OWASP Juice Shop.

02.03

Simulation d’incident

Run a bounded incident scenario and produce an investigation report.

02.04

Analyse des journaux

Correlate system and security logs to identify abnormal patterns.

02.05

Durcissement des systèmes

Harden Linux and Windows using patches and secure configuration baselines.

03
Avancé

Approfondir l’analyse, le cloud et l’architecture

03.01

Malware Analysis Lab

Examine controlled samples in an isolated sandbox environment.

03.02

Threat Hunting

Develop and test hypotheses using correlated SIEM events.

03.03

Sécurité cloud

Explore IAM, monitoring, and security controls in an AWS or Azure lab.

03.04

Audit réseau

Use Nmap and Wireshark to document assets, services, and network behaviour.

03.05

Segmentation réseau

Design VLAN segmentation and validate permitted and denied flows.

04
Pratique avancée

Intégrer ingénierie, automatisation et gouvernance

04.01

Cryptographie appliquée

Implement and evaluate RSA or AES in an educational environment.

04.02

Adversary Simulation

Run an authorized, isolated exercise with clear scope and reporting.

04.03

Rétro-ingénierie

Analyse a simple binary and document its observable behaviour.

04.04

Automatisation SOC

Use Python to automate alert enrichment and correlation workflows.

04.05

Laboratoire de conformité

Map a fictional environment to selected ISO 27001 or NIST requirements.

Éléments de preuve recommandés

Rendez chaque projet vérifiable.

01Architecture

Systèmes, frontières de confiance et flux de données.

02Implémentation

Configuration ou code sous contrôle de version.

03Validation

Tests de sécurité et des comportements en cas d’échec.

04Rapport technique

Périmètre, preuves, limites et améliorations.