Panorama des certifications cybersécurité
Une ressource pour explorer les parcours de certification possibles en cybersécurité, classée par domaine et par niveau. Ce n'est pas une liste de mes objectifs personnels, mais un panorama que j'ai construit en réalisant ma veille.
102 certifications
Audit de sécurité applicative en boîte blanche : analyse de code source et exploitation de vulnérabilités web complexes.
Test d'intrusion d'applications complexes à un niveau expert, équivalent applicatif du CCT infrastructure.
Test d'intrusion d'infrastructures complexes à un niveau expert, reconnu par les gouvernements et grandes entreprises britanniques.
Suite du CRTO : opérations red team avancées, développement d'outils offensifs sur mesure et évasion d'EDR poussée.
Exploitation web avancée : chaînage de vulnérabilités complexes et contournement de mécanismes de protection modernes.
Test d'intrusion avancé et exploitation réseau : contournement de protections, exploitation avancée et attaques réseau complexes.
Développement d'exploits sur Windows : analyse de binaires, contournement de protections mémoire et écriture de shellcode.
Techniques avancées d'évasion et de contournement de défenses modernes (EDR, AV, filtrage applicatif) en environnement d'entreprise.
Compétences pratiques d'un analyste SOC niveau 1 : investigation réseau, analyse de logs et détection de menaces.
Prépare aux fonctions d'analyste SOC : surveillance réseau, détection d'intrusion et procédures de réponse à incident.
Certification défensive pratique : analyse de logs, détection d'intrusion et investigation numérique appliquée au SOC.
Administration de la plateforme CrowdStrike Falcon : déploiement des capteurs, politiques de sécurité et gestion des hôtes.