IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Etudes Discussion :

Choix études pentester


Sujet :

Etudes

  1. #1
    Nouveau Candidat au Club
    Homme Profil pro
    Expert sécurité informatique
    Inscrit en
    Octobre 2018
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 22
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Expert sécurité informatique

    Informations forums :
    Inscription : Octobre 2018
    Messages : 4
    Points : 1
    Points
    1
    Par défaut Choix études pentester
    Bonjour, je suis en terminal S et je ne sait pas quoi choisir pour accéder au métier de pentester, je pense déjà faire un dut informatique pour commencer puis après je ne sais pas le mieux entre un Master, une école d'ingé ou une licence pro (iut de Valenciennes) sachant que les cours généraux au lycée ne sont pas mon fort et que j'aimerai le plus faire de l'alternance. Merci de vos réponses

  2. #2
    Expert éminent sénior

    Homme Profil pro
    Directeur des systèmes d'information
    Inscrit en
    Avril 2002
    Messages
    2 793
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 64
    Localisation : Luxembourg

    Informations professionnelles :
    Activité : Directeur des systèmes d'information
    Secteur : Finance

    Informations forums :
    Inscription : Avril 2002
    Messages : 2 793
    Points : 18 951
    Points
    18 951
    Par défaut
    Tu pourrais faire une école d’ingénieur en informatique et donc aller en prépa.
    Sur ce si les maths et la scolarité c'est pas spécialement ton fort c'est plus prudent d'aller en DUT informatique, puis après suivre par un master en sécurité.
    En attendant tu as des choses ici : Les meilleurs cours et tutoriels pour apprendre la sécurité informatique.
    Ne prenez pas la vie au sérieux, vous n'en sortirez pas vivant ...

  3. #3
    Membre émérite
    Avatar de fiftytwo
    Homme Profil pro
    DevOps
    Inscrit en
    Novembre 2009
    Messages
    713
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Pologne

    Informations professionnelles :
    Activité : DevOps

    Informations forums :
    Inscription : Novembre 2009
    Messages : 713
    Points : 2 662
    Points
    2 662
    Par défaut
    Citation Envoyé par SamC19 Voir le message
    Bonjour, je suis en terminal S et je ne sait pas quoi choisir pour accéder au métier de pentester, je pense déjà faire un dut informatique pour commencer puis après je ne sais pas le mieux entre un Master, une école d'ingé ou une licence pro (iut de Valenciennes) sachant que les cours généraux au lycée ne sont pas mon fort et que j'aimerai le plus faire de l'alternance. Merci de vos réponses
    si tu nest pas sur , avant de te lancer dans une ecole dinge , je te conseille de voir pour un cycle court dabord (exemple DUT) et ensuite tu pourras continuer jusqua bac+5 (master , master pro ou ecole dinge) quitte a faire des detours

    tun ne peux pas aller directement en licence pro , il te faudra arriver . bac+2 (dut , universite , bts ...) avant dy etre accepte

    lavantage du bts , l3 pro et master pro cest que des le debut tu peux faire de lalternance (cela depends des cursus et ecoles)

    prendre plus de temps pour arriver a la fin est mieux que perdre du temps
    "bye bye !" : Antonio Ferrara , 12 mars 2003 - check also my flight's diary and my flight's reports

  4. #4
    Nouveau Candidat au Club
    Homme Profil pro
    Expert sécurité informatique
    Inscrit en
    Octobre 2018
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 22
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Expert sécurité informatique

    Informations forums :
    Inscription : Octobre 2018
    Messages : 4
    Points : 1
    Points
    1
    Par défaut
    D'accord merci, je suis déjà sûr d'aller en dut info, et je voulais savoir si c'était possible de faire de l'alternance dans une entreprise de sécurité informatique dès le dut ou je devrais attendre d'etre spécialisé dans ce domaine pour sa ?

  5. #5
    Membre chevronné
    Avatar de emixam16
    Homme Profil pro
    Chercheur en sécurité
    Inscrit en
    Juin 2013
    Messages
    333
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Calvados (Basse Normandie)

    Informations professionnelles :
    Activité : Chercheur en sécurité

    Informations forums :
    Inscription : Juin 2013
    Messages : 333
    Points : 1 828
    Points
    1 828
    Par défaut
    Bonjour,

    Sais-tu ce qu'implique le métier de Pentester? Il faut que tu sache que c'est un métier très particulier. En vrac :

    - Sauf dans la recherche, la majorité du temps tu est amené à faire des tests similaires et à tester des failles suivant des schémas très proches.
    - Tu es très encadré (par exemple tu ne peux jamais sortir d'un périmètre très restreint) tu ne peux pas pirater "sauvagement"
    - Tu passes une bonne partie de ton temps à rédiger des rapports de Pentests, qui sont parfois rébarbatifs, très axés sur la forme et peu sur le fond (par exemple, je vois que l'orthographe n'est pas ton fort, cela pourrait te porter préjudice).
    - Le métier de Pentester implique parfois de mettre son éthique de côté.
    - Si tu veux faire du Pentest très technique, tu dois CONSTAMMMENT te mettre à jour, ce qui peut être difficile à 40 ans.

    Je ne cherche pas à te dégouter, je pense que ça peut être un métier passionnant et si tu fais ce qui te plait tu peux vraiment t'épanouir (personnellement je fais ma thèse en sécurité dans le cadre de la virtualisation et j'essaye de trouver des attaques et des défenses innovantes dans ce cadre et ça me plait énormément). Mais tu dois savoir à quoi tu t'engages avant de prendre une décision aussi lourde

    As tu déjà fait du pentest (root-me et consorts), fait des CTF, es-tu déjà allé à des événements liés à la sécurité (NDH...)? Si non, je te conseille fortement de t'y mettre afin d'avoir un premier aperçu de ce métier et des autres métiers de la sécurité!

    Bonne journée

  6. #6
    Expert éminent sénior

    Homme Profil pro
    Directeur des systèmes d'information
    Inscrit en
    Avril 2002
    Messages
    2 793
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 64
    Localisation : Luxembourg

    Informations professionnelles :
    Activité : Directeur des systèmes d'information
    Secteur : Finance

    Informations forums :
    Inscription : Avril 2002
    Messages : 2 793
    Points : 18 951
    Points
    18 951
    Par défaut
    Tu as pas besoin de te spécialiser, tu vises juste Master en informatique ou ingénieur en informatique et tu aura tous le temps de choisir ton métier et de changer de métier au cours de ta carrière.
    Ne prenez pas la vie au sérieux, vous n'en sortirez pas vivant ...

  7. #7
    Nouveau Candidat au Club
    Homme Profil pro
    Expert sécurité informatique
    Inscrit en
    Octobre 2018
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 22
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Expert sécurité informatique

    Informations forums :
    Inscription : Octobre 2018
    Messages : 4
    Points : 1
    Points
    1
    Par défaut
    Merci pour cette éclaircissement du métier, j'avais déjà une vision du métier à peu près comme sa, en ce qui concerne si j'ai déjà fait du pentest je dois avouer que non, je ne sais pas vraiment par où commencer on m'a dit de commencer par le python etc.. Mais je regarde beaucoup de vidéos et lis certaines choses à ce sujet et cela me passionne vraiment.

  8. #8
    Invité
    Invité(e)
    Par défaut
    Bonjour,

    Comme te l'a proposé emixam16, les plateformes comme root-me sont très intéressantes pour découvrir une partie des aspects de la sécurité informatique. Moi à ta place, c'est par là que je commencerais.
    Tu peux aussi écouter des podcasts comme NolimitSécu et le ComptoirSécu pour te faire une idée des problématiques rencontrées par les professionnels de la sécurité informatique.

    Note que ce n'est pas mon domaine d'activité professionnel. Ce que j'écris peut donc être complété / corrigé par des personnes dont c'est le métier.

  9. #9
    Membre chevronné
    Avatar de emixam16
    Homme Profil pro
    Chercheur en sécurité
    Inscrit en
    Juin 2013
    Messages
    333
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Calvados (Basse Normandie)

    Informations professionnelles :
    Activité : Chercheur en sécurité

    Informations forums :
    Inscription : Juin 2013
    Messages : 333
    Points : 1 828
    Points
    1 828
    Par défaut
    Concernant Root-me:
    - Je te conseille de commencer par les challenges des catégories {web-server, réseau, app-système et cracking}. Ces catégories de donneront un premier aperçu de ce qui se fait dans les différentes branches du pentest.
    - N'hésite pas à lire énormément de doc et à chercher les concepts sur internet (pas directement les solutions sinon ça ne sert à rien ). Chaque épreuve pointe vers des normes et des documents expliquant les concepts en jeu.
    - Tu ne deviendras pas expert en 1 jour. Tu passeras surement beaucoup de temps sur un challenge (et il y a beaucoup de challlenges) mais c'est comme ça qu'on apprend. Ne te décourage pas.
    - Malgré tout, certains challenges sont relativement faciles, tu devrais pouvoir atteindre les 1000 points assez "facilement" et les 3000 points avec un peu d'entrainement sans être une brutasse

    Il existe d'autres sites pour s'entrainer comme newbiecontest.

    Concernant les langages:
    - A terme, tu auras besoin de connaitre plusieurs langages pour t'adapter à la situation
    - Si tu travailles dans les couches basses, tu dois connaitre le C. Dans les couches les plus basses l'assembleur est aussi utile.
    - Les langages de script (comme python) sont les meilleurs amis du pentesteur en langage d'usage général.
    - Si tu fais du pentest dans un environnement particulier, tu dois connaitre les langages et protocoles utilisés (par exemple au moins php/js en environnement web, java+jvm en environnement java, ...)

    Cela dit tu ne peux pas tout savoir sur tous les domaines d'application du pentest immédiatement (d'ailleurs ça ne sera jamais le cas!). Je pense que le python et le c sont des très bons moyens d'apprendre pour débuter. (Quand tu apprend un langage, essaye de te concentrer principalement sur les aspects algorithmiques et pas les aspects syntaxiques spécifiques au langages, ça te permettra de réutiliser tes connaissances plus facilement dans d'autres langages).

    Personnellement j'aurais tendance à te conseiller une école d'ingénieur car tu as souvent plus de bagages théoriques qu'après un IUT basique et ça te permet de monter plus facilement plus haut en termes de sécurité. En écoles publiques proposant une bonne formation en sécu, tu as notamment l'INSA Lyon, L'INSA Centre Val de Loire, l'ESISAR et l'ENSIERB Matmeca. En écoles privées tu as l'ESIA et l'EPITA. (Il y en a surement d'autres que je ne connais pas). Je te conseille les publiques personnellement. Cela dit, après un IUT tu peux rejoindre si tu es dans les meilleurs une école d'ingénieur donc ça peut être un bon choix aussi. Une prépa peut aussi te permettre de rejoindre une très bonne école d'ingé (attention, c'est dur la prépa). Mais si ton objectif est de faire un métier type ingénieur, rejoindre directement une école d'ingé me semble être le choix le plus naturel. En tout cas, je te conseille de ne pas trop te spécialiser trop vite.

  10. #10
    Nouveau Candidat au Club
    Homme Profil pro
    Expert sécurité informatique
    Inscrit en
    Octobre 2018
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 22
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Expert sécurité informatique

    Informations forums :
    Inscription : Octobre 2018
    Messages : 4
    Points : 1
    Points
    1
    Par défaut
    D'accord merci beaucoup pour vos réponses qui me sont très utiles, je vais essayer de suivre vos conseils encore merci

Discussions similaires

  1. matheux choix études info
    Par guitz dans le forum Etudes
    Réponses: 7
    Dernier message: 14/12/2014, 10h14
  2. Réponses: 7
    Dernier message: 18/07/2010, 18h28
  3. Choix d'études après Bac + 2
    Par simotsdi2009 dans le forum Etudes
    Réponses: 2
    Dernier message: 07/09/2009, 00h13
  4. Choix difficile (tournant de mes études)
    Par alex6891 dans le forum Etudes
    Réponses: 12
    Dernier message: 03/06/2007, 18h15
  5. [choix entreprise] Projet et Stage de fin d'études
    Par ikkyu_os dans le forum Stages
    Réponses: 2
    Dernier message: 23/10/2005, 21h55

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo