Base de connaissances
Tutoriels par OS, outils open source et ressources pour le numérique responsable.
Ressources - Cybersécurité, veille & apprentissage
Cette page regroupe des ressources liées à la cybersécurité :
articles d’analyse, parcours d’apprentissage, listes de référence, acteurs du secteur et papiers de recherche.
Aucun outil à installer ici :
lecture, compréhension des enjeux, veille sécurité et montée en compétences.
Apprentissage & auto-formation en cybersécurité
90DaysOfCyberSecurity
https://github.com/farhanashrafdev/90DaysOfCyberSecurity
Type : Parcours pédagogique
Description : Programme structuré sur 90 jours pour découvrir les bases de la cybersécurité.
Usage : Auto-apprentissage, progression guidée.
Awesome Ethical Hacking Resources
https://github.com/husnainfareed/awesome-ethical-hacking-resources
Type : Liste de ressources
Description : Sélection de ressources autour de l’hacking éthique, dans un cadre légal et pédagogique.
Usage : Documentation, veille, apprentissage.
The Life of a Packet in the Linux Kernel
https://www.0xkato.xyz/life-of-a-packet-in-the-linux-kernel/
Type : Article technique
Domaine : Linux · Réseaux · Fonctionnement des systèmes
Niveau : Débutant → Intermédiaire
Description :
Article pédagogique expliquant le parcours complet d’un paquet réseau dans le noyau Linux, depuis l’appel d’une application (write()/send()) jusqu’à la réception côté application (recv()). Il détaille les étapes clés de la pile réseau (TCP/IP, routage, qdisc, pilote réseau, NIC) de manière concrète et accessible.
Usage :
Compréhension des mécanismes internes du réseau sous Linux, culture système, base solide pour le debug réseau, l’administration système ou la sécurité.
Analyses & recherche en cybersécurité
Satellite Hacking
https://www.blackhillsinfosec.com/satellite-hacking/
Type : Article
Description : Analyse des risques, cas historiques et enjeux liés à la cybersécurité des satellites.
Usage : Vulgarisation, culture sécurité.
arXiv 2406.06608
https://arxiv.org/pdf/2406.06608
Type : Papier de recherche
Description : Article de recherche lié à l’IA et/ou à la sécurité.
Usage : Recherche, documentation technique.
arXiv 2512.20677
https://arxiv.org/abs/2512.20677
Type : Papier de recherche
Description : Article de recherche récent, en lien avec l’IA et des enjeux de sécurité.
Usage : Veille scientifique, documentation.
0x48 - The Art of Self-Mutating Malware
https://0xf00sec.github.io/0x48
Type : Article technique avancé
Niveau : Avancé
Domaine : Cybersécurité offensive / malware research
Description :
Article technique détaillant les principes théoriques et pratiques des malwares polymorphiques et métamorphiques. Il explique comment des programmes peuvent se modifier eux-mêmes pour échapper à la détection par signatures, avec des exemples en assembleur x86_64.
Usage :
Culture sécurité avancée, compréhension des techniques d’évasion, recherche et analyse malware.
Contenu technique destiné à des personnes ayant des bases solides en programmation bas niveau et en sécurité informatique.
Wi-Fi (802.11) Hacking Strategies - Vue d’ensemble
https://hackers-arise.com/wi-fi-802-11-hacking-strategies/
Type : Article technique
Domaine : Cybersécurité · Sécurité des réseaux Wi-Fi
Niveau : Intermédiaire → Avancé
Description :
Article présentant différentes stratégies d’attaque contre les réseaux Wi-Fi (WEP, WPS, WPA2, Evil Twin, techniques avancées), avec des explications sur leur fonctionnement, leurs limites et leur efficacité selon le contexte.
Objectif :
Comprendre les failles possibles des réseaux sans fil afin de mieux les sécuriser (choix des protocoles, désactivation de WPS, mots de passe robustes, détection d’attaques).
Contenu à visée pédagogique et de sensibilisation, à utiliser uniquement dans un cadre légal.
Acteurs & écosystème cybersécurité
RedOps - Cybersécurité offensive & Red Teaming
Type : Entreprise / acteur cybersécurité
Domaine : Sécurité offensive · Red Team · Pentest
Description :
RedOps est une société autrichienne spécialisée en cybersécurité offensive. Elle accompagne les organisations via des simulations d’attaques réalistes (red teaming), des tests d’intrusion techniques et des formations avancées. Leur approche met l’accent sur la recherche, la compréhension profonde des attaques et l’amélioration continue de la sécurité, plutôt que sur l’usage de solutions automatisées.
Services principaux :
- Red Teaming (attaques simulées réalistes)
- Penetration Testing
- Assumed Breach
- Formations techniques avancées (EDR evasion, malware dev, reverse engineering)
- Articles techniques et recherches partagés publiquement
- Retours d’expérience et conférences sécurité
Veille professionnelle, compréhension des pratiques avancées en cybersécurité offensive.