Aller au contenu principal

Base de connaissances

Tutoriels par OS, outils open source et ressources pour le numérique responsable.

🔐

Ressources - Cybersécurité, veille & apprentissage

Sécurité et citoyenneté numérique🟡 Intermédiaire

Cette page regroupe des ressources liées à la cybersécurité :

articles d’analyse, parcours d’apprentissage, listes de référence, acteurs du secteur et papiers de recherche.

Aucun outil à installer ici :

lecture, compréhension des enjeux, veille sécurité et montée en compétences.


Apprentissage & auto-formation en cybersécurité

90DaysOfCyberSecurity

https://github.com/farhanashrafdev/90DaysOfCyberSecurity

Type : Parcours pédagogique

Description : Programme structuré sur 90 jours pour découvrir les bases de la cybersécurité.

Usage : Auto-apprentissage, progression guidée.


Awesome Ethical Hacking Resources

https://github.com/husnainfareed/awesome-ethical-hacking-resources

Type : Liste de ressources

Description : Sélection de ressources autour de l’hacking éthique, dans un cadre légal et pédagogique.

Usage : Documentation, veille, apprentissage.


The Life of a Packet in the Linux Kernel

https://www.0xkato.xyz/life-of-a-packet-in-the-linux-kernel/

Type : Article technique

Domaine : Linux · Réseaux · Fonctionnement des systèmes

Niveau : Débutant → Intermédiaire

Description :

Article pédagogique expliquant le parcours complet d’un paquet réseau dans le noyau Linux, depuis l’appel d’une application (write()/send()) jusqu’à la réception côté application (recv()). Il détaille les étapes clés de la pile réseau (TCP/IP, routage, qdisc, pilote réseau, NIC) de manière concrète et accessible.

Usage :

Compréhension des mécanismes internes du réseau sous Linux, culture système, base solide pour le debug réseau, l’administration système ou la sécurité.


Analyses & recherche en cybersécurité

Satellite Hacking

https://www.blackhillsinfosec.com/satellite-hacking/

Type : Article

Description : Analyse des risques, cas historiques et enjeux liés à la cybersécurité des satellites.

Usage : Vulgarisation, culture sécurité.


arXiv 2406.06608

https://arxiv.org/pdf/2406.06608

Type : Papier de recherche

Description : Article de recherche lié à l’IA et/ou à la sécurité.

Usage : Recherche, documentation technique.


arXiv 2512.20677

https://arxiv.org/abs/2512.20677

Type : Papier de recherche

Description : Article de recherche récent, en lien avec l’IA et des enjeux de sécurité.

Usage : Veille scientifique, documentation.


0x48 - The Art of Self-Mutating Malware

https://0xf00sec.github.io/0x48

Type : Article technique avancé

Niveau : Avancé

Domaine : Cybersécurité offensive / malware research

Description :

Article technique détaillant les principes théoriques et pratiques des malwares polymorphiques et métamorphiques. Il explique comment des programmes peuvent se modifier eux-mêmes pour échapper à la détection par signatures, avec des exemples en assembleur x86_64.

Usage :

Culture sécurité avancée, compréhension des techniques d’évasion, recherche et analyse malware.

Contenu technique destiné à des personnes ayant des bases solides en programmation bas niveau et en sécurité informatique.


Wi-Fi (802.11) Hacking Strategies - Vue d’ensemble

https://hackers-arise.com/wi-fi-802-11-hacking-strategies/

Type : Article technique

Domaine : Cybersécurité · Sécurité des réseaux Wi-Fi

Niveau : Intermédiaire → Avancé

Description :

Article présentant différentes stratégies d’attaque contre les réseaux Wi-Fi (WEP, WPS, WPA2, Evil Twin, techniques avancées), avec des explications sur leur fonctionnement, leurs limites et leur efficacité selon le contexte.

Objectif :

Comprendre les failles possibles des réseaux sans fil afin de mieux les sécuriser (choix des protocoles, désactivation de WPS, mots de passe robustes, détection d’attaques).

Contenu à visée pédagogique et de sensibilisation, à utiliser uniquement dans un cadre légal.


Acteurs & écosystème cybersécurité

RedOps - Cybersécurité offensive & Red Teaming

https://redops.at/en/

Type : Entreprise / acteur cybersécurité

Domaine : Sécurité offensive · Red Team · Pentest

Description :

RedOps est une société autrichienne spécialisée en cybersécurité offensive. Elle accompagne les organisations via des simulations d’attaques réalistes (red teaming), des tests d’intrusion techniques et des formations avancées. Leur approche met l’accent sur la recherche, la compréhension profonde des attaques et l’amélioration continue de la sécurité, plutôt que sur l’usage de solutions automatisées.

Services principaux :

  • Red Teaming (attaques simulées réalistes)
  • Penetration Testing
  • Assumed Breach
  • Formations techniques avancées (EDR evasion, malware dev, reverse engineering)
Ressources :

  • Articles techniques et recherches partagés publiquement
  • Retours d’expérience et conférences sécurité
Usage :

Veille professionnelle, compréhension des pratiques avancées en cybersécurité offensive.