LIVE: New phishing campaigns targeting mobile users —View latest threats →

Free Education

Centre d'apprentissage de la sécurité

Du débutant à l'expert — des connaissances pratiques en cybersécurité pour la vie réelle.

DébutantIntermédiaireAvancé

🟢 Débutant

Débutant8 min de lecture

Comment repérer une attaque de hameçonnage

Les e-mails de phishing imitent banques et services connus. Repérez les faux expéditeurs, le langage urgent et les liens trompeurs avant de cliquer.

#phishing#email#SMS
Débutant10 min de lecture

Le guide complet des mots de passe forts

Les mots de passe faibles sont craqués en secondes. Apprenez ce qui rend un mot de passe fort, comment fonctionnent les phrases secrètes et comment les gérer.

#passwords#password manager#security basics
Débutant7 min de lecture

Authentification à deux facteurs (2FA) expliquée

Un mot de passe volé ne suffit pas si la 2FA est active. Apprenez à configurer l'authentification à deux facteurs sur vos comptes e-mail, bancaires et réseaux sociaux.

#2FA#authentication#security basics
Débutant9 min de lecture

Navigation sécurisée : Comment rester en sécurité en ligne

Vos paramètres de navigateur, extensions et habitudes définissent votre risque réel. Découvrez les configurations pratiques qui bloquent la plupart des menaces web.

#browser#HTTPS#extensions
Débutant8 min de lecture

Qu'est-ce qu'un VPN et en avez-vous vraiment besoin ?

Un VPN chiffre votre trafic et masque votre IP aux sites web et à votre FAI. Découvrez comment les VPN fonctionnent, ce qu'ils protègent et quand ils sont inutiles.

#VPN#privacy#network security
Débutant7 min de lecture

Les dangers cachés du Wi-Fi public

Le Wi-Fi ouvert permet d'intercepter le trafic non chiffré et voler des identifiants. Comprenez ce qui est à risque et comment vous protéger sur les réseaux publics.

#Wi-Fi#network security#public networks
Débutant9 min de lecture

Rançongiciel : Ce que c'est et comment vous protéger

Le ransomware chiffre vos fichiers et exige un paiement pour la clé. Comprenez comment les infections se propagent via phishing et RDP et comment les prévenir.

#ransomware#malware#backups
Débutant10 min de lecture

Ingénierie sociale : Comment les hackers manipulent les gens

Les attaques sophistiquées exploitent les personnes, pas le code. Découvrez la psychologie du pretexting, du baiting et de l'usurpation d'identité pour mieux y résister.

#social engineering#manipulation#security awareness
Débutant8 min de lecture

La règle de sauvegarde 3-2-1 : Ne perdez plus jamais vos fichiers

Un ransomware ou une panne peut effacer des années de données. Découvrez la stratégie 3-2-1 et créez un plan de récupération réellement testé et fiable.

#backups#data protection#ransomware
Débutant6 min de lecture

Pourquoi les mises à jour logicielles sont votre meilleur outil de sécurité

Ignorer les mises à jour est l'une des habitudes les plus dangereuses en cybersécurité. Apprenez pourquoi les attaquants adorent les logiciels non mis à jour.

#updates#patching#vulnerabilities
Débutant10 min de lecture

Comment vous protéger du vol d'identité

L'usurpation d'identité peut ruiner votre crédit pendant des années. Apprenez à geler votre crédit, surveiller les abus et verrouiller vos informations personnelles.

#identity theft#personal information#credit monitoring
Débutant9 min de lecture

Confidentialité sur les réseaux sociaux : Partagez moins

Votre profil social révèle bien plus que prévu aux employeurs et attaquants. Auditez vos paramètres de confidentialité et réduisez votre exposition numérique.

#social media#privacy#digital footprint
Débutant11 min de lecture

Comment sécuriser votre réseau Wi-Fi domestique

Votre routeur contrôle chaque appareil chez vous. Apprenez à changer les identifiants par défaut, segmenter les réseaux invités, activer WPA3 et auditer les connexions.

#home network#router#Wi-Fi security
Débutant9 min de lecture

Types de maliciels : Virus, chevaux de Troie & espions

Virus, trojans, ransomwares et rootkits ont des comportements distincts. Apprenez comment chaque type se propage, ce qu'il cible et comment éliminer les infections.

#malware#viruses#trojans
Débutant8 min de lecture

Vos données ont été violées — Et maintenant ?

Après une fuite, les 48 premières heures sont déterminantes. Suivez ce plan d'action étape par étape pour limiter les dégâts et protéger vos comptes.

#data breach#incident response#passwords
Débutant8 min de lecture

Messageries sécurisées : Signal, WhatsApp & autres

Signal, WhatsApp, Telegram et iMessage ont des modèles de chiffrement différents. Découvrez quelles applis protègent vraiment vos conversations et lesquelles échouent.

#messaging#encryption#privacy
Débutant9 min de lecture

Sécurité e-mail : Protégez votre compte le plus ciblé

Votre messagerie est la clé de votre vie numérique — toutes les réinitialisations y transitent. Sécurisez-la avec une authentification forte et le chiffrement.

#email#account security#2FA
Débutant11 min de lecture

La liste de contrôle complète de sécurité pour smartphones

Votre téléphone contient vos comptes bancaires, e-mails et localisation. Parcourez cette liste de contrôle pour bien sécuriser vos appareils Android et iOS aujourd'hui.

#mobile security#smartphone#iOS
Débutant7 min de lecture

Appels frauduleux & smishing : Repérer et bloquer

Les escrocs imitent banques et agences gouvernementales. Apprenez comment fonctionnent le vishing et le smishing et comment les reconnaître et les stopper immédiatement.

#scams#vishing#smishing
Débutant9 min de lecture

Sécurité IoT : Protéger vos appareils intelligents

Les smart TV, caméras et thermostats sont souvent les points faibles du réseau. Apprenez à isoler, mettre à jour et durcir les appareils IoT contre les attaquants.

#IoT#smart home#network security

🔵 Intermédiaire

Intermédiaire10 min de lecture

Le chiffrement de bout en bout expliqué simplement

Le chiffrement de bout en bout garantit que seuls vous et votre destinataire pouvez lire les messages. Comprenez son fonctionnement réel et ses limites pratiques.

#encryption#E2EE#messaging
1 septembre 2026
Commencer à apprendre
Intermédiaire12 min de lecture

Comment réduire votre empreinte numérique

Applications et courtiers collectent et vendent vos informations. Apprenez à vous désinscrire, supprimer des comptes et réduire ce que les entreprises savent de vous.

#privacy#digital footprint#data brokers
5 septembre 2026
Commencer à apprendre
Intermédiaire11 min de lecture

HTTPS et TLS : Comment fonctionne le cadenas du navigateur

Le cadenas dans votre navigateur indique un chiffrement TLS. Comprenez les certificats HTTPS, les versions TLS importantes et ce que ce cadenas prouve vraiment.

#HTTPS#TLS#certificates
10 septembre 2026
Commencer à apprendre
Intermédiaire13 min de lecture

Gestionnaires de mots de passe : Installation, migration & fonctions

Choisir un gestionnaire de mots de passe n'est que le début. Ce guide couvre la migration sécurisée, l'intégration navigateur, l'accès d'urgence et la sécurité du coffre.

#password manager#Bitwarden#1Password
15 septembre 2026
Commencer à apprendre
Intermédiaire10 min de lecture

Sécurité DNS : Pourquoi l'annuaire Internet est vulnérable

Le DNS traduit les domaines en IP — les attaquants peuvent le détourner. Apprenez le DNS spoofing, DNSSEC, le DNS-over-HTTPS et comment protéger vos requêtes.

#DNS#network security#DNS-over-HTTPS
20 septembre 2026
Commencer à apprendre
Intermédiaire9 min de lecture

Empreinte du navigateur : Le tracker invisible

Bloquer les cookies ne suffit pas contre le fingerprinting. Les sites tracent votre appareil, vos polices et résolution sans jamais stocker un cookie.

#browser fingerprinting#privacy#tracking
25 septembre 2026
Commencer à apprendre
Intermédiaire10 min de lecture

Attaques de l'homme du milieu : Comment fonctionne l'espionnage

Lors d'une attaque MITM, un adversaire intercepte silencieusement votre connexion à un serveur. Comprenez comment ces attaques fonctionnent et ce qui les arrête.

#MITM#network attacks#Wi-Fi
Intermédiaire9 min de lecture

E-mail privé : ProtonMail & Tutanota — Guide

Les messageries courantes scannent vos e-mails et répondent aux demandes légales. Comprenez ce qui rend un fournisseur privé et comment migrer vers l'un d'eux.

#email#privacy#ProtonMail
Intermédiaire12 min de lecture

Au-delà du SMS 2FA : Clés matérielles, TOTP & passkeys

La 2FA par SMS peut être contournée par SIM swapping. Comprenez les différences entre applis d'authentification, clés matérielles et passkeys — et quand utiliser chacune.

#2FA#YubiKey#passkeys
Intermédiaire11 min de lecture

Hameçonnage ciblé et compromission de messagerie professionnelle

Les attaques par e-mail ciblées coûtent des milliards aux entreprises. Apprenez comment les attaquants recherchent leurs victimes, rédigent des messages convaincants et comment s'en défendre.

#spear phishing#BEC#email security
Intermédiaire13 min de lecture

Comment choisir (et vraiment utiliser) un VPN de confiance

Le marketing VPN promet souvent trop. Évaluez les protocoles, politiques sans logs et juridiction avant de confier votre trafic à un service particulier.

#VPN#privacy#network security
Intermédiaire12 min de lecture

OSINT : Ce que des inconnus peuvent trouver sur vous en ligne

Des données publiques peuvent révéler votre adresse à n'importe qui. Découvrez quels outils OSINT vous exposent et comment supprimer efficacement ces informations.

#OSINT#privacy#digital footprint
Intermédiaire10 min de lecture

Sécurité Zero Trust : Ne jamais faire confiance, toujours vérifier

L'ancien modèle de sécurité supposait que votre périmètre réseau était sûr. Zero Trust suppose que ce n'est pas le cas. Apprenez pourquoi ce changement de paradigme est devenu essentiel.

#zero trust#network security#enterprise security
Intermédiaire11 min de lecture

Modélisation des menaces : Pensez comme un attaquant

La sécurité ne consiste pas à acheter des outils — il s'agit de comprendre ce que vous protégez et qui pourrait vous attaquer. Apprenez à modéliser les menaces avec STRIDE et des frameworks pratiques.

#threat modeling#security strategy#risk assessment
Intermédiaire10 min de lecture

Sécurité du stockage cloud : Google Drive & iCloud

Les fournisseurs cloud peuvent accéder à vos fichiers légalement. Découvrez quels services offrent un chiffrement zéro-connaissance et comment chiffrer avant d'envoyer.

#cloud storage#encryption#privacy
10 novembre 2026
Commencer à apprendre
Intermédiaire11 min de lecture

Android vs iOS : Lequel est le plus sécurisé ?

Android et iOS ont des architectures de sécurité matures mais diffèrent sur les mises à jour et la vie privée. Comparez-les pour choisir la bonne plateforme.

#Android#iOS#mobile security
15 novembre 2026
Commencer à apprendre
Intermédiaire15 min de lecture

Codage sécurisé 101 : Les 10 vulnérabilités OWASP

L'injection SQL, XSS et l'auth cassée reviennent dans les violations. Apprenez comment ces vulnérabilités existent dans le code et les correctifs qui les éliminent.

#secure coding#OWASP#web security
20 novembre 2026
Commencer à apprendre
Intermédiaire12 min de lecture

Que faire quand vous avez été piraté ?

Face à une cyberattaque, la panique vous fait perdre un temps précieux. Utilisez ce plan de réponse pour contenir la brèche, préserver les preuves et récupérer.

#incident response#hacked#recovery
25 novembre 2026
Commencer à apprendre
Intermédiaire9 min de lecture

Sécurité Wi-Fi : protocoles WEP, WPA2, WPA3

WEP, WPA, WPA2 et WPA3 marquent chacun un bond en matière de sécurité Wi-Fi. Comprenez les différences entre protocoles et pourquoi passer à WPA3 protège votre réseau.

#Wi-Fi#WPA3#encryption
1 décembre 2026
Commencer à apprendre
Intermédiaire10 min de lecture

Le dark web : Ce que c'est et faut-il s'inquiéter

Le dark web apparaît dans chaque histoire de violation de données — mais qu'est-ce que c'est vraiment ? Un guide factuel et non sensationnaliste de ce qui s'y passe.

#dark web#Tor#data breaches
5 décembre 2026
Commencer à apprendre
Intermédiaire12 min de lecture

Formation à la sécurité : Construire une culture sûre

Simulations et formations réduisent les violations de données. Apprenez à créer des programmes de sensibilisation qui changent le comportement des employés durablement.

#security awareness#training#culture

🟣 Avancé

Avancé14 min de lecture

Introduction aux tests de pénétration : Hackers éthiques

Les pentesters s'introduisent légalement dans les systèmes pour trouver les failles. Apprenez les cinq phases du hacking éthique et les outils clés pour commencer.

#penetration testing#ethical hacking#red team
Avancé14 min de lecture

Injection SQL : Comment ça fonctionne et comment l'arrêter

L'injection SQL reste une des vulnérabilités les plus exploitées. Voyez comment une attaque extrait des données et apprenez les défenses efficaces qui l'arrêtent.

#SQL injection#web security#OWASP
Avancé13 min de lecture

Cross-Site Scripting (XSS) : Attaque et défense

Les attaques XSS injectent des scripts malveillants pour voler des jetons de session. Apprenez les XSS réfléchi, stocké et basé sur le DOM avec des exemples réels.

#XSS#web security#JavaScript
Avancé15 min de lecture

Scanning réseau avec Nmap : Un guide pratique

Nmap est l'outil standard pour la reconnaissance réseau. Apprenez à cartographier les ports ouverts, détecter les services et voir votre réseau comme un attaquant.

#Nmap#network scanning#penetration testing
Avancé16 min de lecture

Cryptographie à clé publique : RSA, ECDSA & PGP

La cryptographie asymétrique sécurise HTTPS, SSH et la messagerie chiffrée. Comprenez comment les paires de clés publiques et privées protègent vos données.

#cryptography#RSA#public key
Avancé16 min de lecture

Analyse de maliciels 101 : Examiner les fichiers malveillants

Les analystes en sécurité rétro-ingénièrent les malwares pour comprendre leur comportement. Découvrez la sandbox, l'analyse statique et dynamique des professionnels.

#malware analysis#reverse engineering#sandbox
Avancé18 min de lecture

Durcissement de la sécurité Linux : Une liste de contrôle pratique

Une installation Linux par défaut n'est pas prête pour la production. Parcourez le durcissement SSH, le pare-feu, les mises à jour automatiques et les privilèges.

#Linux#server security#hardening
Avancé15 min de lecture

OAuth 2.0 & OIDC : Sécurité de l'authentification moderne

OAuth alimente la connexion « Se connecter avec Google » sur tout le web — et est fréquemment mal configuré. Apprenez son fonctionnement et les pièges de sécurité courants.

#OAuth#OIDC#authentication
10 février 2026
Commencer à apprendre
Avancé13 min de lecture

Attaques de la chaîne d'approvisionnement : Risques logiciels

SolarWinds et XZ Utils ont prouvé que les attaquants compromettent des logiciels fiables pour atteindre des milliers de cibles. Apprenez à défendre votre organisation.

#supply chain#software security#open source
15 février 2026
Commencer à apprendre
Avancé15 min de lecture

Sécurité des API : Authentification, autorisation & exploits

Les API exposent votre logique applicative au monde. Apprenez à prévenir les autorisations cassées, l'authentification non sécurisée et les failles de rate limiting.

#API security#REST#authentication
20 février 2026
Commencer à apprendre
Avancé17 min de lecture

Docker & Kubernetes : Guide de sécurité des conteneurs

Les conteneurs ont changé la façon dont nous déployons les logiciels — mais beaucoup d'équipes les livrent avec un accès root et des images obsolètes. Voici comment sécuriser correctement.

#Docker#Kubernetes#container security
25 février 2026
Commencer à apprendre
Avancé16 min de lecture

Sécurité AWS : IAM, VPC & responsabilité partagée

Migrer vers le cloud ne garantit pas la sécurité. Maîtrisez le modèle de responsabilité partagée AWS, IAM, le durcissement S3 et la journalisation.

#AWS#cloud security#IAM
Avancé14 min de lecture

Forensique numérique 101 : Preuves après un incident

Quand une violation se produit, l'intégrité forensique est essentielle. Apprenez les bases de la collecte de preuves, la chaîne de custody et les outils utilisés par les enquêteurs.

#digital forensics#incident response#evidence collection