Mon Blog
Spread 1 / 3
✍️ Bienvenue sur mon blog
Ce blog est un espace où je partage mes réflexions, expériences et apprentissages autour de la cybersécurité et du développement.
Tu y trouveras :
- Des articles sur les vulnérabilités web et bonnes pratiques
- Des retours d'expérience sur les CTF et plateformes de challenge
- Des conseils pour sécuriser ton quotidien numérique
- Des ressources et liens utiles
Bonne lecture !
🚩 CTF & Plateformes de practice
Les Capture The Flag (CTF) sont des compétitions de hacking éthique où l'on résout des défis pour trouver des "flags". C'est le meilleur moyen de progresser concrètement.
Mes plateformes préférées
- Root-Me - challenges variés, très apprécié en France
- TryHackMe - parcours guidés, idéal pour débuter
- HackTheBox - machines plus réalistes, niveau intermédiaire/avancé
🔐 La Cybersécurité pour tous
Dans un monde de plus en plus connecté, la cybersécurité ne concerne pas seulement les professionnels. Quelques réflexes simples protègent efficacement vos données.
Les menaces les plus courantes
- Phishing - mails frauduleux imitant une banque, un service connu
- Ransomware - chiffrement de vos données contre rançon
- Credential stuffing - réutilisation de mots de passe volés
- Ingénierie sociale - manipulation humaine, pas technique
🛡️ Sécuriser vos appareils
De votre ordinateur à votre smartphone, chaque appareil connecté est une porte d'entrée potentielle.
Les bons réflexes
- ✅ Mots de passe uniques et longs (≥ 16 caractères)
- ✅ Gestionnaire de mots de passe (Proton, KeePass…)
- ✅ MFA activé sur tous vos comptes importants
- ✅ Mises à jour OS et applications sans délai
- ✅ Sauvegardes régulières et offline
- ✅ Wi-Fi public → utilisez un VPN
Guide complet : cyber.gouv.fr
📰 Suivre l'actu cyber en France
Les fuites de données françaises sont rarement annoncées par les entreprises concernées. L'information circule d'abord sur les forums cybercriminels, puis dans la presse spécialisée. Deux sites font ce travail de recensement au quotidien :
Les recenseurs de fuites
- FrenchBreaches - documente chaque incident : organisation visée, volume, nature des données exposées. Propose aussi des flux RSS, des statistiques et une cartographie.
- Bonjour la fuite - une timeline minimaliste et bénévole, sans inscription ni tracking. Un code couleur distingue les fuites confirmées de celles simplement revendiquées.
📚 Ressources utiles
Quelques liens incontournables pour se former et rester informé :
- Cyber.gouv.fr - ANSSI, recommandations officielles
- CNIL - RGPD et données personnelles
- OWASP - sécurité applicative
- Root-Me - challenges pratiques
En cliquant, YouTube peut déposer des cookies.
🕸️ OWASP Top 10 - Les vulnérabilités web
L'OWASP Top 10 est la référence mondiale des risques de sécurité des applications web. Voici les plus critiques :
- A01 Broken Access Control - droits mal configurés
- A02 Cryptographic Failures - données non chiffrées
- A03 Injection - SQL, XSS, commandes OS…
- A04 Insecure Design - failles de conception
- A05 Security Misconfiguration - configs par défaut