Pierre Loizeau • Cyber Esprit
780 subscribers
22 photos
105 links
👨‍💻 Ici on parle Cybersécurité et Hygiène numérique

🌀 Développe ton Cyber Esprit !

https://cyber-esprit.frog.tech/
Download Telegram
Je suis tombé sur cette image il n'y a pas longtemps.

Elle m'a fait franchement rire 🤣

Elle m'a fait rire, mais à moitié, car elle représente ce que je me tue à dire depuis plus de 3 ans sur mes réseaux.

1 image vaut 1000 mots, comme on dit.

Et ces 1000 mots sont : "Apprenez les bases, car si vous ne le faites pas, vous allez galérer."

Est-ce que c'est parce que notre génération veut tout, tout de suite, que la plupart des élèves abandonnent la cybersécurité, ou alors parce qu'on ne leur a pas dit qu'il faut apprendre les bases pour comprendre ?

Je pense qu'il y a un peu de tout.

Mais pour vous, plus d'excuses possibles, vous connaissez la recette gagnante, il manque plus qu'à vous y mettre.

Ne sautez pas les marches, cela ne marchera pas.

👉 https://pierreloizeau.com/actualite-cybersecurite/avis-formation-cybersecurite-hacking-revolution/

Tout y est dit.
8👍3
🇫🇷 La mentalité française 🇫🇷

Ouch, sujet sensible 😬

Mais il faut dire les termes 👇

Le plus gros problème en France, est la sur-valorisation des diplômes.

On ne jure littéralement que par cela.

Pourquoi c'est un problème ?

Car dans la tête de la majorité des élèves, le diplôme est la seule clef qui lui permettra de réussir.

Son obtention lui ouvrira toutes les portes..


C'est faux, et de plus en plus.

Croyez-moi, j'ai fait une école d'ingénieur, l'une des meilleures en informatique.

Et littéralement N'IMPORTE QUI peut obtenir ce diplôme.

Vous serez choqués d'apprendre comment certains élèves l'ont obtenu.


Surtout qu'un diplôme, c'est comme les billets de banque, chaque année on en imprime, et comme on veut.

Cela baisse donc sa valeur au fil du temps..


Je m'en suis rendu compte quand je recherchais une alternance en cybersécurité il y a des années.

Les recruteurs étaient 100% bien plus intéressés par mes projets personnels que tout ce que j'ai appris à l'école.

Et mon manque d'expérience professionnelle en cybersécurité était un gros frein.

Bon, j'avais 19 ans, et ce n'était pas facile d'avoir de expérience en école d'ingénieur car tu dois faire la classe préparatoire.

Donc heureusement que j'avais des projets personnels.

Mais aujourd'hui je suis certain que c'est encore pire, le manque d'expérience doit terriblement punir les élèves.

Et c'est catastrophique.


Donc clairement, il ne faut pas valoriser votre diplôme, mais vos compétences et votre expérience.

Faire des projets personnels, se démarquer, se spécialiser, chercher à être le meilleur, etc.

Sinon vous aurez le même CV que vos camarades de promotion.

C'est ce qu'il s'est passé avec mes amis, ils avaient un copier-coller de chacun, et c'est terrifiant.


Par ailleurs, la question numéro 1 des potentiels acheteurs des formations que je promeus, c'est "Est-ce qu'il y a une certification ?"

Mince quoi, la question devrait être : "Quelles compétences je vais développer ?"


Si vous avez les compétences, vous irez loin.

Bien sûr qu'aller chercher un diplôme prestigieux est une bonne chose, mais un petit diplôme avec de l'expérience et des compétences solides vaut bien plus que simplement un gros diplôme.

Et si vous voulez le diplôme, faites-le en alternance.


Enfin bref, je vous laisse méditer la-dessus 🫡

Mais ne vous laissez pas embarquer dans la fausse valeur d'un diplôme.

Les compétences et l'expérience sont bien plus valorisables.
👍97
Pierre Loizeau • Cyber Esprit pinned «🇫🇷 La mentalité française 🇫🇷 Ouch, sujet sensible 😬 Mais il faut dire les termes 👇 Le plus gros problème en France, est la sur-valorisation des diplômes. On ne jure littéralement que par cela. Pourquoi c'est un problème ? Car dans la tête de la majorité…»
Franchement, bien tenté 🤣

Mais il en faudra plus qu'une simple tentative d'injection SQL pour m'attaquer 😅

Si vous êtes intéressé par la Sécurité WEB, je viens d'écrire un article sur la nouvelle formation d'Hafnium traitant de ce sujet :

👉 https://pierreloizeau.com/tests-logiciels/securite-web-la-meilleure-formation-au-web-hacking/

Il y a de vraies opportunités aujourd'hui à se former dans la sécurité WEB, saisissez-les 🔥
👍32😁1
🚨 L'IA ne remplace pas seulement les développeurs.

Elle remplace aussi les mauvais attaquants.

Aujourd'hui, n'importe qui peut :

• Générer des scripts
• Comprendre du code
• Écrire des exploits simples
• Automatiser de la reconnaissance

La barrière d'entrée diminue.

Mais ce qui devient rare n'est pas l'exécution.

C'est le raisonnement.

Comprendre un système.

Identifier les vraies failles.

Créer une chaîne d'attaque.

Penser comme un hacker.

Et ça, l'IA ne le fait toujours pas.

Les années qui arrivent seront probablement les meilleures pour les profils capables de comprendre la sécurité en profondeur.

🧠 Ne mise pas uniquement sur les outils.

Mise sur ta capacité à réfléchir.
⚡️ Petit rappel.

La cybersécurité n'est pas une collection de techniques.

C'est une façon de penser.

Deux personnes apprennent le SQL Injection.

La première mémorise la payload.

La seconde comprend :

• Pourquoi ça fonctionne
• Où chercher
• Comment l'adapter
• Comment la corriger

Quelques années plus tard :

La première oublie.

La seconde devient dangereuse.

Toujours chercher à comprendre les mécanismes.

Pas uniquement les recettes.
👍3
🤖 Beaucoup de gens parlent de l'IA.

Très peu parlent de sa surface d'attaque.

Quelques exemples :

• Prompt Injection
• Exfiltration de données
• Escalade de privilèges
• Tool abuse
• Jailbreaks
• Agents qui exécutent des actions non prévues

Le plus intéressant ?

Des milliers d'entreprises déploient déjà ces systèmes.

Souvent sans équipe spécialisée.

On est probablement au tout début d'une nouvelle catégorie de vulnérabilités.

👀 Les prochaines années vont être passionnantes pour les pentesters.
🚨 Beaucoup pensent que l'IA va réduire le besoin en cybersécurité.

Je pense exactement l'inverse.

Pourquoi ?

Parce que chaque nouvelle couche technologique crée :

• De nouveaux bugs
• De nouvelles erreurs
• De nouvelles mauvaises configurations
• De nouvelles surfaces d'attaque

Cloud.

Mobile.

IoT.

Blockchain.

IA.

Le schéma est toujours le même.

La technologie évolue.

La sécurité court derrière.

Et c'est là que les opportunités apparaissent.
3