Ilaria Digital School

Expert CyberSecurité & DevSecOps : Développer, PenTester et Déployer des applications sécurisées

Devenir Spécialiste CyberSecurité & DevSecOps : Comprendre les risques d’une application pour prioriser les tests et les corrections ; Réaliser un PenTest applicatif Web/API (reconnaissance, tests, preuves) sur un périmètre autorisé ; Identifier et valider les vulnérabilités majeures (auth/session, contrôle d’accès, injections, CSRF, CORS misconfigurations, uploads, SSRF, mauvaises configurations) ; Maîtriser les principaux outils comme Nmap, Wireshark, Metasploit, scripting Python ; Corriger proprement les failles et mettre en place des tests de non-régression ; Produire un rapport de vulnéra...

Autor

Ilaria Digital School

Categoría

Education

Web del podcast

www.ilaria-academy.com

Último episodio

10 de jul. de 2026

¿Dónde escuchar?

Podcasts en la app Replaio Radio Muy pronto

Los podcasts llegarán muy pronto a la app. Instálala ahora y sé el primero en descubrir una forma totalmente nueva de vivir los podcasts

Descárgala en Google Play Instálala gratis Android casi 10 M de descargas · valoración de 4,8 iOS muy pronto

Episodios

Mini-projet étape 1 : wrapper Nmap (exécution + capture XML) 10.07.2026

## Présentation du projet Ce mini-projet constitue la première étape d'un wrapper Nmap en Python. L'objectif est de créer un script Python capable de lancer des scans Nmap de manière programmatique, de capturer la sortie au format XML, puis de parser...

Manipuler dates et timestamps pour journaux 09.07.2026

Lorsqu'on travaille en cybersécurité, les journaux (aussi appelés logs) sont une source d'information essentielle. Qu'il s'agisse d'analyser une tentative d'intrusion, de corréler des événements suspects ou de produire un rapport de vulnérabilités, l...

Atelier : scanner les ports 20 à 25 d'une cible locale 09.07.2026

**Rappel théorique** Un socket est un point d'extrémité de communication entre deux machines sur un réseau. En Python, le module `socket` permet d'établir des connexions TCP ou UDP vers une adresse IP et un port donné. Lorsqu'on tente une connexion T...

Introduction aux sockets : scanner un port 09.07.2026

Un socket est un point de communication bidirectionnel entre deux programmes, souvent situés sur deux machines distinctes reliées par un réseau. En Python, la bibliothèque standard socket permet de créer, configurer et utiliser ces points de communic...

Atelier : extraire toutes les adresses IP d'un log 08.07.2026

**Rappel théorique** Les expressions régulières (regex) sont des séquences de caractères qui définissent un motif de recherche. En Python, le module `re` permet d'appliquer ces motifs sur des chaînes de texte pour rechercher, extraire ou remplacer de...

Expressions régulières : extraire des motifs 07.07.2026

Les expressions régulières (souvent appelées regex, de l'anglais regular expressions) sont un outil puissant pour rechercher, extraire et manipuler des chaînes de texte selon des motifs précis. En cybersécurité et en automatisation, elles sont omnipr...

Atelier : Dictionnaire port → service 06.07.2026

**Rappel théorique** Un dictionnaire Python est une structure de données qui associe des clés à des valeurs, sur le modèle clé → valeur. Contrairement à une liste indexée par des entiers, un dictionnaire permet un accès direct à n'importe quelle vale...

Atelier : créer une liste de ports et la parcourir 06.07.2026

**Rappel théorique** En Python, une liste est une structure de données ordonnée et mutable, capable de stocker plusieurs valeurs dans une seule variable. On la déclare avec des crochets : `ports = [80, 443, 22, 21]`. Pour parcourir une liste, on util...

Structures de données listes et dictionnaires 03.07.2026

En Python, les structures de données permettent d'organiser, de stocker et de manipuler des collections d'informations. Dans le domaine de la cybersécurité et de l'automatisation, vous aurez constamment besoin de gérer des listes d'adresses IP, des r...

Atelier : Paramétrer le nombre de paquets ping 02.07.2026

**Rappel théorique** Dans les ateliers précédents, vous avez découvert comment utiliser le module `subprocess` pour exécuter des commandes système depuis Python, et notamment lancer la commande `ping` pour tester la connectivité réseau. Revenons sur ...

Atelier : script qui exécute 'ping' et sauvegarde la sortie 02.07.2026

**Rappel théorique** La bibliothèque `subprocess` de Python permet d'exécuter des commandes système directement depuis un script, de capturer leur sortie standard (stdout) et leur sortie d'erreur (stderr), et de récupérer leur code de retour. C'est u...

Bibliothèques os et subprocess pour lancer des commandes 01.07.2026

Dans le cadre de l'automatisation en cybersécurité, il est fréquent d'avoir besoin d'interagir avec le système d'exploitation directement depuis un script Python. Que ce soit pour lister des fichiers, lancer des outils comme Nmap, exécuter des comman...

Documentation et commentaires : écrire des docstrings 30.06.2026

La documentation du code est une pratique fondamentale en développement professionnel. Dans un contexte de cybersécurité et d'automatisation, écrire du code non documenté est une faute grave : un script de pentest ou d'analyse de logs mal documenté d...

Atelier : créer utils.py et l'importer 30.06.2026

**Rappel théorique** En Python, un module est simplement un fichier .py contenant des fonctions, des classes ou des variables que l'on peut réutiliser dans d'autres scripts. C'est le mécanisme fondamental qui permet d'organiser son code, d'éviter la ...

Modules, packages et pip : réutiliser du code 29.06.2026

En Python, écrire tout son code dans un seul fichier devient rapidement ingérable dès que les programmes grossissent. Pour organiser, réutiliser et partager du code, Python propose trois concepts fondamentaux : les modules, les packages et l'outil pi...

Déboguer votre script : print vs pdb 29.06.2026

Le débogage est une compétence fondamentale pour tout développeur, et encore plus pour un spécialiste en cybersécurité. Lorsque vous écrivez des scripts Python pour automatiser des tâches de sécurité — scanner des ports, lire des logs, gérer des exce...

Atelier : gérer FileNotFoundError sur le log 26.06.2026

**Rappel théorique** En Python, lorsqu'un programme tente d'ouvrir un fichier qui n'existe pas, l'interpréteur lève automatiquement une exception de type `FileNotFoundError`. Sans mécanisme de protection, cette erreur fait planter le script brutaleme...

Gestion des exceptions : try / except 25.06.2026

La gestion des exceptions est l'un des mécanismes fondamentaux de Python pour écrire des programmes robustes, c'est-à-dire des programmes qui ne s'arrêtent pas brutalement lorsqu'une erreur survient. En cybersécurité et en automatisation, il est abso...

Atelier : lire un log et compter les lignes ERROR 24.06.2026

## Rappel théorique En Python, lire un fichier texte repose sur la fonction intégrée `open()`. Elle retourne un objet fichier que l'on peut parcourir ligne par ligne. La syntaxe recommandée utilise le gestionnaire de contexte `with` : `with open('fic...

Lecture de fichiers texte : open, read 24.06.2026

En cybersécurité et en automatisation, la lecture de fichiers est une opération fondamentale. Que ce soit pour analyser des journaux système (logs), lire une liste d'adresses IP cibles, charger une configuration, ou exploiter un fichier de mots de pa...

Atelier : mini-menu interactif pour choisir une action 23.06.2026

**Rappel théorique** Un menu interactif en ligne de commande repose sur trois piliers que vous avez déjà manipulés : la saisie utilisateur avec `input()`, les structures conditionnelles (`if / elif / else`) et les boucles (`while`). L'idée centrale e...

Atelier : fonction est_pair(port) 22.06.2026

**Rappel théorique** Une fonction en Python est un bloc de code réutilisable que l'on définit une fois et que l'on peut appeler autant de fois que nécessaire. On la déclare avec le mot-clé `def`, suivi du nom de la fonction, de ses paramètres entre p...

Définir et appeler des fonctions simples 19.06.2026

Une fonction est un bloc de code réutilisable que l'on définit une seule fois et que l'on peut appeler autant de fois que nécessaire dans un programme. En Python, les fonctions permettent de structurer le code, d'éviter les répétitions et de rendre l...

Atelier : Simuler une tâche planifiée simple 19.06.2026

**Rappel théorique** Une tâche planifiée (ou « scheduled task ») est un programme ou un script exécuté automatiquement à intervalles réguliers ou à un moment précis, sans intervention humaine. Sous Linux, cela correspond typiquement à un job cron ; s...

Atelier : créer hello.py paramétrable 18.06.2026

**Rappel théorique** Un script Python exécutable est un fichier .py que l'on peut lancer directement depuis un terminal avec la commande `python hello.py`. Pour rendre ce script dynamique, on utilise le module `sys` de la bibliothèque standard, et pl...

Escucha el podcast Expert CyberSecurité & DevSecOps : Développer, PenTester et Déployer des applications sécurisées en Replaio

Radio y podcasts en una sola app - gratis y sin registro. Instálala hoy y no te pierdas el estreno

Descárgala en Google Play

Replaio no es editor de podcasts; los nombres de los programas, las portadas y el audio pertenecen a sus autores y se distribuyen a través de canales RSS públicos