fr

Ilaria Digital School

Expert CyberSecurité & DevSecOps : Développer, PenTester et Déployer des applications sécurisées

Devenir Spécialiste CyberSecurité & DevSecOps : Comprendre les risques d’une application pour prioriser les tests et les corrections ; Réaliser un PenTest applicatif Web/API (reconnaissance, tests, preuves) sur un périmètre autorisé ; Identifier et valider les vulnérabilités majeures (auth/session, contrôle d’accès, injections, CSRF, CORS misconfigurations, uploads, SSRF, mauvaises configurations) ; Maîtriser les principaux outils comme Nmap, Wireshark, Metasploit, scripting Python ; Corriger proprement les failles et mettre en place des tests de non-régression ; Produire un rapport de vulnéra...

Auteur

Ilaria Digital School

Catégorie

Education

Site du podcast

www.ilaria-academy.com

Dernier épisode

10 juil. 2026

Où écouter ?

Les podcasts dans l'appli Replaio Radio Bientôt disponible

Les podcasts arrivent très bientôt dans l'appli. Installe-la dès maintenant et découvre en avant-première une toute nouvelle façon de vivre les podcasts

Télécharger sur Google Play Installe-la gratuitement Android près de 10 M de téléchargements · note de 4,8 iOS bientôt

Épisodes

Scripts Python exécutables et arguments en ligne de commande 17.06.2026

Dans les activités précédentes, vous avez appris à déclarer des variables, à effectuer des conditions, à utiliser des boucles. Vous savez donc écrire des programmes Python qui font des choses utiles. Maintenant, la question pratique se pose : comment...

Atelier : Boucle while jusqu'à port 0 16.06.2026

**Rappel théorique** La boucle `while` est une structure de contrôle qui répète un bloc d'instructions tant qu'une condition reste vraie. Contrairement à la boucle `for` qui itère sur une séquence connue à l'avance, la boucle `while` est particulière...

Atelier : parcourir une séquence de ports avec for 16.06.2026

**Rappel théorique** La boucle `for` en Python est l'outil idéal pour itérer sur une séquence finie et connue à l'avance. Contrairement à `while` qui continue tant qu'une condition est vraie, `for` parcourt chaque élément d'un itérable (liste, plage ...

Boucles for et while : répéter des actions 15.06.2026

En programmation Python, une boucle est une structure de contrôle qui permet de répéter un bloc d'instructions plusieurs fois, sans avoir à réécrire ce bloc manuellement. C'est l'un des mécanismes les plus puissants et les plus utilisés, en particuli...

Atelier : alerter si un port est réservé (<1024) 12.06.2026

**Rappel théorique** En réseau, les ports sont des identifiants numériques compris entre 0 et 65535 qui permettent à un système d'exploitation de distinguer les différents services actifs sur une machine. Parmi eux, les ports dits « réservés » ou « b...

Conditions if/else : prendre une décision 12.06.2026

En programmation, un programme doit souvent prendre des décisions en fonction de certaines conditions. Par exemple, un script de sécurité doit vérifier si un port est ouvert ou fermé, si une réponse d'un serveur contient un code d'erreur particulier,...

Atelier : Conversions de types et opérations simples 11.06.2026

**Rappel théorique** En Python, chaque valeur possède un type : entier (int), flottant (float), chaîne de caractères (str), booléen (bool). Lorsque vous récupérez des données depuis un fichier, une entrée utilisateur ou une réponse réseau, elles arri...

Atelier : déclarer des variables et afficher leur type 10.06.2026

**Rappel théorique** En Python, une variable est un espace nommé en mémoire qui stocke une valeur. Contrairement à d'autres langages, Python est à typage dynamique : vous n'avez pas besoin de déclarer le type explicitement, Python l'infère automatiqu...

Variables et types de base en Python 10.06.2026

En Python, une variable est un nom qui pointe vers une valeur stockée en mémoire. Contrairement à d'autres langages comme le C ou Java, Python ne demande pas de déclarer le type d'une variable avant de l'utiliser. Le type est déterminé automatiquemen...

Créer et activer un virtualenv pour isoler les scripts 09.06.2026

Lorsque vous développez des scripts Python, en particulier dans le domaine de la cybersécurité et de l'automatisation, vous allez rapidement installer des bibliothèques tierces : des outils de scan, des modules de manipulation de requêtes réseau, des...

Installer Python, l'éditeur et préparer l'environnement de travail 08.06.2026

Python est l'un des langages de programmation les plus utilisés dans le domaine de la cybersécurité. Il permet d'automatiser des tâches répétitives, d'écrire des scripts d'analyse de réseau, de développer des outils de test d'intrusion, ou encore d'i...

Bienvenue et objectifs du chapitre 08.06.2026

Bienvenue dans ce chapitre consacré aux bases de la programmation Python pour l'automatisation en cybersécurité. Ce chapitre s'adresse à des apprenants débutants en programmation, mais déterminés à acquérir rapidement les compétences nécessaires pour...

Conclusion & checklist de maîtrise 05.06.2026

Ce chapitre de conclusion a pour but de consolider l'ensemble des notions abordées tout au long de la section "Fondamentaux des réseaux, protocoles et modèles OSI". Il ne s'agit pas d'une simple liste de rappels, mais d'une synthèse structurée et com...

Stratégies de révision personnelle et ressources 05.06.2026

Vous venez de traverser un chapitre dense et fondamental : les réseaux, les protocoles et le modèle OSI. Vous avez manipulé des outils concrets comme Wireshark, iptables, et des fichiers de configuration système. Vous avez observé des échanges DNS, d...

Trafic complet – de la requête HTTP à la réponse (diagramme annoté) 04.06.2026

## Présentation du projet Ce mini-projet est la synthèse pratique des compétences acquises tout au long du chapitre 'Fondamentaux des réseaux, protocoles et modèles OSI'. Vous avez travaillé le subnetting, le routage, NAT, DNS, TCP/UDP et HTTP. Il s'...

Analyser une requête HTTP dans Wireshark 03.06.2026

**Rappel théorique** HTTP (HyperText Transfer Protocol) est un protocole de la couche application (couche 7 du modèle OSI) qui fonctionne en mode requête/réponse. Le client envoie une requête HTTP (méthode GET, POST, PUT, DELETE…) vers un serveur, qu...

Couches 4 à 7 OSI et focus sur HTTP 03.06.2026

Le modèle OSI (Open Systems Interconnection) décrit comment les données transitent entre deux systèmes en réseau. Tu as déjà travaillé sur les couches basses : physique, liaison de données, réseau (adressage IP, routage, NAT) et une partie de la couc...

Manipuler le fichier hosts pour override 02.06.2026

**Rappel théorique** Le fichier hosts est l'un des mécanismes de résolution de noms les plus anciens et les plus fondamentaux d'un système d'exploitation. Avant même que le système ne consulte un serveur DNS, il interroge ce fichier pour vérifier si ...

Résoudre et sniffer un lookup DNS 01.06.2026

**Rappel théorique** Le DNS (Domain Name System) est le système qui traduit un nom de domaine lisible par un humain (ex : google.com) en adresse IP routable sur le réseau (ex : 142.250.74.46). Sans DNS, chaque connexion nécessiterait de connaître l'a...

DNS : résolution de noms et protocoles associés 01.06.2026

Le Système de Noms de Domaine (Domain Name System, abrégé DNS) est l'un des protocoles les plus fondamentaux d'Internet. Son rôle est simple : traduire un nom humainement lisible (comme www.google.com) en une adresse IP numérique (comme 142.250.74.68...

Suivre une connexion NATée avec iptables logs 29.05.2026

**Rappel théorique** Le NAT (Network Address Translation) est le mécanisme par lequel un routeur ou un pare-feu modifie l'adresse source ou destination d'un paquet IP au passage. Dans le cas le plus courant (SNAT/masquerade), une machine du réseau pr...

NAT et translation d'adresses réseau 28.05.2026

La translation d'adresses réseau, connue sous le nom de Network Address Translation (NAT), est un mécanisme fondamental qui permet à un routeur ou à un pare-feu de modifier les adresses IP contenues dans les en-têtes des paquets qui transitent par lu...

Concept d'état de connexion et firewall simple 27.05.2026

Un réseau informatique est traversé en permanence par des milliers de paquets de données. Certains de ces paquets sont légitimes, d'autres peuvent être malveillants ou non sollicités. Le rôle d'un pare-feu (firewall) est de filtrer ce trafic selon de...

Lire la table de routage d'une VM Linux 27.05.2026

**Rappel théorique** Une table de routage est la carte de navigation d'un système réseau. Elle indique à la machine vers quel prochain saut (next hop) envoyer un paquet en fonction de l'adresse IP de destination. Chaque entrée comporte au minimum : u...

Routage et tables de routage simplifiées 26.05.2026

Le routage est le mécanisme fondamental qui permet à un paquet de données de voyager d'un réseau source vers un réseau de destination, potentiellement en traversant plusieurs équipements intermédiaires. Comprendre ce mécanisme est indispensable pour ...

Écoute le podcast Expert CyberSecurité & DevSecOps : Développer, PenTester et Déployer des applications sécurisées sur Replaio

La radio et les podcasts dans une seule appli - gratuite, sans inscription. Installe-la dès aujourd'hui et ne rate pas le lancement

Télécharger sur Google Play

Replaio n'est pas éditeur de podcasts ; les noms des émissions, les visuels et l'audio appartiennent à leurs auteurs et sont diffusés via des flux RSS publics