Cybersécurité : quelques outils à connaître

La cybersécurité est un domaine qui regroupe de nombreuses choses : l’audit, le pentest, l’analyse, la réponse incident… Cela demande de nombreuses connaissances. Il faut connaître le fonctionnement d’un ordinateur (CPU, RAM, disque dur, etc), le réseau (ses protocoles et standards, les ports…). Les systèmes d’exploitation. Il faut avoir de bonnes bases en administration, en développement également (script shell, Python).

Tout ça, c’est la base pour bien débuter dans la cybersécurité. On ne se lance pas directement en installant Kali 😉

Une fois que l’on a ces bases, on peut commencer à aller plus loin avec certains outils. En voici une petite liste, pour débuter, mais utile à connaître :

  • Lynis, pour tester la sécurité d’un système Linux,
  • Nikto permet de vérifier la sécurité d’un serveur web,
  • Nmap, le scanner de ports,
  • Wireshark, l’analyseur de protocoles réseaux,
  • Wazuh, un SIEM open source (détection d’incidents),
  • Zed Attack Proxy, le scanner de vulnérabilité web.

Ces outils font parti des principaux à connaître pour démarrer, il en existe bien d’autre évidemment. Ce sont évidemment des logiciels libres et, pour la majorité, disponibles sous Linux et Windows.

Retour en haut