LA RÉALITÉ QU'ON NE VOUS DIT PAS

Tout le monde parle de cyber.
Personne ne vous dit que sans
les fondamentaux, vous êtes exposé.

Les outils ne manquent pas. Les certifs non plus. Ce qui manque, c'est la capacité à réagir quand l'incident arrive — pas à l'heure, pas en conditions de lab, en pleine nuit face à une compromission réelle. Ce coaching construit ces réflexes. Pas les autres.

Cohorte fermée · Lab dédié inclus · Petit groupe · Candidature gratuite

ET L'IA DANS TOUT ÇA ?

L'IA détecte des failles.
Sans les fondamentaux, vous ne saurez pas les lire.

Aujourd'hui, un LLM peut scanner un dépôt, sortir une liste de CVE et rédiger un rapport de vulnérabilités en quelques secondes. Les outils SAST boostés à l'IA sont accessibles à tout le monde. Le problème, ce n'est pas l'accès à l'information — c'est la capacité à l'interpréter.

Quand l'IA vous sort un finding SSRF de sévérité critique, savez-vous si votre architecture est réellement exposée ? Savez-vous ce qu'il faut couper en premier, ce qu'il faut prioriser, et comment l'expliquer à un RSSI à 2h du matin ? Sans les fondamentaux, la réponse est non.

L'IA amplifie le niveau de celui qui s'en sert. Elle n'en crée pas là où il n'y en a pas.

Pendant ce coaching, on utilise l'IA comme accélérateur — pour générer des scénarios d'attaque, automatiser la corrélation SIEM, ou rédiger des playbooks IR — toujours avec la compréhension qui permet de valider, corriger et défendre ce qu'elle produit.

CE QUI CHANGE AVEC IC TECHDOJO

Un coach qui vérifie que ça tient —
pas un tuto de plus à regarder

Lab dédié, pas un tuto en replay

Vous pratiquez dans un environnement isolé réel — pas dans un sandbox gamifié. Ce que vous construisez ici, vous pouvez le montrer en entretien.

Vos cas réels, pas des exercices génériques

On part de votre contexte, vos assets, vos contraintes. Threat model sur une vraie architecture, pas un schéma inventé pour l'exercice.

Réflexes de praticien, pas de candidat

Un analyste qui sait répondre aux questions de certification mais pas gérer un vrai incident n'est pas opérationnel. On cible l'inverse.

Cohorte volontairement restreinte

5 à 15 participants. Chaque séance est centrée sur votre progression, vos blocages, votre rythme. Vous êtes suivi nommément, pas noyé dans une promo de 200.

Pratiques terrain que les cours oublient

Comment gérer une alerte Wazuh à 3h du matin. Comment prioriser des findings sous pression. Ce que l'entreprise attend et que les certifs ne préparent pas.

Un engagement mutuel

Chaque séance se termine avec des objectifs précis pour la suivante. Vous savez où vous en êtes. On avance ensemble, pas au hasard.

LE PROCESS

De la candidature
à votre première séance

01

Vous candidatez

Formulaire de 5 minutes. Aucune carte bancaire demandée.

02

On échange

Retour sous 48h pour qualifier votre profil, vos objectifs et confirmer que le format vous correspond.

03

Votre place est confirmée

Les accès au lab, les modalités et le planning vous sont envoyés. Tout est prêt avant la première séance.

04

Premier cours

Vous arrivez avec vos vraies questions. On commence à construire.

LE PROGRAMME

De la surface d'attaque
au SOC opérationnel.

Huit modules, un fil rouge : passer du niveau qui comprend les concepts au niveau qui gère l'incident. Chaque module se termine sur un livrable réel — rapport, architecture documentée, playbook opérationnel.

01

Threat Modeling & Surface d'Attaque

STRIDE, PASTA, MITRE ATT&CK mapping. Cartographie des actifs, analyse des vecteurs, priorisation des risques sur une architecture réelle.

STRIDE MITRE ATT&CK PASTA
02

Architecture Zero Trust

Segmentation réseau, mTLS, NetworkPolicy default-deny, identity-based access, micro-périmètres. Le modèle qui élimine la notion de périmètre de confiance.

mTLS Cilium NetworkPolicy IAM
03

SOC Opérationnel — Wazuh & SIEM

Déploiement Wazuh, règles de détection custom, corrélation d'événements, dashboards SOC, escalade et triage. Opérationnel en production, pas en démo.

Wazuh SIEM Triage
04

Crowdsec & Protection Périmétrique

IDS/IPS comportemental, scénarios Crowdsec, bouncer Traefik, threat intelligence partagée, intégration logs Loki.

Crowdsec Traefik Bouncer Loki
05

Pentest Applicatif — OWASP Top 10

Méthodologie PTES, injection SQL, XSS, SSRF, broken auth, IDOR. Rapport de pentest professionnel livrable client — rédigé pendant le coaching.

Burp Suite OWASP SQLMap PTES
06

Sécurité Kubernetes Avancée

RBAC auditée, AppArmor/Seccomp, image admission control, runtime security Falco, audit logs Kubernetes. Un cluster qui tient face à un auditeur.

Falco AppArmor Seccomp Audit
07

Réponse à Incident & Forensique

Playbooks IR, containment, éradication, forensique conteneurs, post-mortem structuré, communication de crise. Le module qui fait la différence quand ça casse.

IR Playbook Forensique Post-mortem
08

Conformité, GRC & Positionnement

ISO 27001 bases, NIS2 opérationnel, RGPD technique, rédaction de politique de sécurité, positionnement consultant cyber sur le marché.

ISO 27001 NIS2 RGPD
10+ ans d'expérience en sécurité et infrastructure production
2× / semaine séances live en coaching — pas un replay, pas un webinaire
1 seul objectif que ça tienne face à un incident réel
"
La sécurité ne s'improvise pas face à un incident. Elle se construit, réflexe par réflexe, bien avant que la menace ne frappe.
— Frazer Sado, fondateur IC TechDojo · 10+ ans de terrain en production

AVANT DE CANDIDATER

Questions fréquentes

Je débute en sécurité, est-ce que c'est fait pour moi ? +

Une culture IT/réseau de base est nécessaire — TCP/IP, Linux, HTTP. Si vous venez du DevOps, du SysAdmin ou de l'infra, vous pouvez rejoindre directement sans formation sécurité préalable. Le module 1 repart des fondamentaux. L'échange après candidature sert à confirmer que le format est adapté à votre niveau.

Est-ce que le pentest est légal dans ce coaching ? +

Toutes les activités de pentest sont réalisées dans des environnements de lab isolés et dédiés, fournis par IC TechDojo. Aucune activité n'est réalisée sur des systèmes tiers sans autorisation explicite. La méthodologie intègre d'emblée le cadre légal et éthique du pentest professionnel.

L'IA fait déjà de l'analyse de vulnérabilités. Pourquoi se former ? +

L'IA génère des findings. Elle ne sait pas si votre architecture est réellement exposée, ni comment prioriser sous la pression d'un incident, ni comment l'expliquer à un RSSI. Un praticien qui ne comprend pas ce qu'il lit est dangereux — avec ou sans IA. La formation construit le jugement qui permet de valider, prioriser et défendre chaque décision.

Ce coaching prépare-t-il à des certifications comme OSCP ? +

Le programme construit les compétences pratiques qui correspondent aux référentiels OSCP, CEH et GPEN. Un module de préparation certification peut être ajouté selon votre objectif. Le focus reste la pratique terrain — les certifications suivent naturellement quand les réflexes sont là.

CANDIDATURE OUVERTE

Arrêtez d'attendre le prochain incident
pour vous former.

La candidature ne vous engage à rien. Elle sert à vérifier, ensemble, que le format est fait pour vous — et à identifier les réflexes à construire en priorité.

Remplir le formulaire de candidature →

Lab dédié inclus · Cohorte fermée · Candidature gratuite