Skip to Content
LA RÉALITÉ QU'ON NE VOUS DIT PAS

Tout le monde parle de cyber.
Personne ne vous dit que sans
les fondamentaux, vous êtes exposé.

Les outils ne manquent pas. Les certifs non plus. Ce qui manque, c'est la capacité à réagir quand l'incident arrive — pas à l'heure, pas en conditions de lab, en pleine nuit face à une compromission réelle. Ce coaching construit ces réflexes. Pas les autres.

Cohorte fermée · Lab dédié inclus · Petit groupe · Candidature gratuite

CyberSecurity by FSA
ET L'IA DANS TOUT ÇA ?

L'IA détecte des failles.
Sans les fondamentaux, vous ne saurez pas les lire.

Aujourd'hui, un LLM peut scanner un dépôt, sortir une liste de CVE et rédiger un rapport de vulnérabilités en quelques secondes. Les outils SAST boostés à l'IA sont accessibles à tout le monde. Le problème, ce n'est pas l'accès à l'information — c'est la capacité à l'interpréter.

Quand l'IA vous sort un finding SSRF de sévérité critique, savez-vous si votre architecture est réellement exposée ? Savez-vous ce qu'il faut couper en premier, ce qu'il faut prioriser, et comment l'expliquer à un RSSI à 2h du matin ? Sans les fondamentaux, la réponse est non.

L'IA amplifie le niveau de celui qui s'en sert. Elle n'en crée pas là où il n'y en a pas.

Pendant ce coaching, on utilise l'IA comme accélérateur — pour générer des scénarios d'attaque, automatiser la corrélation SIEM, ou rédiger des playbooks IR — toujours avec la compréhension qui permet de valider, corriger et défendre ce qu'elle produit.

CE QUI CHANGE AVEC IC TECHDOJO

Un coach qui vérifie que ça tient —
pas un tuto de plus à regarder

Lab dédié, pas un tuto en replay

Vous pratiquez dans un environnement isolé réel — pas dans un sandbox gamifié. Ce que vous construisez ici, vous pouvez le montrer en entretien.

Vos cas réels, pas des exercices génériques

On part de votre contexte, vos assets, vos contraintes. Threat model sur une vraie architecture, pas un schéma inventé pour l'exercice.

Réflexes de praticien, pas de candidat

Un analyste qui sait répondre aux questions de certification mais pas gérer un vrai incident n'est pas opérationnel. On cible l'inverse.

Cohorte volontairement restreinte

5 à 15 participants. Chaque séance est centrée sur votre progression, vos blocages, votre rythme. Vous êtes suivi nommément.

Pratiques terrain que les cours oublient

Comment gérer une alerte Wazuh à 3h du matin. Comment prioriser des findings sous pression. Ce que l'entreprise attend et que les certifs ne préparent pas.

Un engagement mutuel

Chaque séance se termine avec des objectifs précis pour la suivante. Vous savez où vous en êtes. On avance ensemble, pas au hasard.

LE PROCESS

De la candidature
à votre première séance

01

Vous candidatez

Formulaire de 5 minutes. Aucune carte bancaire demandée.

02

On échange

Retour sous 48h pour qualifier votre profil, vos objectifs et confirmer que le format vous correspond.

03

Votre place est confirmée

Les accès au lab, les modalités et le planning vous sont envoyés. Tout est prêt avant la première séance.

04

Premier cours

Vous arrivez avec vos vraies questions. On commence à construire.

LE PROGRAMME

De la surface d'attaque
au SOC opérationnel.

Huit modules, un fil rouge : passer du niveau qui comprend les concepts au niveau qui gère l'incident. Chaque module se termine sur un livrable réel — rapport, architecture documentée, playbook opérationnel.

01

Threat Modeling & Surface d'Attaque

STRIDE, PASTA, MITRE ATT&CK mapping. Cartographie des actifs, analyse des vecteurs, priorisation des risques sur une architecture réelle.

STRIDEMITRE ATT&CKPASTA
02

Architecture Zero Trust

Segmentation réseau, mTLS, NetworkPolicy default-deny, identity-based access, micro-périmètres. Le modèle qui élimine la notion de périmètre de confiance.

mTLSCiliumNetworkPolicyIAM
03

SOC Opérationnel — Wazuh & SIEM

Déploiement Wazuh, règles de détection custom, corrélation d'événements, dashboards SOC, escalade et triage. Opérationnel en production, pas en démo.

WazuhSIEMTriage
04

Crowdsec & Protection Périmétrique

IDS/IPS comportemental, scénarios Crowdsec, bouncer Traefik, threat intelligence partagée, intégration logs Loki.

CrowdsecTraefik BouncerLoki
05

Pentest Applicatif — OWASP Top 10

Méthodologie PTES, injection SQL, XSS, SSRF, broken auth, IDOR. Rapport de pentest professionnel livrable client — rédigé pendant le coaching.

Burp SuiteOWASPSQLMapPTES
06

Sécurité Kubernetes Avancée

RBAC auditée, AppArmor/Seccomp, image admission control, runtime security Falco, audit logs Kubernetes. Un cluster qui tient face à un auditeur.

FalcoAppArmorSeccompAudit
07

Réponse à Incident & Forensique

Playbooks IR, containment, éradication, forensique conteneurs, post-mortem structuré, communication de crise. Le module qui fait la différence quand ça casse.

IR PlaybookForensiquePost-mortem
08

Conformité, GRC & Positionnement

ISO 27001 bases, NIS2 opérationnel, RGPD technique, rédaction de politique de sécurité, positionnement consultant cyber sur le marché.

ISO 27001NIS2RGPD
ACCÉDER AUX LABS

Les labs disponibles

Les modules DevOps & DevSecOps sont disponibles dès maintenant. Les modules Cyber purs arrivent en 2025.

10+ ansd'expérience en sécurité et infrastructure production
2× / semaineséances live en coaching — pas un replay, pas un webinaire
1 seul objectifque ça tienne face à un incident réel
"
La sécurité ne s'improvise pas face à un incident. Elle se construit, réflexe par réflexe, bien avant que la menace ne frappe.
— Frazer Sado, fondateur IC TechDojo · 10+ ans de terrain en production
AVANT DE CANDIDATER

Questions fréquentes

Je débute en sécurité, est-ce que c'est fait pour moi ?+

Une culture IT/réseau de base est nécessaire — TCP/IP, Linux, HTTP. Si vous venez du DevOps, du SysAdmin ou de l'infra, vous pouvez rejoindre directement. Le module 1 repart des fondamentaux. L'échange après candidature sert à confirmer que le format est adapté à votre niveau.

Est-ce que le pentest est légal dans ce coaching ?+

Toutes les activités de pentest sont réalisées dans des environnements de lab isolés et dédiés, fournis par IC TechDojo. Aucune activité n'est réalisée sur des systèmes tiers sans autorisation explicite. La méthodologie intègre d'emblée le cadre légal et éthique du pentest professionnel.

L'IA fait déjà de l'analyse de vulnérabilités. Pourquoi se former ?+

L'IA génère des findings. Elle ne sait pas si votre architecture est réellement exposée, ni comment prioriser sous la pression d'un incident, ni comment l'expliquer à un RSSI. Un praticien qui ne comprend pas ce qu'il lit est dangereux — avec ou sans IA.

Ce coaching prépare-t-il à des certifications comme OSCP ?+

Le programme construit les compétences pratiques qui correspondent aux référentiels OSCP, CEH et GPEN. Un module de préparation certification peut être ajouté selon votre objectif. Le focus reste la pratique terrain — les certifications suivent naturellement quand les réflexes sont là.

CANDIDATURE OUVERTE

Arrêtez d'attendre le prochain incident
pour vous former.

La candidature ne vous engage à rien. Elle sert à vérifier, ensemble, que le format est fait pour vous — et à identifier les réflexes à construire en priorité.

Remplir le formulaire de candidature →

Lab dédié inclus · Cohorte fermée · Candidature gratuite