- Poste
- Responsable IT
- Secteur
- Sous-traitance automobile
- Type d'organisation
- coopérative
- Membre depuis
- mars 2023
- Message
- 1
Je bosse depuis 4 ans comme admin système et réseau dans une boîte de production et logistique de 85 salariés. Pour des raisons réglementaires et d'audits, notre entreprise fait appel chaque année à un prestataire externe pour des tests d'intrusion. Mais en épluchant les rapports techniques de 50-60 pages qu'on reçoit, je me suis rendu compte que j'avais un mal fou à analyser l'origine profonde des vulnérabilités et à valider les correctifs appliqués.
J'aimerais combler ce manque et réorienter totalement ma carrière vers le pentest. Je me suis fixé un budget annuel d'environ 35.000 TL pour les formations et les labs. Quand je cherche des trucs sur le pentest ou le hacking éthique sur le net, je tombe sur des milliers de vidéos superficielles, des articles de blog complètement dépassés et des cours au rabais qui apprennent juste à cliquer sur des outils sans réfléchir.
Quelles sont les sources vraiment fiables, reconnues sur le marché, qui enseignent en profondeur les protocoles réseau et l'architecture web plutôt que du par cœur ? Si je devais me tracer une roadmap en partant de zéro, quelles étapes suivre côté théorie et pratique ?