+33 (0)1 8695 8660
Audit de Sécurité Numérique
Maitrisez votre infrastructure. Identifiez les vulnérabilités. Protégez votre Système d'Information.

FAQ Questions Fréquentes

Nous avons tous tôt ou tard des questions... notre équipe est prêt à y répondre!

Questions concernant les formations

  • Comment choisir une formation en sécurité informatique ?
  • Comment s'inscrire à une formation en sécurité informatique ?

Questions concernant les certifications

  • Quelle est la durée de validité d'une certification en sécurité informatique ?
  • Quelle sont les certifications les plus valorisantes ?
  • Comment choisir un centre de passage d'examen de certification en informatique ?
  • Comment se préparer pour son premier examen de certification ?
  • Echec à une formation: comment se préparer pour un nouvel examen ?
  • Etudiant, est-il intéressant de se faire certifier avant d'intégrer le monde du travail ?

Questions concernant les tests d'intrusion

  • Pourquoi mener un test d'intrusion alors que je n'ai pas encore subi d'attaque ?
  • Comment se préparer à un test d'intrusion ?
  • Questions génériques en sécurité informatique

Comment devenir expert en sécurité informatique ?

  • Quels pièges éviter dans le domaine de la sécurité informatique ?
[/column]

N'hésitez pas à poser vos questions directement via notre formulaire de contact, nous nous ferons un plaisir de vous répondre et éventuellement de poster sur cette page les conseils que nous vous apportons.

Etudiant, quel intérêt de se faire certifier avant l'entrée du monde du travail ?

diplome etudiant formation certificationVous êtes actuellement sur un cursus de type universitaire, BTS, Licence ou profil Master ou Ingénieur et vous interrogez sur l'intérêt de passer ou non une formation afin d'obtenir une certification complémentaire internationalement reconnue avant de rentrer de manière effective sur le marché du travail ???

Nous recevons de nombreuses demandes sur ce sujet, principalement liées autour de la CEH v8 certification d'Ethical Hacking pour laquelle nous nous baserons pour les explications suivantes.

Aiguiser ses compétences et constituer un élément différentiateur

Comme toute certification, la CEH v8 apporte d'une part un réel intérêt sur la partie acquisition des connaissances acquises tant au niveau technique qu'approche transverse du monde de la sécurité informatique. Le cursus est dense, contient une multitude d'éléments qui ne sont pas nécessairement abordés même dans un cursus orienté spécifiquement sécurité informatique.

D'autre part, posséder une certification apporte un intérêt que l'on soit sur le point d'entrer pour la première fois sur le marché du travail, mais aussi de valider et d'attester de ses nouvelles compétences acquises auprès de son employeur ou bien tout simplement pour faciliter un changement de poste ou reconversion, ou même un changement de société. 

Dans le cadre d'une recherche d'emploi, le fait de posséder une (ou des) certification(s) est un élément discriminant vis-à-vis d'autres profil postulant pour un même poste donné. La certification montre d'une part une volonté d'accroître ses compétences, et l'obtention de la dite certification atteste de l'expertise acquise sur un sujet donné, en l'occurrence dans le cas présent la CEH v8. D'ailleurs la mention de certification CEH apparait de plus en plus sur des offres d'emplois liées à la sécurité informatique.

La certification, une reconnaissance internationale

La majeure partie des certifications sont délivrées par des organismes ayant une envergure internationale. En version 8, la CEH est certifiée ANSI c'est à dire l'ISO Européen, donc donne une réelle accréditation tant au niveau Européen et reste très convoité au niveau outre-Atlantique. Pour tout emploi lié à la sécurité et demandant une interaction au niveau international, la certification sera donc systématiquement reconnue dans la majorité des pays. Elle est d'ailleurs indispensable pour postuler à certains postes demandant une réelle expérience. (constaté en France et dans multiples pays Européens, et de manière conséquente aux US).

Les certifications -enfin!- accessibles aux étudiants

Grâce à des cursus spécifiques

Le contenu des formations est dense, et demande un investissement temps non négligeable. C'est la raison pour laquelle nous proposons des cursus BOOTCAMP, en mode intensif, pour des cursus en mode présentiel tel la CEH sur 5 jours. Nous donnons une flexibilité de passage de la certification, soit durant le cursus de formation, soit jusqu'à 3 mois après la formation terminée vous permettant de réviser et d'approfondir vos connaissances. Mais nous proposons aussi sous des formats nouveaux nos certifications, tels le eLearning et le Mentoring permettant de travailler à son rythme, à distance pour viser la certification souhaitée.

Avec des tarifs préférentiels

Nous proposons systématiquement pour tous les étudiants et candidats à titre individuels nos cursus de formation et de certification en sécurité informatique en exonération de TVA soit une réduction de près de -20% ! Nous sommes le seul site de sécurité en France à proposer cette offre exceptionnelle, alors n'hésitez plus contactez-nous!

Comment se préparer pour son premier examen de certification ?

Un examen de certification, c'est avant tout... un examen: c'est à dire un contrôle des connaissances, sur un panel plus ou moins vaste de thèmes et de sujets associés.

Ce qui signifie très clairement une véritable préparation, une excellente maîtrise du ou des sujets concernés, et une bonne maîtrise du temps...car chaque examen de certification se déroule dans un délai impartit, fixé à l'avance et non extensible!

Une bonne maîtrise du sujet

La règle numéro UN reste bien évidemment de connaître son sujet. Relisez tous les manuels et documents en votre possession, et à chaque chapitre posez-vous la question:

  • quels sont les points qui ma paraissent encore obscurs?
  • ai-je des incompréhensions sur un élément donné?

Pour tout réponse positive à l'une des questions précédentes, relisez systématiquement vos cursus de cours, et n'hésitez pas à rechercher de plus amples informations au travers d'Internet et des multitudes de sites pouvant vous éclairer sur le sujet.

De la mise en pratique pour gagner en expérience

Pour toutes les formations dites techniques, et incorporant des sujets techniques, de l'utilisation d'outils ou d'OS nécessitent une réelle application des labs, ou des exercices décrits tout au long de la formation. Certaines certifications interrogent parfois sur des éléments très précis sur l'utilisation d'un outil (ex: ethical hacking) ou de commandes systèmes connues (ex: Cisco iOS, Microsoft) pour valider le fait que vous avez déjà pratiqué le sujet... et que cela ne reste pas uniquement de la théorie!

Donc n'hésitez pas à installer des VMs (machines virtuelles), et de déployer les produits concernés, systèmes, OS, etc.. et testez!

Et de la méthodologie avec une bonne gestion du temps

Une certification, c'est une course contre la montre... chronométrée !

Un avantage cependant: avant d'être confronté aux questions, l'organisme qui délivre le test de certification vous communique au préalable la durée de l'épreuve et le nombre de questions de votre examen. Cela vous donne de fait des éléments intéressant pour préparer au mieux votre scéance d'examen !

Deux ratios sont intéressants à calculer avant l'examen:

  • La durée moyenne requise par question

( Durée / Nbre de questions ) = Durée moyenne de temps à respecter par question.

Cela vous donne une estimation intéressante pour savoir quel est le temps moyen à consacrer par question. Un entrainement préalable vous permettra de gagner en vitesse, tant pour la lecture, la compréhension et la validation de votre réponse.

  • Le nombre de questions correctes pour réussir l'examen

Autre ratio: le taux nécessaire pour réussir l'examen: exprimé en pourcentage, généralement 60 à 85% de bonnes réponses requises, selon l'examen de certification sélectionné.

( Nbre de questions X % bonnes réponses ) = nombre de questions à répondre pour réussir votre certification

Vous pouvez ainsi déterminer le nombre minimal de questions à répondre correctement, pour vous garantir de passer l'épreuve!  Tout au long de l'épreuve il peut-être intéressant de savoir que vous avez atteint à un moment donné le niveau minimal requis pour le passage de votre certification:  arrivé à ce niveau de bonnes réponses tant attendu, l'éventuelle pression de l'examen retombe quasi-systématiquement et cela permet de prendre plus de recul pour analyser les questions 'pièges', qui restent très courantes dans ce genre d'examen.  (et surtout

Retour à la page des FAQ - Questions Fréquentes

Devenir un Expert en Sécurité Informatique

Qu'est-ce qu'un expert en sécurité informatique?

Tout d'abord, la notion d'expert est selon Wikipedia, un expert "n'est pas simplement celui qui sait, sur un champ délimité de savoir. Son expérience reconnue lui permet d'apporter une réponse argumentée à une demande d'expertise".  A dissocier du sachant, qui a la connaissance sur un sujet donné, et le spécialiste qui se focalise uniquement sur un domaine bien précis, cloisonné.

L'expert a par conséquent une expertise réelle sur le sujet de la sécurité, a acquis une connaissance théorique large, une pratique certaine et possède une culture assez vaster pour apporter un regard critique, sur une situation ou une problématique donnée. L'expert à la faculté de comprendre un problème, de l'analyser et de définir multiples alternatives envisageables, tout en jugeant de l'efficacité de chacunes des solutions, afin de déterminer LA solution la mieux adaptée au contexte donné.


Nul ne peut se targuer aujourd'hui de tout maitriser, la sécurité est un sujet tellement vaste qu'il faudrait des vies pour en analyser toutes les facettes dans un environnement statique, alors que nous sommes dans un environnement très...dynamique!

Comment devenir expert en sécurité informatique?

Tout dépend de son cursus, de son expérience professionnelle, de son background déjà acquis...et de sa motivation réelle! Les pistes suivantes permettent de donner plusieurs axes, plusieurs jalons possibles dans votre démarche pour devenir expert en sécurité informatique:

  • pratiquer, pratiquer, pratiquer.... seule la pratique permet d'être confronté à des situations, qui nécessiteront une nouvelle analyse, de nouvelles recherches, donc l'acquisition de nouvelles connaissances... et ainsi de suite
  • mais aussi se former: être à l'écoute des nouvelles évolutions, toujours plus rapides, plus brutales. Pour ce faire, le nec plus ultra est la formation par des experts, ayant déjà connaissance et la maîtrise des sujets, et désireux de la communiquer à d'autres.
  • et maintenantla reconnaissance: la vie est faite ainsi, mais pour changer de fonction, ou prouver que l'on a un niveau de connaissance dans un sujet donné, l'accréditation via les certifications est le must. Après une formation, n'hésitez pas à passer une certification, qui pourra attester de votre niveau de connaissances acquis. Cela assure une réelle crédibilité à votre parcours.

Comment procéder? Obtenez des conseils sur les formations et certifications

Contactez nous pour nous évoquer votre situation, vos connaissances, vos acquis... et vos souhaits!


Nous sommes à votre écoute, et nous vous conseillons afin de vous orienter vers les formations et certifications les plus adaptées à VOS besoins. Très souvent des personnes s'orientent vers une solution de formation et de certification car elle est très 'tendance', mais parfois inadaptée à un contexte donnée... et parfois éphémère, car provenant d'obscures organismes de certification.


Nous avons engagé multiples partenariats avec différents acteurs majeurs du monde de la certification informatique au niveau international, et avons les accréditations pour certifier directement sur notre site. 
Renseignez vous avec nos experts.... quelque soit les préconisations et conseils que nous pourrons vous apporter, le choix sera le vôtre. Et surtout, pour une même formation donnée, restez aussi très attentif à la qualité, à la réputation du site, aux avis d'anciens stagiaires afin d'évaluer au mieux le centre que vous sélectionnerez. Car à ce niveau aussi, des écueils sont possibles...   Bon courage dans vos recherches!

 

Retour à la page des FAQ - Questions Fréquentes

 

Comment choisir une formation en sécurité informatique ?

Rétrospective sur l'expérience passée

Il est intéressant de s'interroger sur son expérience passée en analysant les points forts, ainsi que les faiblesses que vous avez constaté dans vos différentes expériences intégrant la notion de sécurité informatique.

  • Avez-vous été confronté à de multiples reprises à la sécurité informatique ?
  • Quel était votre niveau d'implication ?
  • Quelle était votre latitude d'intervention ?
  • Avez-vous rencontré des points de blocage ou des sensations d'incompréhension dans un domaine particulier lié à la sécurité informatique ?

Et de manière plus globale: avez-vous un profil plutôt managérial ?  Un profil plutôt technique ?

A partir de ces premières questions, vous pourrez plus aisément déterminer les besoins en connaissances que vous souhaitez répondre en priorité. Quelle sont les éléments qui vous permettraient de développer et d'approfondir vos connaissances et ainsi de gagner en expertise ? 

Et vous projeter à court et moyen terme

Quelle est votre ambition à court et moyen terme ? Souhaitez vous accroitre vos connaissances dans un domaine ? Souhaitez vous préparer un changement d'orientation professionnelle (ex: évolution d'un profil technique vers un profil managérial?)

Un RSSI pourra ainsi favoriser un CISSP ou un CISM visant à développer la partie managériale au niveau des systèmes d'information, mais selon ses attentes pourra envisager un CEH afin de mieux  les modes opératoires de hacking et ainsi mieux interpréter les parades à intégrer dans son propre SI.

Un consultant en sécurité pourra avantageusement acquérir une expertise en investigation numérique afin de pouvoir mener à bien différents types d'investigations suite à des actes malveillants, ou de mener des analyses forensiques et investigations de haut niveau en suivant un cursus de type CHFI.

Un auditeur interne ou externe, ou en phase de le devenir, pourra acquérir de solides bases en suivant un cursus de type CISA, Auditeur des systèmes d'information.


Un administrateur systèmes et réseaux, ayant pour habitude de manipuler les éléments techniques, pourra aisément intégrer la composante sécurité dans son activité quotidienne via un CEH Ethical Hacking.

Un étudiant, durant son cursus scolaire, pourra ainsi ajouter de manière opportune des certifications afin de valoriser son diplôme, et d'acquérir des réflexes conditionnés en sécurité pour son intégration dans le vie active. 

Cursus certifiants ou uniquement une formation d'apprentissage ?

Un des points importants pouvants vous orienter vers un cursus bien précis est la notion de certification: souhaitez-vous obtenir une accréditation en fin de cursus de formation, attestant du niveau de connaissances acquis?


Si la réponse est positive, orientez-vous systèmatiquement vers des cursus fédérés par des instances reconnues au niveau international, tel ISC2, ISACA, EC-COUNCIL, etc. et écartez de votre liste de choix les cursus 'faits-maison' par certaines société de conseil informatique: ceux-ci ne pourraient pas vous apporter d'accréditation internationalement reconnues

Nos experts sont là pour vous orienter

Pour toute question lié à la sélection de formations, n'hésitez pas à nous contacter afin de décrire votre cursus, vos attentes et nous pourrons vous apporter tous les éléments de réponse dont vous avez besoin pour mieux sélectionner votre formation dans le vaste monde de la sécurité informatique.

Retour à la page des FAQ - Questions Fréquentes

Choisir un Centre de Certification en Sécurité Informatique

Pourquoi un centre de certification?

Comme tout examen officiel, un passage de certification en sécurité informatique est le passage d'un véritable examen, qui doit être administré dans des règles strictes afin que chaque candidat soit dans les mêmes conditions environnementales. Cet examen de certification est souvent l'aboutissement d'un long travail d'apprentissage et de recherche personnel sur un thème donné, en vue d'obtenir l'accréditation souhaitée.

Un centre de certification est une structure agréée et reconnu par une des deux structures officielles internationales: PROMETRIC et PEARSON VUE. Ces deux organismes de validation de compétences et de gestion des examens disposent de multiples centres répartis sur tous les continents, et ce dans majoritairement tous les pays du globe mais avec une densité plus au moins importante pour chaque pays.

Quel centre sélectionner ?

Tout d'abord, le choix s'effectue en fonction de la certification que vous souhaitez passer. Vous avez besoin de valider un cursus CISCO Sécurité CCSP? Systématiquement, vous irez dans un centre PEARSON VUE. Vous avez besoin de valider un ITIL v3 Foundation? Vous irez chez PROMETRIC. Chaque organisme proposant des certifications (Microsoft, Cisco, IBM, Ec-Council, ISC2, etc.) ont des accords soit avec les deux organisme, soit uniquement avec l'un d'entre eux.

Donc votre souhait d'obtention d'une certification bien définie vous aiguillera systématiquement vers le type de centre de certification souhaité, et non l'inverse.

Y-a-t-il un critère pour choisir un centre particulier?

Soyons honnête, un centre de certification est un centre de certification. La démarche, l'accueill et surtout le contenu de l'examen seront systématiquement délivrés par PEARSON VUE et PROMETRIC, les intervenants du centre n'ayant aucun accès au contenu de l'examen, que ce soit avant ou après votre passage. Donc favorisez la proximité avec votre lieu d'habitation ou votre lieu de travail.

Des règles de fonctionnement minimum sont imposées pour chaque centre de certification, donc focalisez vous principalement sur la qualité de votre formation et de votre cursus d'apprentissage. La sélection d'un centre n'est pas un critère décisif en soi, mais plus à titre de confort et de convenance personnelle.

Néanmoins, chaque centre gère ses propres plannings d'accès: donc validez bien au préalable la disponibilité du centre à la date ou aux dates que vous envisagez.

AKAOMA, Centre de Certification

AKAOMA Consulting, en complément d'être centre de formation dédié à la sécurité informatique, a obtenu l'ensemble des agréments requis pour être centre de certification, en Haute Normandie et à proximité de la région Parisienne. En complément de votre cursus de formation au sein de nos locaux uniquement dédiés à la sécurité informatique, nous vous donnons un accès privilégié à notre centre de certification et d'évaluation: vous pouvez par conséquent, dans une semaine de formation en sécurité, apprendre un thème de sécurité informatique et obtenir en fin de session de formation votre certification. Ce service est proposé de manière exclusive à nos stagiaires.

Retour à la page des FAQ - Questions Fréquentes

Newsletter Cybersécurité

Restez informé: recevez régulièrement les nouveautés et évènements en matière de cybersécurité et sécurité informatique.
En renseignant votre adresse email, vous acceptez de recevoir nos derniers articles de blog par courrier électronique et vous prenez connaissance de notre Politique de Confidentialité. Vous pouvez vous désinscrire à tout moment.

Notre expertise cybersécurité validée par de multiples certifications internationales

certifications sécurité informatique AKAOMA