Ce tutoriel est un panorama théorique.
Il ne t'apprendra pas à attaquer des systèmes réels.
Utiliser un outil offensif sur un système sans
autorisation écrite est un délit pénal
(article 323-1 du Code pénal français) : jusqu'à
3 ans d'emprisonnement et 100 000 € d'amende.
En cas de circonstances aggravantes (système d'État,
hôpital, réseau électrique), les peines peuvent atteindre
7 ans et 150 000 €.
Avant de toucher au moindre outil présenté ici, tu dois :
Soit travailler sur tes propres machines
(labo personnel, VM)
Soit travailler sur des plateformes
d'entraînement légales (voir étape 4)
Soit disposer d'une autorisation écrite
signée du propriétaire du système
Aucune exception. Aucun "je voulais juste tester". Aucune
"curiosité technique" ne tiendra devant un tribunal.
🎯 Objectif de ce tutoriel
Tu as appris les bases Linux dans les 9 tutoriels
précédents. Ce dernier tutoriel te donne :
Un panorama des outils présents
dans Kali Linux (sans commandes exploitables)
Une compréhension du cadre légal
et éthique du métier
Des pistes concrètes pour continuer
à apprendre légalement
Une vision des métiers de la
cybersécurité
C'est un tutoriel d'orientation, pas un tutoriel de
"hacking". Comprendre l'écosystème avant de toucher
aux outils, c'est ce qui distingue un professionnel
d'un amateur.
1. Qu'est-ce que Kali Linux ?
Kali Linux est une distribution Linux spécialisée,
développée par Offensive Security
(racheté par OffSec en 2021).
Elle est basée sur Debian et regroupe plusieurs
centaines d'outils de sécurité préinstallés.
À qui s'adresse-t-elle ?
Pentesters — testeurs d'intrusion
autorisés
Analystes SOC — surveillance et
réponse à incident
Analystes forensic — investigation
numérique
Administrateurs systèmes — audit
et durcissement
Étudiants en cybersécurité
Chercheurs en sécurité
Ce que Kali n'est PAS
Ce n'est pas un OS "de hacker" pour attaquer
n'importe qui
Ce n'est pas un OS quotidien pour un usage bureautique
Ce n'est pas un OS "magique" qui fait le travail
tout seul
Ce n'est pas un OS anonyme par défaut (il faut le
configurer)
Un vrai pentester passe 70 % de son temps sur des
tâches non techniques : cadrage, rédaction de rapport,
réunions, suivi de recommandations. L'image
"hacker devant un écran noir" est un fantasme marketing.
2. Les grandes familles d'outils
🔍 Information gathering (reconnaissance)
Collecter des informations publiques sur une cible :
noms de domaine, sous-domaines, serveurs de mail,
technologies utilisées, fuites de données.
Vérifier la robustesse des mots de passe et des
mécanismes d'authentification, uniquement sur des
systèmes autorisés.
Exemples d'outils : john, hashcat, hydra, medusa
📡 Réseaux sans fil
Analyser les réseaux Wi-Fi (nécessite un matériel
compatible et une autorisation explicite).
Exemples d'outils : aircrack-ng, kismet, wifite
💥 Exploitation
Utiliser une vulnérabilité identifiée pour confirmer
son impact réel. Cette phase est strictement
encadrée et n'intervient que dans un mandat
de pentest signé.
Documenter les observations, prioriser les
recommandations, produire un livrable compréhensible.
C'est le livrable le plus important d'une
mission.
Un pentest sans rapport clair ne vaut rien. Un rapport
sans observation reproductible ne vaut rien non plus.
La valeur d'un consultant se mesure à son livrable.
3. Le cadre du métier
Avant toute action — le mandat
Aucune mission de test d'intrusion n'est légale sans un
mandat signé contenant :
Les dates exactes de l'intervention
Le périmètre précis (noms de domaine,
plages IP, applications)
Les techniques autorisées (et
interdites)
Les contacts d'urgence côté client
Les conditions de restitution des
données
La signature d'une personne
habilitée à autoriser
Les règles d'engagement
Document qui précise comment se déroule la mission :
Créneaux horaires autorisés (pour éviter d'impacter
la production)
Systèmes critiques à ne pas toucher
même si dans le périmètre
Procédure en cas de découverte d'une vulnérabilité
critique exploitable
Confidentialité et stockage des données collectées
Classification des missions
Audit de configuration → lecture seule, sans test offensif
Scan de vulnérabilités → identification, pas d'exploitation
Pentest interne → depuis l'intérieur du SI
Pentest externe → depuis Internet
Red team → simulation complète d'attaquant
Bug bounty → cadre légal par plateforme
Un "scan de vulnérabilités" ou un "audit de configuration"
ne sont pas des pentests. Confondre les
deux, c'est soit sur-vendre, soit sous-vendre une mission.
Le client doit comprendre ce qu'il achète.
4. Où pratiquer légalement
Tu veux t'entraîner sans risque légal ? Voici les
plateformes reconnues :
Plateformes d'entraînement
TryHackMe — parcours guidés pour
débutants, gratuit avec options payantes
HackTheBox — machines à
compromettre, communauté active
VulnHub — machines virtuelles à
télécharger et attaquer chez soi
Root-Me — plateforme française,
challenges variés
PentesterLab — orienté web
PortSwigger Web Security Academy —
gratuit, référence sur le web
OverTheWire — wargames Linux/Unix
Labs volontairement vulnérables (à installer chez soi)
DVWA — Damn Vulnerable Web App
OWASP Juice Shop — application web
moderne volontairement vulnérable
Metasploitable — VM Linux à attaquer
en local
WebGoat — application pédagogique
OWASP
Bug bounty (rémunéré, légal, encadré)
YesWeHack — plateforme française
HackerOne — plateforme internationale
Bugcrowd — plateforme internationale
Intigriti — plateforme européenne
Sur ces plateformes, un programme officiel encadre ce que
tu peux tester. C'est légal tant que tu
respectes les règles du programme.
Root-Me et TryHackMe
sont les deux meilleurs points de départ pour un
francophone débutant. Commence par là.
5. Les métiers de la cybersécurité
🔴 Offensif (Red Team)
Pentester — teste la sécurité sur
mandat
Red Teamer — simule un attaquant
avancé
Bug Hunter — cherche des
vulnérabilités en bug bounty
🔵 Défensif (Blue Team)
Analyste SOC — surveille les
alertes 24/7
Incident Responder — gère les
crises de sécurité
Threat Hunter — cherche
activement les menaces cachées
Forensic Analyst — enquête après
incident
🟣 Transverse
Architecte sécurité — conçoit des
systèmes résilients
OSCP est la certification la plus
respectée pour un pentester. Elle demande une vraie
pratique (24 h d'examen à compromettre des machines).
Aucun QCM ne remplace ça.
6. L'éthique — la règle des 3 A
Autorisation
Tu dois avoir une autorisation écrite,
datée, limitée dans le temps
et limitée à un périmètre précis.
Un accord oral, un mail ambigu, un "vas-y teste" ne
suffisent pas.
Anonymat des données
Les données que tu collectes pendant une mission sont
confidentielles. Tu ne les partages pas,
tu ne les publies pas, tu ne les utilises pas à d'autres
fins. Un pentester qui "garde des preuves pour plus tard"
commet un abus de confiance.
Atterrissage
Après une mission, tu dois nettoyer ce
que tu as laissé (comptes créés, fichiers déposés,
backdoors éventuelles), et restituer
les données au client selon les modalités prévues au
contrat.
Charte d'engagement personnelle
En tant que praticien sérieux, tu t'engages à :
Ne jamais tester un système sans autorisation écrite
Respecter strictement le périmètre défini
Ne pas divulguer les vulnérabilités découvertes
sans accord du client
Signaler immédiatement toute découverte critique
Refuser toute mission dont le cadre légal est douteux
Continuer à apprendre, sans jamais cesser d'être
rigoureux
L'éthique n'est pas une contrainte. C'est ce qui
distingue un professionnel d'un délinquant. Le jour où
tu signes ton premier mandat, tu engages ta
responsabilité pénale et civile. Ça se respecte.
7. Ressources pour continuer
📚 Livres de référence
The Web Application Hacker's Handbook —
Stuttard & Pinto
Penetration Testing — Georgia Weidman
Hacking: The Art of Exploitation — Jon
Erickson
The Hacker Playbook 3 — Peter Kim
Black Hat Python — Justin Seitz
🎥 Formations gratuites / gratuites mais sérieuses
John Hammond (YouTube)
IppSec (YouTube, walkthroughs HTB)
NetworkChuck (YouTube, débutants)
TCM Security (cours gratuits et
payants de qualité)
OffSec (Proving Grounds)
📰 Veille et communautés
The Hacker News — actualité sécurité
Krebs on Security — enquêtes
journalistiques
r/netsec — subreddit de référence
Hackndo — blog FR très pédagogique
Le Hack — communauté FR
ANSSI — guides officiels français
OWASP — standards du web
🛠️ Environnement de labo recommandé
VirtualBox ou VMware
— machines virtuelles
Kali Linux — VM d'attaque
Metasploitable 2/3 — VM cible
Réseau host-only — isolation du
reste du réseau
Configure un labo isolé chez toi : 2 VM, un réseau
host-only, pas d'accès Internet depuis la cible. Tu peux
tout casser sans risque pour qui que ce soit.
8. Ton parcours après ces 10 tutoriels
Où tu en es
Si tu as fait les 9 tutoriels précédents avec sérieux,
tu maîtrises :
✅ Navigation et gestion de fichiers Linux
✅ Permissions Unix
✅ Processus système
✅ Réseau de base (IP, DNS, TCP/UDP)
✅ Scan de ports avec Nmap
✅ Édition de fichiers avec vi
✅ Traitement de texte (grep/sed/awk)
✅ Archives et compression
✅ Scripting Bash
Ce qui vient ensuite (à ton rythme)
Installer un labo VirtualBox + Kali + cible
Créer un compte TryHackMe ou Root-Me
Faire 20-30 challenges débutants
Lire The Web Application Hacker's Handbook
Préparer une certification (eJPT puis OSCP)
Contribuer à des bug bounties sur YesWeHack
Erreurs de débutant à éviter
❌ Collectionner les outils sans comprendre les
concepts
❌ Croire que "savoir utiliser Metasploit" = être
pentester
❌ Négliger la rédaction et la communication
❌ Brûler les étapes (OSCP sans bases Linux, c'est
l'échec assuré)
❌ Tester des systèmes sans autorisation "pour voir"
❌ Se croire anonyme sur Internet
La cybersécurité, c'est un marathon, pas un sprint.
Prends le temps de comprendre, plutôt que de collectionner
les badges.
🎓 Récapitulatif
Cadre légal
Article 323-1 du Code pénal
3 ans + 100 000 € (accès non autorisé)
7 ans + 150 000 € (circonstances aggravantes)
Mandat écrit obligatoire pour toute mission
Red Team → pentester, red teamer, bug hunter
Blue Team → SOC, IR, threat hunter, forensic
Transverse → architecte, GRC, RSSI, auditeur
🏆 Défi final — Ton plan personnel
Prends 30 minutes, seul, et écris ton plan
d'apprentissage pour les 6 prochains mois. Réponds à ces
questions :
Pourquoi je veux apprendre la cybersécurité ?
(la vraie raison, pas celle qu'on donne aux autres)
Quelle branche m'attire le plus : Red, Blue,
Transverse ?
Combien d'heures par semaine puis-je y consacrer
réellement ? (sois honnête)
Quelle plateforme vais-je utiliser en priorité ?
Quel est mon objectif à 6 mois ? (challenge,
certification, changement de job)
Quelle est ma première action cette semaine ?
Écris ce plan dans un fichier, garde-le.
cat > ~/mon_plan_cyber.txt <<'EOF'
Mon plan cybersécurité 2026
===========================
Objectif personnel :
...
Branche visée :
...
Temps hebdomadaire :
...
Plateforme prioritaire :
...
Objectif à 6 mois :
...
Première action cette semaine :
...
EOF
cat ~/mon_plan_cyber.txt
Tu dois avoir un fichier ~/mon_plan_cyber.txt
contenant tes réponses.
Tu viens de terminer la formation d'initiation Kali Linux
de PCTamalou. Félicitations. Maintenant, la vraie
formation commence : celle que tu feras seul, avec
rigueur, curiosité et éthique.
🙏 Mot de la fin
Ces 10 tutoriels t'ont donné les fondations techniques
et le cadre éthique. Ils ne t'ont pas fait devenir
pentester, analyste SOC ou expert forensic — ça demande
des années de pratique, de lectures et de challenges.
Mais ils t'ont appris ce que beaucoup de "formations en
ligne" oublient : le cadre avant l'outil,
la méthode avant la technique,
l'éthique avant le résultat.
Si tu retiens une seule chose de ce parcours, retiens
celle-ci : en cybersécurité, il n'y a pas de "hacker
cool" et de "vieux barbu". Il y a des professionnels
rigoureux, honnêtes, qui respectent la loi et leurs
clients — et tout le reste n'est que du bruit.
Bonne route. Et reste du bon côté.
Contact & questions :admin@pctamalou.fr
Ce parcours est indépendant et pédagogique. Il n'est ni
une certification, ni une qualification ANSSI, ni une
formation officielle Kali Linux.