← Retour au cours
▶ Aperçu gratuit · Leçon offerte

Introduction — Qu'est-ce que l'OSCP et pourquoi cette certification compte

⏱ 30 min · 🎬 Lecon · 🏆 15 XP
🎬
Vidéo en production
Notre équipe pédagogique tourne actuellement cette leçon avec un·e formateur·rice expert·e. Le contenu textuel ci-dessous est complet et utilisable dès maintenant.

OSCP — OffSec Certified Professional

La certification de référence mondiale du pentest professionnel. Prouvez vos compétences, pas votre mémoire.

Objectifs de cette introduction

  • Comprendre ce qu'est la certification OSCP et son positionnement dans l'industrie
  • Identifier les prérequis techniques pour entamer ce parcours
  • Connaître le format exact de l'examen 24h et le système de scoring
  • Distinguer OSCP des autres certifications (CEH, GPEN, eJPT)
  • Planifier son parcours d'apprentissage sur 80 heures

L'OSCP : une certification qui fait ses preuves

Dans un marché saturé de certifications cybersécurité, l'OSCP (Offensive Security Certified Professional) se distingue radicalement : c'est l'une des seules certifications au monde qui exige une démonstration pratique et en temps réel des compétences offensives. Aucun QCM, aucun examen théorique — uniquement des machines à compromettre dans un environnement de lab contrôlé.

Délivrée par OffSec (Offensive Security), la société qui maintient Kali Linux, l'OSCP est reconnue par les recruteurs du monde entier comme la preuve tangible qu'un candidat sait réellement effectuer des tests d'intrusion. Elle est mentionnée dans les offres d'emploi de pentester, red teamer, consultant sécurité dans les entreprises CAC 40, GAFAM, cabinets de conseil et agences gouvernementales.

Selon OffSec (Offensive Security), le programme PEN-200 (PWK 2024) « couvre les méthodologies, outils et techniques utilisés par les pentesters professionnels dans des environnements réels. » L'examen OSCP constitue une épreuve de 24 heures continues en lab isolé, suivie de 24 heures pour rédiger le rapport.
Source : https://www.offsec.com/courses/pen-200/ (consultée le 2026-05-27).

Pourquoi cette certification pour le marché CM/CA/FR

La demande en professionnels de la cybersécurité offensive est en forte croissance sur les marchés camerounais, canadien et français. Au Cameroun, l'ANTIC (Agence Nationale des Technologies de l'Information et de la Communication) supervise la politique nationale de cybersécurité et crée une demande croissante de pentesters certifiés. Au Canada, le Centre canadien pour la cybersécurité (CCCS) recommande des profils OSCP pour les audits gouvernementaux. En France, l'ANSSI valorise les certifications offensives dans ses processus de qualification PASSI (Prestataires d'Audit de Sécurité des Systèmes d'Information).

Plan de la formation

Ce cours suit la structure du PWK 2024 (PEN-200) en 7 leçons progressives, chacune construisant les compétences nécessaires pour l'examen :

  1. Méthodologie OSCP et configuration du lab PWK
  2. Reconnaissance passive et active (OSINT, Nmap, énumération services)
  3. Exploitation de vulnérabilités (Metasploit, buffer overflow x86)
  4. Post-exploitation Windows (privilege escalation, persistence)
  5. Post-exploitation Linux (SUID, cron, sudo, pivoting)
  6. Attaques Active Directory (Kerberoasting, Pass-the-Hash, DCSync)
  7. Rapport professionnel et stratégie d'examen 24h
Avertissement légal et éthique : Les techniques enseignées dans ce cours sont légales UNIQUEMENT dans le cadre d'une autorisation écrite préalable (contrat de mission, bug bounty program, lab privé). Toute utilisation non autorisée de ces techniques constitue une infraction pénale dans tous les pays (France : art. 323-1 du Code pénal — jusqu'à 2 ans d'emprisonnement et 60 000 € d'amende ; Canada : art. 342.1 du Code criminel ; Cameroun : loi n° 2010/012 sur la cybercriminalité). L'OSCP forme des professionnels éthiques, pas des cybercriminels.

Points-clés à retenir

  • OSCP = examen 24h pratique en lab isolé, scoring 70/100 minimum
  • Délivrée par OffSec, créateurs de Kali Linux
  • Reconnue mondialement : ANSSI PASSI (FR), CCCS (CA), ANTIC (CM)
  • Prérequis : Linux, réseau TCP/IP, scripting Python/Bash
  • Toujours travailler dans un cadre légal et éthique strict

Continuez le parcours 🚀

La leçon suivante est également gratuite. Découvrez-la sans inscription.

Leçon 2 — Continuer →
🍪 Nous utilisons des cookies essentiels et, avec ton accord, des cookies analytiques. En savoir plus

⚙️ Préférences cookies

Choisis quels cookies tu acceptes — modifiable à tout moment.

🔐 Essentiels (obligatoires)Authentification, session, sécurité. Toujours actifs.
📊 Analytics anonymesMesure d'audience anonymisée — aucune donnée personnelle.
📣 MarketingPublicités ITAG pertinentes sur d'autres sites.
💬 Contactez-nous sur WhatsApp