NewbieContest

Divers => Hacking => Discussion démarrée par: sirkuse le 10 Août 2017 à 20:21:29



Titre: Reconnaissance des certificats EC-Council
Posté par: sirkuse le 10 Août 2017 à 20:21:29
Bonjour à tous,

Je suis un amateur en sécurité informatique, mais qui cherche à se cultiver sur le sujet.
J'ai entendu parler des certifications EC-Council, mais vue le prix j'aimerais que quelqu'un qui s'y connait puisse me confirmer que ces certifications sont bien reconnues et efficace.
L'un d'entre vous, qui a des bonnes connaissances sur le sujet si possible, pourrait confirmer ou démentir la reconnaissance internationale de ces certifications ?

Merci d'avance.


Titre: Re : Reconnaissance des certificats EC-Council
Posté par: the lsd le 11 Août 2017 à 08:47:32
Hello,

Alors, la EC-Council, j'en ai entendu parlé souvent (comme les autres en fait), mais pour le coup, c'est celles sur lesquelles je me suis le moins renseigné. Déjà, ça commence mal, il parlent de "Cyber Sécurité" en gros sur la page d'accueil. De là, à dire que les certifs permettent de devenir "Digital Technical Cybersecurity officer" (oui oui l’acronyme est correct), ou un truc comme ça...

Mais bon, les certifs... en général, ça veut pas dire grand chose je trouve. J'en ai passé trouze mille, et toutes celles que j'ai passé s'apparentent à de l'apprentissage par coeur, ce qui veut dire que t'es pas obligé d'être bon dans le domaine, mais d'avoir une bonne mémoire.
Après, il existe certaines certifs qui demandent de la pratique (Pour la sécurité, OSCP je crois par exemple, mais pas que). Là, ça permet de valider réellement que tu as compris ce qu'on t'as appris.

Avoir une certif, pourquoi pas, mais de mon point de vue, c'est pas ça qui va t'ouvrir des grandes portes au niveau du taf. A la limite un petit plus sur le CV éventuellement.

Enjoy

The lsd


Titre: Re : Reconnaissance des certificats EC-Council
Posté par: pixis le 11 Août 2017 à 09:52:28
Hello,

Concernant les certif, comme le dit the_lsd, l'exam c'est souvent du par-coeur. Cependant, les formations SANS sont de qualité. J'ai des collègues qui les suivent sans passer l'exam, parce que c'est assez connu que l'exam n'est pas représentatif. J'ai fait la FOR508 récemment, j'ai appris pas mal de choses, vraiment intéressant.

L'exception (citée par the_lsd) que je connais, c'est effectivement OSCP. La les cours sont intéressants, assez complet, et la certif, c'est mise en situation réelle pendant 24h, et mise en pratique de tout ce que tu as appris.

Je ne connais pas les certifs EC-Council cependant, donc je ne me prononcerai pas là dessus.


Titre: Re : Reconnaissance des certificats EC-Council
Posté par: sirkuse le 11 Août 2017 à 10:57:48
Je vais me renseigner pour OSCP et les formations SANS

Si vous avez d'autre formations à me recommander sur la sécurité informatique, je suis tout ouïe.

Et je vous remercie beaucoup pour vos réponse  =)


Titre: Re : Reconnaissance des certificats EC-Council
Posté par: the lsd le 11 Août 2017 à 11:59:45
L'OSCP, c'est cher je crois par contre, c'est pas un truc que tu fais en perso, en général, c'est la boite qui paie.

D'autres formations, honnêtement... Pour  moi, la meilleure formation que tu puisses mettre sur ton CV, ce sont les classements sur les sites de challenges (au hasard NC mais aussi d'autres), ton classement en CTF, les vulnérabilités que tu as reporté, un blog technique. C'est ça qui te permettra de montrer réellement ton niveau.

L'exception (citée par the_lsd) que je connais, c'est effectivement OSCP. La les cours sont intéressants, assez complet, et la certif, c'est mise en situation réelle pendant 24h, et mise en pratique de tout ce que tu as appris.

Il y a d'autres domaines où c'est similaire (je pense notamment à une des dernières certifs Cisco, genre hardcore++, où le principe est le même, lab pendant 24h)

Enjoy

The lsd


Titre: Re : Reconnaissance des certificats EC-Council
Posté par: sirkuse le 11 Août 2017 à 15:46:05
Merci beaucoup pour toute ces informations

c'est dur de trouver de bonnes info sur internet, d’après eux ils sont tous les meilleurs ^^

Vraiment merci

Sirkuse


Titre: Re : Reconnaissance des certificats EC-Council
Posté par: TouF le 18 Août 2017 à 08:44:25
pour avoir passé la dernière CEH, je peux te confirmer que le niveau technique que cette certif représente est un niveau debutant ++ en sécu, pas plus.

la vraie certif technique reconnue dans le milieu est l'OSCP, qui se bosse surtout en perso avec des accès au lab online.
de memoire c'est plutot un peu moins cher que le CEH, et ça demontre d'un vrai niveau.
en revanche ce n'est connu que chez les purs players en secu, si tu veux te faire embaucher chez un "client final", ils ne connaitront pas .

l'autre voie en matière de certif reconnues sont les certif "réseau", c'est pas vraiment de la secu, mais ça représente des bases similaires.
aujourd'hui une certif CCIE/CISSP se monnaye réellement en entretient d'embauche, bien plus qu'un CEH.

 


Titre: Re : Reconnaissance des certificats EC-Council
Posté par: sirkuse le 23 Août 2017 à 14:54:22
Merci pour ce complément d'information  =)