LearnITLearn IT

Guides techniques · IT & CybersécuritéTechnical guides · IT & Cybersecurity

Learn IT.
Understand Security.

La cybersécurité commence par la compréhension des systèmes. Des guides orientés terrain, construits sur des labs cohérents, qui couvrent l'administration, l'offensif et le défensif. Cybersecurity starts with understanding systems. Field-oriented guides built on consistent labs, covering administration, offensive and defensive security.

On privilégie la compréhension plutôt que la mémorisation. Pas de raccourcis, pas de promesses miracles — juste de l'IT et de la sécurité réelles. We favor understanding over memorization. No shortcuts, no magic promises — just real-world IT and security.

🇫🇷 Français 🇬🇧 English Offensif + DéfensifOffensive + Defensive
Explorer les guidesExplore the guides Découvrir le bundleDiscover the bundle
5GuidesGuides
260+Pages
2LanguesLanguages
45€le Bundlethe Bundle

Toute la cybersécurité commence par la compréhension des systèmes. All cybersecurity starts with understanding systems.

On ne sécurise pas ce qu'on ne comprend pas, et on n'attaque pas sérieusement ce qu'on ne maîtrise pas. Chaque guide construit d'abord la compréhension, puis l'offensif et le défensif. You cannot secure what you don't understand, and you cannot seriously attack what you haven't mastered. Each guide builds understanding first, then offense and defense.

🐧
Comprendre Linux avant de l'attaquerUnderstand Linux before attacking it
Permissions, services, processus : la privesc découle de la compréhension du système, pas d'une liste de commandes.Permissions, services, processes: privesc flows from understanding the system, not from a list of commands.
🪟
Comprendre Windows avant de le sécuriserUnderstand Windows before securing it
Tokens, UAC, services, registre : le hardening efficace repose sur le modèle de sécurité, pas sur des cases à cocher.Tokens, UAC, services, registry: effective hardening relies on the security model, not on checkboxes.
🏛️
Comprendre Active Directory avant de l'auditerUnderstand Active Directory before auditing it
Kerberos, délégations, tiers : on n'audite bien un annuaire qu'en comprenant comment il fonctionne réellement.Kerberos, delegations, tiers: you only audit a directory well by understanding how it truly works.
Aucun raccourci.
Aucune formule magique.
Aucune fausse promesse.
Juste de l'IT et de la sécurité, pour de vrai.
No shortcuts.
No magic formulas.
No fake promises.
Just real-world IT & Security.

Une vision honnête et réaliste du métier — administration système, infrastructures, labs personnels et cadre légal. An honest, realistic view of the field — system administration, infrastructure, personal labs and legal framework.

Des sujets pertinents pour la préparation deRelevant topics for

Ces guides couvrent des concepts fréquemment rencontrés dans ces certifications. Ce ne sont pas des préparations officielles ni affiliées.These guides cover concepts commonly found in these certifications. They are not official or affiliated exam preparation.

OSCPOffensive Security
PNPTTCM Security
CEHEC-Council
AZ-500Azure Security
SC-200Security Ops
Security+CompTIA

Cadre légal & éthiqueLegal & ethical framework

Ces guides sont fournis exclusivement à des fins éducatives. Ils sont destinés à l'apprentissage de la cybersécurité, à l'entraînement en laboratoire personnel, aux compétitions CTF, et aux tests d'intrusion autorisés par écrit. These guides are provided strictly for educational purposes. They are intended for learning cybersecurity, practicing in a personal lab, CTF competitions, and penetration tests that are authorized in writing.

Usages autorisés :Authorized uses:

  • Votre propre laboratoire (machines virtuelles, réseau isolé)Your own lab (virtual machines, isolated network)
  • Plateformes légales : HackTheBox, TryHackMe, VulnHub, PortSwiggerLegal platforms: HackTheBox, TryHackMe, VulnHub, PortSwigger
  • Missions de pentest avec autorisation écrite et périmètre définiPentest engagements with written authorization and a defined scope
  • Programmes de bug bounty dans leur périmètre autoriséBug bounty programs within their authorized scope

Strictement interdit :Strictly forbidden:

  • Tout accès à un système sans autorisation explicite et écriteAny access to a system without explicit, written authorization

L'accès non autorisé à un système informatique est un délit pénal (art. 323-1 du Code pénal en France ; CFAA aux États-Unis ; lois équivalentes ailleurs). L'auteur décline toute responsabilité quant à un usage illégal ou malveillant de ce contenu. En achetant, vous reconnaissez utiliser ces guides dans un cadre légal et éthique. Unauthorized access to a computer system is a criminal offense (e.g. CFAA in the US; art. 323-1 of the Penal Code in France; equivalent laws elsewhere). The author accepts no liability for any illegal or malicious use of this content. By purchasing, you acknowledge that you will use these guides within a legal and ethical framework.

Les 5 guidesThe 5 guides

Chaque guide existe en français et en anglais. Lab cohérent, commandes réelles, schémas, et toujours le triptyque compréhension → exploitation → remédiation. Each guide exists in French and English. Consistent lab, real commands, diagrams, and always the triad understanding → exploitation → remediation.

Offensif + DéfensifOffensive + Defensive
Active Directory Security
Comprendre le fonctionnement réel d'Active Directory, ses chemins d'attaque, et surtout comment le durcir et le surveiller. Understand how Active Directory really works, its attack paths, and above all how to harden and monitor it.
  • Kerberoasting, AS-REP, NTLM Relay, ADCS
  • DCSync, Golden Ticket, Pass-the-HashDCSync, Golden Ticket, Pass-the-Hash
  • Attaque → Détection (Event IDs) → RemédiationAttack → Detection (Event IDs) → Remediation
  • Tiering, LAPS, Protected Users, gMSATiering, LAPS, Protected Users, gMSA
  • BloodHound défenseurs & hygiène ADBloodHound for defenders & AD hygiene
  • Defender for Identity, journalisation & IOCDefender for Identity, logging & IOCs
  • Scénario, chemins vers DA, top 10 & plan RSSIScenario, paths to DA, top 10 & CISO plan
~61 pages · 31 chapitres · offensif & défensif~61 pages · 31 chapters · offensive & defensive
DéfensifDefensive
Linux Hardening
Durcir un serveur Linux en comprenant chaque réglage : pourquoi il compte et ce qu'il bloque concrètement côté attaquant. Harden a Linux server while understanding each setting: why it matters and what it actually blocks on the attacker side.
  • Patch management & CVEPatch management & CVE
  • SSH, UFW/nftables, sysctl, AppArmorSSH, UFW/nftables, sysctl, AppArmor
  • Partitionnement & hardening DockerPartitioning & Docker hardening
  • Secrets, journald, auditd, AIDESecrets, journald, auditd, AIDE
  • Fail2ban, audit rapide, forensicFail2ban, quick audit, forensics
  • Sauvegarde, rollback, validationBackup, rollback, validation
  • Impact Production + checklistProduction Impact + checklist
~54 pages · 25 chapitres · serveur de production~54 pages · 25 chapters · production server
Offensif · orienté terrainOffensive · field-oriented
Linux Pentest
Méthodologie complète du scan initial au root, avec un scénario fil rouge, et pour chaque chapitre la détection et la remédiation côté défense. Complete methodology from initial scan to root, with an end-to-end scenario, and for every chapter the detection and remediation on the defensive side.
  • Recon, énumération, exploitationRecon, enumeration, exploitation
  • Shells & stabilisation TTYShells & TTY stabilization
  • PrivEsc : SUID, sudo, cron, DockerPrivEsc: SUID, sudo, cron, Docker
  • Après le root : impact, rapportAfter root: impact, reporting
  • Secrets Linux + détection adminLinux secrets + admin detection
  • Pivoting & scénario fil rougePivoting & end-to-end scenario
  • Détection → Remédiation + checklistDetection → Remediation + checklist
~44 pages · 20 chapitres~44 pages · 20 chapters
DéfensifDefensive
Windows Hardening
Durcir Windows Server & 11 en comprenant le modèle de sécurité — contre les attaques modernes, le vol de credentials et les ransomwares. Harden Windows Server & 11 by understanding the security model — against modern attacks, credential theft and ransomware.
  • Patch, Defender/ASR, pare-feu, GPOPatch, Defender/ASR, firewall, GPO
  • RDP, SMB, WinRM & navigateurs durcisRDP, SMB, WinRM & browsers hardened
  • BitLocker, LAPS, Credential Guard, AppLocker
  • Active Directory : tiering, Protected UsersActive Directory: tiering, Protected Users
  • Microsoft 365 : MFA, Conditional AccessMicrosoft 365: MFA, Conditional Access
  • Sysmon, MDI & réponse à incidentSysmon, MDI & incident response
  • Validation, checklist imprimable + conclusionValidation, printable checklist + conclusion
~51 pages · 25 chapitres · postes & serveurs~51 pages · 25 chapters · workstations & servers
Offensif · orienté terrainOffensive · field-oriented
Windows Pentest
Du shell initial à SYSTEM puis au domaine, avec un scénario fil rouge et, à chaque chapitre, la détection (Event IDs, Sysmon) et la remédiation. From initial shell to SYSTEM then the domain, with an end-to-end scenario and, in every chapter, the detection (Event IDs, Sysmon) and remediation.
  • Recon, énum SMB/LDAP, accès initialRecon, SMB/LDAP enum, initial access
  • PrivEsc : services, tokens → SYSTEMPrivEsc: services, tokens → SYSTEM
  • mimikatz, secrets & mouvement latéralmimikatz, secrets & lateral movement
  • Plan d'énumération + après SYSTEM / DAEnumeration plan + after SYSTEM / DA
  • Détection côté SOC + MITRE ATT&CKSOC-side detection + MITRE ATT&CK
  • Checklist imprimable + cheat sheetPrintable checklist + cheat sheet
  • Réalité terrain & vision blue teamField reality & blue-team view
~54 pages · 26 chapitres~54 pages · 26 chapters

Bientôt disponibleComing soon

La suite du catalogue — orientée sécurité ET vie privée numérique.The next of the catalog — focused on security AND digital privacy.

BIENTÔTSOON
🍏

macOS Hardening & Privacy

Durcissement macOS ET vie privée numérique : réglages, FileVault, télémétrie, pare-feu applicatif, anti-traçage.macOS hardening AND digital privacy: settings, FileVault, telemetry, app firewall, anti-tracking.

BIENTÔTSOON
🤖

Android Security & Privacy

Sécuriser ET anonymiser Android : permissions, chiffrement, DNS privé, stores alternatifs, anti-pistage.Secure AND anonymize Android: permissions, encryption, private DNS, alternative stores, anti-tracking.

BIENTÔTSOON
📱

iOS Security & Privacy

Verrouiller iPhone/iOS : Lockdown Mode, réglages vie privée, anti-spyware (Pegasus), télémétrie, MDM.Lock down iPhone/iOS: Lockdown Mode, privacy settings, anti-spyware (Pegasus), telemetry, MDM.

Pourquoi ces guides sont différentsWhy these guides are different

Pas de théorie hors-sol. Une approche d'ingénieur, ancrée dans l'infrastructure et le terrain.No abstract theory. An engineer's approach, rooted in infrastructure and the field.

🛠️
Expérience terrainField experience
Écrits du point de vue de quelqu'un qui administre et sécurise réellement des systèmes — avec les pièges et précautions du monde réel.Written from the standpoint of someone who actually administers and secures systems — with real-world pitfalls and precautions.
🧪
Labs cohérentsConsistent labs
Mêmes IP, hôtes et comptes du début à la fin de chaque guide. On suit un fil, pas une collection d'exemples décousus.Same IPs, hosts and accounts from start to finish of each guide. You follow a thread, not a pile of disjointed examples.
🔧
Remédiation & hardeningRemediation & hardening
Chaque attaque est suivie de sa correction. On n'apprend pas seulement à casser, mais à réparer et durcir.Every attack is paired with its fix. You don't just learn to break, but to repair and harden.
📡
DétectionDetection
Ce que voit le défenseur : Event IDs, Sysmon, journaux. Comprendre l'attaque, c'est mieux la détecter.What the defender sees: Event IDs, Sysmon, logs. Understanding the attack means detecting it better.
⚖️
Cadre légalLegal framework
Rappels d'autorisation, de périmètre et de précautions production présents là où il le faut. L'éthique fait partie du métier.Authorization, scope and production-safety reminders where they belong. Ethics is part of the job.
🏗️
Vision infrastructureInfrastructure mindset
On relie chaque technique à l'infrastructure réelle : services, annuaire, réseau, production — pas des CTF isolés.Every technique is tied to real infrastructure: services, directory, network, production — not isolated CTFs.
⭐ Meilleure offre⭐ Best value

Bundle Français The English Bundle

Les 5 guides, dans ta langue — tout le catalogue, offensif et défensif, en un seul achat. All 5 guides, in your language — the whole catalog, offensive and defensive, in a single purchase.

Active Directory Security
Linux Hardening
Linux Pentest
Windows Hardening
Windows Pentest
75€ 45 −40%
Obtenir le Bundle FR — 45€ Get the EN Bundle — 45€

Téléchargement immédiat · Mises à jour gratuites · 5 guides en français Instant download · Free updates · 5 guides in English

Pour qui ?Who is it for?

Pour celles et ceux qui veulent vraiment comprendre les systèmes — pas juste cocher des cases.For those who genuinely want to understand systems — not just tick boxes.

ÉtudiantsStudents en cybersécuritéin cybersecurity
Admins systèmesSystem admins
Admins réseauNetwork admins
Pentesters juniorsJunior pentesters
PassionnésEnthusiasts & homelabbers& homelabbers
ReconversionsCareer changers IT → CyberCyber

FAQ

Des réponses honnêtes, sans survente.Honest answers, no overselling.

Ces guides suffisent-ils pour devenir pentester ?Are these guides enough to become a pentester?
Non. Ils permettent d'acquérir des connaissances solides et de s'entraîner, mais ne remplacent ni l'expérience terrain ni la pratique régulière en laboratoire personnel. C'est un excellent point d'appui, pas un raccourci.No. They give you solid knowledge and material to practice with, but they replace neither field experience nor regular hands-on practice in a personal lab. They're a strong foundation, not a shortcut.
Sont-ils adaptés aux débutants complets ?Are they suitable for complete beginners?
Des bases en systèmes et en réseaux sont recommandées. Les techniques sont expliquées, mais on part du principe que vous savez utiliser un terminal et que les notions d'IP, de ports et de services vous parlent.Basic systems and networking knowledge is recommended. Techniques are explained, but we assume you can use a terminal and that IPs, ports and services already make sense to you.
Offensif ou défensif ?Offensive or defensive?
Les deux. Le catalogue couvre l'attaque (Pentest), la défense (Hardening) et les deux à la fois (Active Directory). Comprendre les deux côtés rend bien meilleur, quel que soit votre rôle.Both. The catalog covers attack (Pentest), defense (Hardening) and both at once (Active Directory). Understanding both sides makes you far better, whatever your role.
Le bundle est-il dans une seule langue ?Is the bundle in a single language?
Oui — un Bundle Français (5 guides en FR) et un Bundle Anglais (5 guides en EN). Vous choisissez votre langue, sans fichiers inutiles.Yes — a French Bundle (5 guides in FR) and an English Bundle (5 guides in EN). You pick your language, no useless files.
Ça aide pour les certifications ?Does it help with certifications?
Les contenus recoupent des concepts fréquemment rencontrés dans l'OSCP, le CEH, l'AZ-500 ou le SC-200. Ce ne sont pas des préparations officielles, mais un bon complément technique.The content overlaps with concepts commonly found in OSCP, CEH, AZ-500 or SC-200. These are not official exam prep, but a solid technical complement.
Puis-je acheter un seul guide ?Can I buy a single guide?
Bien sûr : chaque guide est vendu séparément à 15€. Le bundle est simplement l'option la plus avantageuse.Of course: each guide is sold separately for 15€. The bundle is simply the best-value option.
Comment je reçois les fichiers ?How do I receive the files?
Téléchargement immédiat après paiement sur Gumroad. Format PDF, lisible sur tout appareil.Instant download after payment on Gumroad. PDF format, readable on any device.

Commencez par comprendre Start by understanding

5 guides · offensif & défensif · labs cohérents · téléchargement immédiat 5 guides · offensive & defensive · consistent labs · instant download

Commencer à apprendreStart learning Découvrir le bundle — 45€Discover the bundle — 45€