<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Examen du CEH</title>
	<atom:link href="https://www.segmentationfault.fr/securite-informatique/examen-ceh/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.segmentationfault.fr/securite-informatique/examen-ceh/</link>
	<description>Projets d’un consultant en sécurité informatique</description>
	<lastBuildDate>Sat, 22 Aug 2015 12:46:18 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.4.2</generator>
	<item>
		<title>Par : w3chuser31</title>
		<link>https://www.segmentationfault.fr/securite-informatique/examen-ceh/comment-page-1/#comment-763</link>
		<dc:creator>w3chuser31</dc:creator>
		<pubDate>Tue, 03 Mar 2015 08:28:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.segmentationfault.fr/?p=40#comment-763</guid>
		<description>Merci pour ta réactivité et ta réponse. C&#039;est très clair. Ça m&#039;aide à savoir où placer mes forces dans un contexte où le temps devient un facteur critique.
Bonne continuation et peut-être à une prochaine!
++</description>
		<content:encoded><![CDATA[<p>Merci pour ta réactivité et ta réponse. C&rsquo;est très clair. Ça m&rsquo;aide à savoir où placer mes forces dans un contexte où le temps devient un facteur critique.<br />
Bonne continuation et peut-être à une prochaine!<br />
++</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Emilien Girault</title>
		<link>https://www.segmentationfault.fr/securite-informatique/examen-ceh/comment-page-1/#comment-762</link>
		<dc:creator>Emilien Girault</dc:creator>
		<pubDate>Mon, 02 Mar 2015 20:46:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.segmentationfault.fr/?p=40#comment-762</guid>
		<description>En effet, le temps passe vite :). Merci pour le retour concernant GITS ; sa fermeture est principalement due à un manque de temps ainsi qu&#039;au côté un peu vieillissant de certains articles. Pour info le site reste accessible sur plusieurs miroirs, dont &lt;a href=&quot;http://gits.hydraze.org/&quot; rel=&quot;nofollow&quot;&gt;http://gits.hydraze.org/&lt;/a&gt;. 

Pour revenir à la question, j&#039;ai passé le CEH en version 5. Il a pas mal changé depuis, beaucoup de modules ont été ajouté dans la v6 (certains étant de véritables blagues, comme &quot;Identifying Terrorists&quot;) puis ont été retirés dans la v7, version à laquelle je me suis arrêté (on doit en être à la v8 ou v9). Hormis le bourrage de crâne sur les ports par défaut des trojans, le déballage d&#039;outils ainsi que des slides et questions parfois erronées (du moins à l&#039;époque), le contenu restait relativement intéressant et couvrait pas mal d&#039;aspects de la sécu. Mais il restait essentiellement théorique, le côté pratique étant laissé à l&#039;exercice du formateur. Or, en tant que pentester, c&#039;est surtout cet aspect pratique qui compte. Le CEH m&#039;a parfois été utile pour découvrir un outil ou une technique particulière, mais le véritable apport reste la pratique. 

Je ne suis pas recruteur, mais si je devais recruter un profil technique je préférerai donc m&#039;assurer de l&#039;expérience pratique du candidat. Hormis peut-être pour l&#039;aspect salarial (et encore...), je ne considère pas le CEH comme un critère de recrutement. En fonction de l&#039;entreprise ciblée, j&#039;aurais maintenant plutôt tendance à l&#039;omettre sur mon CV, par peur de me faire troller ;). Du côté des formations/certifications pratiques, j&#039;ai entendu dire que celles du SANS ne sont pas mal. Ce ne sont évidemment pas les seules ; plusieurs boîtes de formations ont les leurs. Il y a aussi les trainings spécialisés qui sont assez recherchés ; j&#039;ai récemment suivi le training Corelan Advanced qui est juste excellent. Il ne faut pas non plus perdre de vue qu&#039;un pentester doit être indépendant et autodidacte ; je préfère donc voir les formations comme un complément.

La participation à des CTF ou challenges est également un des facteurs. Tous les challenges ne soient pas réalistes, mais ils mettent généralement à l&#039;épreuve d&#039;autres facultés indispensables : curiosité, rapidité d&#039;adaptation, tenacité, rigeur, etc. En fonction du profil recherché, il est peut-être intéressant pour la société de concevoir son propre challenge (crackme, plateforme Web à rooter, etc), bien que cela demande beaucoup de temps. 

Enfin, une des qualités à mon sens indispensable est la capacité à lire du code et à développer rapidement des outils pour répondre à un besoin (ponctuel ou fréquent). L&#039;idée étant de ne pas être un simple &quot;presse-bouton&quot;, d&#039;automatiser ses actions et de ne pas être bloqué dès lors qu&#039;un problème ne sera pas soluble par des outils publiques.</description>
		<content:encoded><![CDATA[<p>En effet, le temps passe vite <img src='https://www.segmentationfault.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> . Merci pour le retour concernant GITS ; sa fermeture est principalement due à un manque de temps ainsi qu&rsquo;au côté un peu vieillissant de certains articles. Pour info le site reste accessible sur plusieurs miroirs, dont <a href="http://gits.hydraze.org/" rel="nofollow">http://gits.hydraze.org/</a>. </p>
<p>Pour revenir à la question, j&rsquo;ai passé le CEH en version 5. Il a pas mal changé depuis, beaucoup de modules ont été ajouté dans la v6 (certains étant de véritables blagues, comme &laquo;&nbsp;Identifying Terrorists&nbsp;&raquo;) puis ont été retirés dans la v7, version à laquelle je me suis arrêté (on doit en être à la v8 ou v9). Hormis le bourrage de crâne sur les ports par défaut des trojans, le déballage d&rsquo;outils ainsi que des slides et questions parfois erronées (du moins à l&rsquo;époque), le contenu restait relativement intéressant et couvrait pas mal d&rsquo;aspects de la sécu. Mais il restait essentiellement théorique, le côté pratique étant laissé à l&rsquo;exercice du formateur. Or, en tant que pentester, c&rsquo;est surtout cet aspect pratique qui compte. Le CEH m&rsquo;a parfois été utile pour découvrir un outil ou une technique particulière, mais le véritable apport reste la pratique. </p>
<p>Je ne suis pas recruteur, mais si je devais recruter un profil technique je préférerai donc m&rsquo;assurer de l&rsquo;expérience pratique du candidat. Hormis peut-être pour l&rsquo;aspect salarial (et encore&#8230;), je ne considère pas le CEH comme un critère de recrutement. En fonction de l&rsquo;entreprise ciblée, j&rsquo;aurais maintenant plutôt tendance à l&rsquo;omettre sur mon CV, par peur de me faire troller <img src='https://www.segmentationfault.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> . Du côté des formations/certifications pratiques, j&rsquo;ai entendu dire que celles du SANS ne sont pas mal. Ce ne sont évidemment pas les seules ; plusieurs boîtes de formations ont les leurs. Il y a aussi les trainings spécialisés qui sont assez recherchés ; j&rsquo;ai récemment suivi le training Corelan Advanced qui est juste excellent. Il ne faut pas non plus perdre de vue qu&rsquo;un pentester doit être indépendant et autodidacte ; je préfère donc voir les formations comme un complément.</p>
<p>La participation à des CTF ou challenges est également un des facteurs. Tous les challenges ne soient pas réalistes, mais ils mettent généralement à l&rsquo;épreuve d&rsquo;autres facultés indispensables : curiosité, rapidité d&rsquo;adaptation, tenacité, rigeur, etc. En fonction du profil recherché, il est peut-être intéressant pour la société de concevoir son propre challenge (crackme, plateforme Web à rooter, etc), bien que cela demande beaucoup de temps. </p>
<p>Enfin, une des qualités à mon sens indispensable est la capacité à lire du code et à développer rapidement des outils pour répondre à un besoin (ponctuel ou fréquent). L&rsquo;idée étant de ne pas être un simple &laquo;&nbsp;presse-bouton&nbsp;&raquo;, d&rsquo;automatiser ses actions et de ne pas être bloqué dès lors qu&rsquo;un problème ne sera pas soluble par des outils publiques.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : w3chuser31</title>
		<link>https://www.segmentationfault.fr/securite-informatique/examen-ceh/comment-page-1/#comment-761</link>
		<dc:creator>w3chuser31</dc:creator>
		<pubDate>Mon, 02 Mar 2015 14:17:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.segmentationfault.fr/?p=40#comment-761</guid>
		<description>le billet date de 2008, j&#039;espère que ma question trouvera tout de même une réponse... Je te suis depuis &quot;ghost in the stack&quot; (donc un bon petit paquet d&#039;années). Ton parcours et ta manière d&#039;écrire relate une véritable compétence et aussi une véritable envie de transmettre, je regrette tellement la disparition de ce site.

J&#039;en viens à ma question: 
depuis l&#039;écriture de ce billet 7 années sont passées, peux-tu nous donner désormais ton ressenti sur ce que t&#039;a apporté la CEH (qui elle-même a dûe un peu muter depuis)? est-ce bien utile? toi, en tant que recruteur technique, te baserais/bases tu sur cette qualification?

Question subsidiaire: penses-tu que l&#039;on puisse jauger les qualités techniques d&#039;une personne en s&#039;appuyant sur son classement au sein de sites tels w3challs.com ? l&#039;approche &quot;challenge&quot; est-elle vraiment réaliste dans cette optique d&#039;évaluation/recrutement? sinon est-ce quand même une référence à mentionner?

D&#039;avance merci pour tes éclairages.</description>
		<content:encoded><![CDATA[<p>le billet date de 2008, j&rsquo;espère que ma question trouvera tout de même une réponse&#8230; Je te suis depuis &laquo;&nbsp;ghost in the stack&nbsp;&raquo; (donc un bon petit paquet d&rsquo;années). Ton parcours et ta manière d&rsquo;écrire relate une véritable compétence et aussi une véritable envie de transmettre, je regrette tellement la disparition de ce site.</p>
<p>J&rsquo;en viens à ma question:<br />
depuis l&rsquo;écriture de ce billet 7 années sont passées, peux-tu nous donner désormais ton ressenti sur ce que t&rsquo;a apporté la CEH (qui elle-même a dûe un peu muter depuis)? est-ce bien utile? toi, en tant que recruteur technique, te baserais/bases tu sur cette qualification?</p>
<p>Question subsidiaire: penses-tu que l&rsquo;on puisse jauger les qualités techniques d&rsquo;une personne en s&rsquo;appuyant sur son classement au sein de sites tels w3challs.com ? l&rsquo;approche &laquo;&nbsp;challenge&nbsp;&raquo; est-elle vraiment réaliste dans cette optique d&rsquo;évaluation/recrutement? sinon est-ce quand même une référence à mentionner?</p>
<p>D&rsquo;avance merci pour tes éclairages.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Hassane</title>
		<link>https://www.segmentationfault.fr/securite-informatique/examen-ceh/comment-page-1/#comment-524</link>
		<dc:creator>Hassane</dc:creator>
		<pubDate>Mon, 28 Feb 2011 05:08:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.segmentationfault.fr/?p=40#comment-524</guid>
		<description>Merci pour tous ces détails. Je voulais juste apporter une petite précision quant à l&#039;endroit où sont sauvegarder les mots de passes sous Linux, il s&#039;agit de /etc/shadow. c&#039;est ça la bonne réponse.</description>
		<content:encoded><![CDATA[<p>Merci pour tous ces détails. Je voulais juste apporter une petite précision quant à l&rsquo;endroit où sont sauvegarder les mots de passes sous Linux, il s&rsquo;agit de /etc/shadow. c&rsquo;est ça la bonne réponse.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Kad</title>
		<link>https://www.segmentationfault.fr/securite-informatique/examen-ceh/comment-page-1/#comment-187</link>
		<dc:creator>Kad</dc:creator>
		<pubDate>Mon, 09 Feb 2009 06:55:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.segmentationfault.fr/?p=40#comment-187</guid>
		<description>Ah oui d&#039;accord, ben félicitations alors (autant pour le CEH, que pour avoir gagné à la nuit du Hack), j&#039;avais vu que cet article sur ton blog. 

et merci de m&#039;avoir répondu !</description>
		<content:encoded><![CDATA[<p>Ah oui d&rsquo;accord, ben félicitations alors (autant pour le CEH, que pour avoir gagné à la nuit du Hack), j&rsquo;avais vu que cet article sur ton blog. </p>
<p>et merci de m&rsquo;avoir répondu !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Emilien Girault</title>
		<link>https://www.segmentationfault.fr/securite-informatique/examen-ceh/comment-page-1/#comment-186</link>
		<dc:creator>Emilien Girault</dc:creator>
		<pubDate>Sun, 08 Feb 2009 15:46:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.segmentationfault.fr/?p=40#comment-186</guid>
		<description>Salut,
Je suis toujours en école d&#039;ingénieur, je termine mes études très bientôt, mon stage de fin d&#039;études commence dans un peu plus d&#039;un mois.
Comme le dit &lt;a href=&quot;http://www.emiliengirault.fr/securite-informatique/nuit-du-hack-2008-victoire/&quot; rel=&quot;nofollow&quot;&gt;cet article&lt;/a&gt;, j&#039;ai gagné cette formation à la nuit du hack. Sans ça, je n&#039;aurais pas fait cette formation, étant donné le prix...
Pour le moment, je ne peux pas dire que cela m&#039;a apporté quelque chose au niveau de la rémunération car je n&#039;ai pas encore de travail. Par contre, je suis sur que c&#039;est une bonne ligne à avoir sur le CV, et ça a du certainement m&#039;aider à trouver mon stage.</description>
		<content:encoded><![CDATA[<p>Salut,<br />
Je suis toujours en école d&rsquo;ingénieur, je termine mes études très bientôt, mon stage de fin d&rsquo;études commence dans un peu plus d&rsquo;un mois.<br />
Comme le dit <a href="http://www.emiliengirault.fr/securite-informatique/nuit-du-hack-2008-victoire/" rel="nofollow">cet article</a>, j&rsquo;ai gagné cette formation à la nuit du hack. Sans ça, je n&rsquo;aurais pas fait cette formation, étant donné le prix&#8230;<br />
Pour le moment, je ne peux pas dire que cela m&rsquo;a apporté quelque chose au niveau de la rémunération car je n&rsquo;ai pas encore de travail. Par contre, je suis sur que c&rsquo;est une bonne ligne à avoir sur le CV, et ça a du certainement m&rsquo;aider à trouver mon stage.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Kad</title>
		<link>https://www.segmentationfault.fr/securite-informatique/examen-ceh/comment-page-1/#comment-185</link>
		<dc:creator>Kad</dc:creator>
		<pubDate>Sun, 08 Feb 2009 14:32:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.segmentationfault.fr/?p=40#comment-185</guid>
		<description>Salut, 

je viens de tomber sur ton blog après une recherche à propos du CEH, et j&#039;aurais aimé avoir des infos là dessus. Tu es actuellement en Cycle ingénieur ? ou tu l&#039;es déjà et tu es dans ton entreprise ? 

Comment es-tu arriver à financer ça ? parce que c&#039;est une somme qui est vraiment grosse là.. et de plus, est-ce que pour le moment, au niveau professionnel, cela t&#039;a apporté quelque chose?  (supplément au niveau de la rémunération etc.. ) 

Voila, merci !</description>
		<content:encoded><![CDATA[<p>Salut, </p>
<p>je viens de tomber sur ton blog après une recherche à propos du CEH, et j&rsquo;aurais aimé avoir des infos là dessus. Tu es actuellement en Cycle ingénieur ? ou tu l&rsquo;es déjà et tu es dans ton entreprise ? </p>
<p>Comment es-tu arriver à financer ça ? parce que c&rsquo;est une somme qui est vraiment grosse là.. et de plus, est-ce que pour le moment, au niveau professionnel, cela t&rsquo;a apporté quelque chose?  (supplément au niveau de la rémunération etc.. ) </p>
<p>Voila, merci !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Emilien Girault</title>
		<link>https://www.segmentationfault.fr/securite-informatique/examen-ceh/comment-page-1/#comment-156</link>
		<dc:creator>Emilien Girault</dc:creator>
		<pubDate>Tue, 09 Dec 2008 16:03:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.segmentationfault.fr/?p=40#comment-156</guid>
		<description>Quand je parle d&#039;ARP spoofing, c&#039;est pour contourner les éventuelles règles qui contrôlent les accès à l&#039;AP (filtrage par adresse MAC pour n&#039;accepter que certains clients). Mais je suis d&#039;accord sur le fait que ce n&#039;est pas uniquement lié au wireless, ça se fait aussi pas mal en filaire.
Pour les trojans, je suis d&#039;accord. Ca fait un peu bourrage de crane de retenir non seulement les noms mais aussi les ports par défaut. Enfin, j&#039;imagine que c&#039;est pour la culture générale... Mais d&#039;une manière générale, je trouve que dans cette formation il y a trop d&#039;outils à apprendre par cœur, et qui ne servent pas forcément à grand chose.</description>
		<content:encoded><![CDATA[<p>Quand je parle d&rsquo;ARP spoofing, c&rsquo;est pour contourner les éventuelles règles qui contrôlent les accès à l&rsquo;AP (filtrage par adresse MAC pour n&rsquo;accepter que certains clients). Mais je suis d&rsquo;accord sur le fait que ce n&rsquo;est pas uniquement lié au wireless, ça se fait aussi pas mal en filaire.<br />
Pour les trojans, je suis d&rsquo;accord. Ca fait un peu bourrage de crane de retenir non seulement les noms mais aussi les ports par défaut. Enfin, j&rsquo;imagine que c&rsquo;est pour la culture générale&#8230; Mais d&rsquo;une manière générale, je trouve que dans cette formation il y a trop d&rsquo;outils à apprendre par cœur, et qui ne servent pas forcément à grand chose.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : wlw</title>
		<link>https://www.segmentationfault.fr/securite-informatique/examen-ceh/comment-page-1/#comment-155</link>
		<dc:creator>wlw</dc:creator>
		<pubDate>Tue, 09 Dec 2008 11:28:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.segmentationfault.fr/?p=40#comment-155</guid>
		<description>Le résumé est bien, on en apprends un peu plus sur l&#039;examen de cette formation.
Par contre y&#039;a une erreur. Tu met l&#039;ARP Spoofing dans le domaine du Wireless ? 
Ensuite je trouve inutile de devoir connaitre les trojans les plus celebres... 

Bonne journée.</description>
		<content:encoded><![CDATA[<p>Le résumé est bien, on en apprends un peu plus sur l&rsquo;examen de cette formation.<br />
Par contre y&rsquo;a une erreur. Tu met l&rsquo;ARP Spoofing dans le domaine du Wireless ?<br />
Ensuite je trouve inutile de devoir connaitre les trojans les plus celebres&#8230; </p>
<p>Bonne journée.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Ivanlef0u</title>
		<link>https://www.segmentationfault.fr/securite-informatique/examen-ceh/comment-page-1/#comment-47</link>
		<dc:creator>Ivanlef0u</dc:creator>
		<pubDate>Tue, 08 Jul 2008 09:37:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.segmentationfault.fr/?p=40#comment-47</guid>
		<description>Tapz ...</description>
		<content:encoded><![CDATA[<p>Tapz &#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>
