Les chaînes YouTube cybersécurité sont devenues une vraie porte d'entrée pour apprendre : enquêtes vulgarisées, démonstrations de pentest, analyses de malwares, cours de certification. Encore faut-il s'y retrouver, car la qualité, le niveau et la langue varient fortement d'une chaîne à l'autre.
Voici une sélection de 10 chaînes : cinq francophones et cinq anglophones, avec ce que chacune apporte et à qui elle s'adresse. Il s'agit d'une sélection subjective et non d'un classement : les chaînes évoluent, vérifiez toujours leur contenu récent avant de vous abonner.
Comment choisir une chaîne selon votre objectif
Avant de vous abonner, posez-vous trois questions :
- Votre niveau : découverte grand public, débutant technique, ou pratique avancée (CTF, développement d'exploits, analyse de malware).
- Votre langue : le français facilite l'entrée, l'anglais donne accès à un volume de contenus bien plus large.
- Votre format : enquête et culture (pour comprendre), tutoriels pas à pas (pour pratiquer), cours structurés (pour préparer une certification).
Chaînes YouTube cybersécurité francophones
Micode : comprendre la cybercriminalité
Michaël de Marliave, alias Micode, est l'un des vidéastes tech et cybersécurité francophones les plus connus. Sa chaîne mêle enquêtes, documentaires et récits autour du hacking, des arnaques en ligne et de la cybercriminalité, avec un ton narratif accessible. Son parcours est détaillé sur sa page Wikipédia.
Pour qui : le grand public et les curieux qui veulent comprendre les menaces sans jargon.
Underscore_ : l'actualité du numérique et du hacking
Fondé en 2021 autour de Micode, avec notamment Matthieu Lambda et Tiffany Souterre, Underscore_ est un talk-show diffusé sur YouTube et Twitch. On y parle d'informatique, d'entrepreneuriat, de hacking, de développement et d'intelligence artificielle.
Pour qui : ceux qui veulent suivre l'actualité, les grandes tendances et les failles marquantes sous forme d'échanges.
Laluka : sécurité offensive et partage
La chaîne de Laluka, placée sous la devise « Sharing is Caring », s'adresse aux passionnés de sécurité offensive et de CTF (Capture The Flag, des compétitions où l'on résout des défis de sécurité). Le ton est technique et orienté partage de connaissances.
Pour qui : les personnes déjà à l'aise avec les bases qui veulent progresser en pentest et en compétitions.
Processus Thief : offensif et analyse de malwares
Créée par Christopher Thiefin, ingénieur sécurité, la chaîne Processus Thief se concentre sur la cybersécurité offensive, l'analyse de malwares et des techniques avancées de contournement. Le contenu est technique et approfondi, avec l'objectif de comprendre comment les choses fonctionnent réellement.
Pour qui : un public intermédiaire à avancé, notamment en red team et en analyse de code malveillant.
Waked XY : pentest et retours d'expérience
Waked XY est un youtubeur pentester qui partage son expérience, ses découvertes et des conseils pour se lancer dans le métier. Il est aussi intervenu comme mentor en cybersécurité pour un organisme de formation.
Pour qui : les débutants et reconvertis qui veulent des retours concrets sur le métier de pentester.
Chaînes YouTube cybersécurité internationales
John Hammond : CTF et analyse de malwares
Chercheur en sécurité chez Huntress, John Hammond est connu pour ses analyses de malwares, ses démonstrations d'exploitation et ses corrections de CTF. Voir son site officiel.
Pour qui : les personnes à l'aise en anglais qui veulent voir la démarche d'un analyste en direct.
David Bombal : réseaux, Linux, Python et interviews
David Bombal, instructeur certifié Cisco, alterne des tutoriels (réseaux, Python, sécurité Wi-Fi) et de longues interviews d'experts, notamment sur la façon d'entrer dans le domaine. Voir son site.
Pour qui : les débutants qui veulent des bases réseaux et des retours de professionnels.
NetworkChuck : débuter avec énergie
NetworkChuck propose des vidéos très accessibles sur les réseaux, Linux et les premiers pas en cybersécurité, dans un style dynamique. Il collabore régulièrement avec David Bombal.
Pour qui : les grands débutants qui ont besoin d'un format motivant.
The Cyber Mentor : apprendre le pentest
Heath Adams, alias The Cyber Mentor, est un formateur de hacking éthique très suivi, fondateur de TCM Security, dont la chaîne propose des contenus pratiques de pentest.
Pour qui : ceux qui veulent apprendre à mener des tests d'intrusion de façon progressive.
Professor Messer : viser une certification
Professor Messer propose gratuitement des cours vidéo complets, notamment pour CompTIA Security+ et Network+, alignés sur les objectifs officiels des examens. Ses formations sont disponibles sur professormesser.com.
Pour qui : les personnes qui préparent une certification et veulent un cours structuré.
Quelle chaîne pour quel objectif ?
| Objectif | Chaînes à regarder en premier |
|---|---|
| Comprendre les menaces sans jargon | Micode, Underscore_ |
| Suivre l'actualité tech et hacking | Underscore_ |
| Découvrir le pentest et le métier | Waked XY, The Cyber Mentor |
| Progresser en CTF et sécurité offensive | Laluka, John Hammond |
| Analyse de malwares | Processus Thief, John Hammond |
| Réseaux, Linux et bases | David Bombal, NetworkChuck |
| Préparer une certification | Professor Messer |
Bien apprendre avec des vidéos
Regarder ne suffit pas. Quelques conseils pour vraiment progresser :
- Pratiquez en parallèle. Après chaque vidéo, reproduisez la démonstration dans un environnement de test que vous maîtrisez.
- Restez dans un cadre légal. Ne testez jamais un système sans autorisation écrite : utilisez des laboratoires dédiés, vos propres machines ou des plateformes de CTF.
- Prenez des notes et documentez. Un carnet de commandes et de méthodes devient vite un outil précieux.
- Variez les formats. Alternez culture (enquêtes), pratique (tutoriels) et théorie (cours de certification).
- Croisez les sources. Une vidéo n'est pas une référence officielle : vérifiez les points importants dans la documentation.
Pour vous exercer sur des cas concrets, essayez l'analyse OSINT d'un domaine, inspectez un message avec l'analyseur d'e-mails (.eml), ou consultez notre sélection d'outils OSINT gratuits. Notre guide pour analyser un e-mail de phishing est aussi un bon exercice pratique, et nos modules de sensibilisation donnent les bases côté attaques.
Points clés
- Cinq chaînes francophones (Micode, Underscore_, Laluka, Processus Thief, Waked XY) couvrent la culture, l'actualité, l'offensif et le métier de pentester.
- Cinq chaînes anglophones (John Hammond, David Bombal, NetworkChuck, The Cyber Mentor, Professor Messer) couvrent les CTF, les réseaux, le pentest et les certifications.
- Choisissez selon votre niveau, votre langue et votre objectif.
- Pratiquez en parallèle, dans un cadre légal et avec des environnements de test.
- Cette liste est subjective : vérifiez le contenu récent de chaque chaîne avant de vous engager.