Aller au contenu

Prochaine édition 6 juillet 2026

Badge de certification Offensive Security OSCP
OffSecAdvancedVery High Demand

OSCP

Code examen: PEN-200

Certification pentest pratique la plus respectée. Prouvez vos compétences en identifiant des vulnérabilités et exécutant des attaques réelles.

Parth Narula, Cybersecurity Mentor at Unihackers
ParParth Narula· Auteur du CVE-2025-56697 · Reconnu par l'OMS, l'UNESCO, BBC, Cambridge et BoeingRévisé par Daute Delgado
Coût de l'examen
≈ 1 504 €
Durée de l'examen
24 hours
Score de Réussite
70
Augmentation salariale
+41%

Présentation

OSCP (Offensive Security Certified Professional) est largement considérée comme la référence des certifications en tests d'intrusion. Contrairement aux examens théoriques, OSCP exige que vous piratiez réellement des systèmes lors d'un examen pratique éprouvant de 24 heures.

La devise OSCP est "Try Harder" (Essayez plus fort), reflétant la détermination nécessaire pour réussir.

Où en est OSCP en 2026

Le changement à intégrer, c'est la scission de novembre 2024 : réussir PEN-200 vous donne désormais à la fois l'OSCP (validité à vie, le nom que les recruteurs continuent à demander tel quel) et l'OSCP+ (validité 3 ans, renouvelable via le programme CPE OffSec, un examen de recertification ou un autre examen OffSec qualifiant). L'examen lui-même ne bouge pas en 2026 — 23 h 45 de hacking pratique, 24 h pour rédiger le rapport, 70/100 pour valider — et le bloc Active Directory reste obligatoire, toujours à 40 points, toujours sans points bonus pour amortir une chaîne AD ratée. Les tarifs sont en USD parce qu'OffSec facture en USD : le bundle PEN-200 à 1 749 $ (90 jours de labs + une tentative), Learn One à 2 749 $/an (deux tentatives), Learn Unlimited à 6 099 $/an. Les données ZipRecruiter d'avril 2026 placent le salaire moyen OSCP aux États-Unis à 119 895 $/an, en ligne avec le benchmark post-OSCP de 120 k$ qu'on utilise dans ce guide. Mais ce n'est pas la raison de la passer — la raison, c'est que le rapport que vous rédigez est ce qui se rapproche le plus d'un livrable de pentester junior dans votre dossier.

Qui devrait obtenir cette certification ?

OSCP est conçue pour :

  • Les aspirants testeurs d'intrusion souhaitant prouver leurs compétences pratiques
  • Les professionnels de la sécurité en transition vers des rôles offensifs
  • Les membres de Red Team cherchant une validation
  • Les chasseurs de bug bounty souhaitant une reconnaissance formelle
  • Les ingénieurs sécurité voulant approfondir leurs connaissances offensives

Prérequis : Bien que non obligatoires, vous devriez avoir :

  • De solides compétences en administration Linux et Windows
  • Des connaissances réseau
  • Des capacités de base en scripting
  • Une familiarité avec les concepts de sécurité

Format de l'examen

L'examen OSCP est un test pratique de 24 heures :

  • 3 machines autonomes (20 points chacune)
  • 1 ensemble Active Directory (40 points)
  • Score de passage : 70 points sur 100
  • 24 heures supplémentaires pour rédiger un rapport professionnel
  • Pas de choix multiples, vous devez réellement compromettre les systèmes

Durée de préparation

ExpérienceTemps de préparation recommandé
Pentester actif3-4 mois
Professionnel de la sécurité4-6 mois
Développeur/sysadmin6-9 mois
DébutantNon recommandé (construire d'abord les bases)

Ce qui est inclus

Le cours PEN-200 (OSCP) comprend :

  • Manuel PDF de plus de 850 pages
  • Plus de 17 heures de contenu vidéo
  • Accès à l'environnement de labs (30, 60 ou 90 jours)
  • Une tentative d'examen (tentatives supplémentaires à 249 $)

Pourquoi OSCP est très valorisée

  1. Prouve les compétences pratiques - Pas de mémorisation, seulement des capacités concrètes
  2. Reconnaissance de l'industrie - Respectée dans tous les rôles de sécurité
  3. Exigence d'emploi - Souvent requise pour les postes seniors de pentest
  4. Prestige de la communauté - "OSCP" après votre nom a du poids

OSCP vs. autres certifications

CertificationStyleDifficultéIdéal pour
OSCP100 % pratiqueAvancéPentesters
CEHChoix multiplesIntermédiaireConnaissances générales
PenTest+QCM + PBQIntermédiaireEntrée offensive

Guide détaillé de l'examen

À quoi s'attendre le jour de l'examen

L'examen OSCP est unique dans le monde des certifications. Vous recevez un pack de connexion VPN par e-mail à l'heure prévue. Une fois connecté, vous accédez à un réseau de machines cibles. Vous disposez de 23 heures et 45 minutes pour compromettre un maximum de cibles et collecter les fichiers de preuve (local.txt et proof.txt). Après la phase de hacking, vous avez 24 heures supplémentaires pour rédiger et soumettre un rapport professionnel de test d'intrusion.

L'environnement est surveillé par webcam et partage d'écran pendant la totalité des 24 heures. Vous pouvez prendre des pauses pour manger, prendre un café et dormir, mais votre caméra doit rester active.

Stratégie de gestion du temps

Ne consacrez pas plus de 2 heures à une seule machine lors de votre premier passage. Commencez par l'ensemble Active Directory (40 points) car il offre la plus grande valeur. Visez 70+ points dans les 12 à 14 premières heures. Prenez une pause de 15 minutes toutes les 3 à 4 heures. Mangez de vrais repas. La fatigue est la première cause d'échec chez les candidats qui possèdent les compétences techniques.

Erreurs courantes

La plus grande erreur est le « rabbit-holing » : passer 5+ heures sur une seule machine en ignorant des cibles plus faciles. Une autre erreur fréquente est la mauvaise prise de notes. Si vous ne pouvez pas reconstituer vos étapes d'exploitation à partir de vos notes, vous ne pourrez pas rédiger le rapport, et un rapport incomplet signifie des points perdus même sur des machines compromises.

Stratégie d'étude et ressources

Parcours d'étude recommandé

La préparation idéale suit trois phases : Fondation (1 à 2 mois) pour les compétences de base en réseau, Linux et scripting ; Cours (2 à 3 mois) pour le matériel PEN-200 et les machines de lab ; et Pratique (1 à 2 mois) pour affiner vos compétences sur des plateformes externes.

Meilleures ressources

Inclus avec OSCP :

  • Le manuel PEN-200 (850+ pages) et le contenu vidéo sont complets. Ne sautez pas les exercices.
  • L'environnement de lab OffSec est votre terrain d'entraînement principal. Visez au moins 40 à 50 machines compromises avant l'examen.

Plateformes externes (compléments essentiels) :

  • Hack The Box (abonnement ~14 $/mois) : le parcours « OSCP Prep » et les machines retirées sont inestimables. Visez 20 à 30 boxes.
  • TryHackMe (~14 $/mois) : meilleur pour les débutants. Le parcours « Offensive Pentesting » s'aligne bien avec les sujets OSCP.
  • Proving Grounds Practice (19 $/mois, OffSec) : l'expérience la plus proche de l'examen réel. Le meilleur complément.
  • Chaîne YouTube d'IppSec (gratuit) : regardez les walkthroughs de machines Hack The Box pour apprendre la méthodologie.

Planning d'étude

ProfilPhase 1 (Fondation)Phase 2 (Cours)Phase 3 (Pratique)Total
Pentester actifPasser2 mois1 mois3 mois
Professionnel sécurité1 mois2 mois1 à 2 mois4 à 5 mois
Développeur/sysadmin2 mois3 mois2 mois7 mois

Impact réel sur la carrière

Postes qui exigent OSCP

OSCP est la certification la plus demandée dans les offres de tests d'intrusion. Les rôles incluent : Pentester, Red Team Operator, Offensive Security Engineer, Application Security Tester et Security Consultant (offensif).

Données salariales par région

RégionAvant OSCPAprès OSCPAugmentation
États-Unis85 000 $120 000 $+41 %
Union européenne55 000 EUR78 000 EUR+42 %
Royaume-Uni50 000 GBP72 000 GBP+44 %
Télétravail (mondial)75 000 $110 000 $+47 %

Comment les recruteurs perçoivent OSCP

En sécurité offensive, OSCP est le signal le plus fort sur un CV. Les recruteurs savent qu'un titulaire OSCP a prouvé sa capacité à compromettre des systèmes de manière autonome sous pression. Contrairement aux certifications théoriques, il est impossible de réussir OSCP sans compétences pratiques réelles.

Progression de carrière

OSCP ouvre immédiatement les portes des postes de pentester intermédiaire et senior. Le parcours typique : OSCP (Pentester), puis OSEP/CRTO (Senior Pentester/Red Team Lead), puis management ou spécialisation. Beaucoup de titulaires OSCP se lancent en consulting indépendant en 3 à 5 ans, avec des tarifs journaliers de 1 500 à 3 000 $.

Analyse des coûts et retour sur investissement

Investissement total 2026

OffSec a mis à jour les prix OSCP en 2025. Les bundles disponibles en 2026 figurent ci-dessous. Montants en EUR approximatifs (OffSec facture en USD).

ÉlémentCoût 2026
PEN-200 + 90 jours lab + 1 tentative d'examen~1 610 € (1 749 $ USD)
Abonnement annuel Learn One (1 an + 2 tentatives)~2 530 € (2 749 $ USD)
Abonnement annuel Learn Unlimited~5 610 € (6 099 $ USD)
Temps de lab supplémentaire (30 jours)~330 € (359 $ USD)
Voucher de reprise d'examen~230 € (249 $ USD)
Abonnement Hack The Box (3 mois)~39 € (42 $ USD)
Abonnement Proving Grounds Practice (2 mois)~35 € (38 $ USD)
Total (première tentative, minimal)~1 650 à 1 685 €
Total (avec lab supplémentaire + reprise)~2 245 €

Renouvellement

OSCP n'expire pas. Une fois obtenue, vous la conservez à vie sans frais de renouvellement, sans crédits de formation continue et sans maintenance annuelle. C'est un avantage significatif par rapport aux certifications comme CEH ou Security+ qui nécessitent un renouvellement périodique.

Calcul du retour sur investissement

Avec une augmentation salariale moyenne de 32 000 € par an et un investissement total d'environ 1 850 €, OSCP offre un rendement de 1 700 % la première année. Pour de nombreux professionnels, OSCP représente l'investissement professionnel au meilleur ROI qu'ils feront jamais.

OSCP vs OSCP+ (Désignations Post-2024)

OffSec a introduit la désignation OSCP+ en novembre 2024. Toute personne qui réussit l'examen OSCP après cette date reçoit automatiquement les deux désignations. Elles ne diffèrent que par leur validité et leur renouvellement, pas par leur difficulté ou reconnaissance.

AspectOSCPOSCP+
ValiditéÀ vie3 ans
Renouvellement requisNonOui, avant expiration du plus
Options de renouvellementn/aExamen de recertification, autre examen OffSec qualifiant ou programme CPE
Attribuées ensembleOui (post nov 2024)Oui (post nov 2024)

Les titulaires OSCP qui ont réussi avant novembre 2024 conservent leur credential à vie. Ils peuvent opter pour OSCP+ en complétant l'un des chemins de renouvellement s'ils veulent la désignation plus récente. Si vous ne renouvelez pas OSCP+, le credential OSCP à vie est conservé.

Pour la plupart des pentesters en activité, le choix est clair : réussir une fois, garder l'OSCP à vie et décider de maintenir la désignation plus selon que vos employeurs, clients ou offres l'exigent explicitement.

Où le bootcamp s'inscrit

OSCP exige des prérequis qui ne sont pas toujours en place lorsque les personnes en reconversion l'attaquent directement. Le Bootcamp Cybersécurité Unihackers construit la base qui transforme OSCP d'un mur en prochaine étape réaliste :

  • L'Unité 1 couvre les postes de travail Linux et Windows, la virtualisation et les essentiels Bash et PowerShell
  • L'Unité 2 couvre les fondamentaux réseau, la capture de paquets et les concepts core de sécurité
  • L'Unité 9 couvre les attaques d'applications web (OWASP Top 10), qui représentent une part significative des machines de l'examen OSCP
  • L'Unité 10 introduit la méthodologie de pentest, la reconnaissance, l'exploitation de base, l'escalade de privilèges et les outils offensifs (Nmap, Metasploit, Burp Suite)

Les diplômés qui visent OSCP tentent typiquement l'examen six à douze mois après le bootcamp, avec du temps de lab dédié sur Hack The Box et Proving Grounds. Voir le parcours Security+ vers OSCP pour la progression complète.

Checklist de préparation

Suis-je prêt ? Auto-évaluation

Avant d'acheter PEN-200, vous devriez pouvoir :

  • Naviguer couramment dans les lignes de commande Linux et Windows
  • Écrire des scripts Python ou Bash basiques pour automatiser des tâches
  • Expliquer ce qu'est un reverse shell et en configurer un avec Netcat
  • Utiliser Nmap pour l'énumération de services et interpréter les résultats
  • Comprendre les vulnérabilités web de base : injection SQL, XSS, traversée de répertoires

Préparation mentale

OSCP teste la persévérance autant que la compétence. Vous allez être bloqué. Vous allez être frustré. C'est le but. La mentalité « Try Harder » ne consiste pas en force brute ; il s'agit d'énumérer systématiquement chaque possibilité. Pendant l'examen, si vous bloquez, éloignez-vous, prenez une pause et revenez. La clarté arrive souvent après le repos.

Conseils de titulaires OSCP

Ce que le guide officiel ne dit pas

Les machines de l'examen sont conçues pour être résolubles avec les outils enseignés dans PEN-200. Si vous utilisez des exploits 0-day obscurs, vous êtes probablement dans la mauvaise direction. Le chemin prévu est généralement plus simple que ce que vous pensez.

L'énumération est primordiale. Au moins 80 % de votre temps devrait être consacré à la collecte d'informations, pas à l'exploitation. Votre rapport compte plus que vous ne le pensez. OffSec a recalé des candidats qui avaient assez de points mais soumis des rapports inadéquats.

Ressources communautaires

  • r/oscp sur Reddit est la communauté principale. Triez par « Top: All Time ».
  • NetSecFocus Trophy Room identifie les machines Hack The Box similaires aux cibles OSCP.
  • Serveurs Discord : « InfoSec Prep » et « Hack The Box » ont des canaux OSCP actifs.

Stratégie de planification

Planifiez votre examen un vendredi ou samedi matin. Commencez à 8h ou 9h pour aligner vos heures les plus productives avec le début de l'examen. Arrêtez de pratiquer 48 heures avant. Préparez vos repas et votre ravitaillement en caféine. Dormez deux nuits complètes.

Domaines de l'Examen

Processus de tests d'intrusion
10%
Collecte d'informations
15%
Scan de vulnérabilités
10%
Attaques d'applications web
20%
Attaques de mots de passe
10%
Attaques côté client
5%
Élévation de privilèges
20%
Attaques Active Directory
10%

Impact salarial

Moyenne avant

61 000 €

Moyenne après

86 000 €

Augmentation moyenne

25 000 € (+41%)

Prérequis

  • Solides compétences en ligne de commande Linux et Windows
  • Fondamentaux réseau (TCP/IP, routage)
  • Capacités de base en scripting (Python, Bash)
  • Expérience préalable en sécurité recommandée

Carrières connexes

Termes clés

Questions fréquentes

L'examen OSCP est-il difficile ?

L'OSCP est considéré comme l'une des certifications de sécurité les plus difficiles. C'est un examen pratique de 23 heures et 45 minutes suivi de 24 heures pour rédiger un rapport professionnel. Vous devez compromettre des systèmes, pas mémoriser de la théorie.

Combien de temps faut-il pour se préparer à l'OSCP ?

La préparation varie : 3 à 4 mois pour les pentesters actifs, 4 à 6 mois pour les professionnels sécurité, 6 à 9 mois pour les développeurs et sysadmins. Les débutants devraient d'abord construire les bases.

L'OSCP est-il meilleur que le CEH ?

Pour les rôles de pentest, oui. L'OSCP prouve des capacités pratiques de hacking tandis que le CEH est basé sur la théorie. Cependant, le CEH convient mieux aux postes axés conformité.

Que se passe-t-il si j'échoue à l'examen OSCP ?

Vous pouvez acheter des tentatives supplémentaires pour ~230 € (249 $ USD) chacune. Beaucoup de candidats échouent leur première tentative; c'est normal et fait partie du processus d'apprentissage.

Combien coûte l'OSCP en 2026 ?

Le bundle standard PEN-200 coûte ~1 610 € (1 749 $ USD) et inclut le cours, 90 jours d'accès aux labs et une tentative d'examen. L'abonnement annuel Learn One est ~2 530 € (2 749 $ USD) et inclut un an d'accès plus deux tentatives. Learn Unlimited est ~5 610 € (6 099 $ USD) par an. Chaque voucher de reprise coûte ~230 € (249 $ USD).

Quelle est la différence entre OSCP et OSCP+ ?

OSCP+ a été introduite en novembre 2024. Les deux désignations sont attribuées ensemble lors de la réussite de l'examen. OSCP est valide à vie. OSCP+ expire après trois ans et doit être renouvelée via un examen de recertification, un autre examen OffSec qualifiant ou le programme CPE OffSec. Les titulaires OSCP existants conservent le credential à vie même sans renouvellement du plus.

Quel est le format de l'examen OSCP ?

L'examen dure 23 heures et 45 minutes de hacking pratique suivi de 24 heures pour soumettre le rapport. Vous devez compromettre 3 machines standalone (20 points chacune) et 1 ensemble Active Directory (40 points : 10 pour l'accès initial plus 10 pour chacune des 3 escalades de privilèges). Note de passage : 70 sur 100.

Comment un bootcamp cybersécurité prépare-t-il à OSCP ?

Un bootcamp fondamental construit les prérequis qu'OSCP exige : aisance ligne de commande Linux et Windows, réseau, scripting de base et méthodologie structurée de pentest. L'Unité 10 du Bootcamp Cybersécurité Unihackers introduit l'ethical hacking et la technique offensive, qui est la base SOC qui rend une tentative OSCP sérieuse réaliste six à douze mois après le bootcamp.

Ressources officielles et lectures complémentaires

Sources fiables pour les objectifs de l'examen, les guides d'étude et les laboratoires pratiques.

Foundation path

Posez les bases de OSCP avec le Bootcamp Unihackers

OSCP récompense les praticiens ayant déjà une expérience défensive ou offensive concrète. Le Bootcamp Cybersécurité Unihackers vous offre 360 heures de formation structurée, le CompTIA Security+ comme credential fondamental et la profondeur de labs qui rend la certification suivante réaliste à tenter.

Certifications connexes