Ce cheatsheet GH-500 (GitHub (Microsoft)) regroupe l'essentiel à connaître par cœur avant le jour J : caractéristiques de l'examen, domaines couverts, services et commandes clés, pièges classiques et stratégie d'examen. Conçu pour être imprimé et consulté en 15 minutes la veille de votre certification.
Astuce : utilisez Ctrl+P (ou Cmd+P) pour imprimer ce mémo. La mise en page est optimisée pour 2-3 pages A4.
31
Questions
45 min
Durée
70%
Seuil réussite
Spécialité
Niveau
5
Domaines
Caractéristiques de l'examen GH-500
Code
GH-500
Intitulé
GitHub Advanced Security
Éditeur
GitHub (Microsoft)
Niveau officiel
Spécialité
Format
QCM, scénarios, parfois drag-and-drop ou cas pratiques
Nombre de questions
31
Durée
45 minutes
Seuil de réussite
70%
Validité
2 à 3 ans (renouvellement par recertification ou CPE)
Langues
Anglais (toutes), français (sur certaines certifications GitHub (Microsoft))
Les 5 domaines en un coup d'œil
L'examen GH-500 est structuré autour des domaines suivants. Mémorisez cette liste : la première étape pour répondre vite est d'identifier à quel domaine appartient chaque question.
Gestion des identités et des accès
Sécurité du réseau et des endpoints
Protection des données et chiffrement
Détection des menaces et réponse aux incidents
Conformité et gouvernance
À connaître par cœur pour GH-500
Voici les notions, services, commandes ou frameworks que vous devez pouvoir restituer instantanément. Si une seule de ces lignes vous semble floue, retournez la travailler avant l'examen.
OWASP Top 10 (versions récentes)
A01 Broken Access Control
A02 Cryptographic Failures
A03 Injection (SQLi, XSS, LDAPi)
A04 Insecure Design
A05 Security Misconfiguration
A06 Vulnerable and Outdated Components
A07 Identification and Authentication Failures
A08 Software and Data Integrity Failures
A09 Security Logging and Monitoring Failures
A10 Server-Side Request Forgery (SSRF)
Triade CIA + AAA
Confidentiality — Integrity — Availability
Non-repudiation, Authenticity (parfois ajoutés)
AAA : Authentication, Authorization, Accounting
Cryptographie essentielle
Symétrique : AES (128/192/256), ChaCha20
Asymétrique : RSA, ECC (ECDSA, Ed25519)
Hashing : SHA-256, SHA-3, bcrypt/Argon2 pour mots de passe
PKI : CA → Intermediate → Leaf, OCSP, CRL
TLS 1.3 : handshake en 1-RTT, suppression RSA key exchange
Stratégie d'examen GH-500 : 5 conseils pour le jour J
Gérez votre temps : divisez la durée par le nombre de questions. Pour GH-500, cela donne environ 87 secondes par question. Si une question vous bloque plus de 2 minutes, marquez-la et passez à la suivante.
Lisez deux fois la question, surtout les négations. Les mots comme « PAS », « EXCEPT », « NEVER » inversent complètement la bonne réponse. Soulignez mentalement chaque mot-clé important.
Éliminez d'abord les distracteurs absurdes. Sur 4 réponses, vous pouvez souvent en éliminer 2 immédiatement. Vous augmentez vos chances de 25 % à 50 % par élimination.
Faites confiance à votre première intuition. Les statistiques montrent que changer sa réponse en relecture fait perdre des points dans 60 % des cas. Ne revenez que si vous avez identifié une erreur factuelle claire.
Réservez 10 % du temps pour la relecture finale. Vérifiez en priorité les questions marquées et celles à scénario complexe. Ne laissez aucune question sans réponse (pas de pénalité pour mauvaise réponse).
Le secret des candidats qui réussissent du premier coup : ils passent au minimum 3 examens blancs complets dans les 7 jours qui précèdent l'examen officiel. Cela cale le rythme, fait baisser le stress et révèle les dernières lacunes.
Compléter ce cheatsheet : ressources GH-500
Ce mémo synthétise l'essentiel mais ne remplace pas une préparation complète. Combinez-le avec nos ressources gratuites pour maximiser vos chances de réussite :