Cheatsheet GH-SEC : mémo essentiel à imprimer

Ce cheatsheet GH-SEC (GitHub (Microsoft)) regroupe l'essentiel à connaître par cœur avant le jour J : caractéristiques de l'examen, domaines couverts, services et commandes clés, pièges classiques et stratégie d'examen. Conçu pour être imprimé et consulté en 15 minutes la veille de votre certification.

60
Questions
90 min
Durée
70%
Seuil réussite
Intermédiaire
Niveau
5
Domaines

Caractéristiques de l'examen GH-SEC

CodeGH-SEC
IntituléGitHub Advanced Security
ÉditeurGitHub (Microsoft)
Niveau officielIntermédiaire
FormatQCM, scénarios, parfois drag-and-drop ou cas pratiques
Nombre de questions60
Durée90 minutes
Seuil de réussite70%
Validité2 à 3 ans (renouvellement par recertification ou CPE)
LanguesAnglais (toutes), français (sur certaines certifications GitHub (Microsoft))

Les 5 domaines en un coup d'œil

L'examen GH-SEC est structuré autour des domaines suivants. Mémorisez cette liste : la première étape pour répondre vite est d'identifier à quel domaine appartient chaque question.

  1. Gestion des identités et des accès
  2. Sécurité du réseau et des endpoints
  3. Protection des données et chiffrement
  4. Détection des menaces et réponse aux incidents
  5. Conformité et gouvernance

À connaître par cœur pour GH-SEC

Voici les notions, services, commandes ou frameworks que vous devez pouvoir restituer instantanément. Si une seule de ces lignes vous semble floue, retournez la travailler avant l'examen.

OWASP Top 10 (versions récentes)

Triade CIA + AAA

Cryptographie essentielle

Frameworks et standards

Types d'attaques courantes

10 pièges classiques à éviter le jour J

Ces 10 pièges concentrent l'essentiel des erreurs commises par les candidats GH-SEC. Lisez-les avant l'examen et gardez-les en tête à chaque question.

Piège 1. Risque = Menace × Vulnérabilité × Impact (ou Probabilité × Impact).
Piège 2. RTO (temps de reprise) vs RPO (perte max acceptable) — ne pas confondre.
Piège 3. BCP (Business Continuity) vs DRP (Disaster Recovery) : périmètre différent.
Piège 4. Symétrique : rapide mais partage de clé. Asymétrique : lent mais sans partage.
Piège 5. Authentification = qui ; Autorisation = quoi. AAA inclut Accounting.
Piège 6. Hash ≠ chiffrement (sens unique). Bcrypt/Argon2 pour mots de passe.
Piège 7. Defense in depth = couches multiples. Least privilege = privilège minimal.
Piège 8. IDS = détection ; IPS = prévention (bloque actif).
Piège 9. Phases de gestion d'incident : Préparation, Identification, Containment, Eradication, Recovery, Lessons Learned.
Piège 10. Backup 3-2-1 : 3 copies, 2 supports différents, 1 hors site.

Stratégie d'examen GH-SEC : 5 conseils pour le jour J

  1. Gérez votre temps : divisez la durée par le nombre de questions. Pour GH-SEC, cela donne environ 90 secondes par question. Si une question vous bloque plus de 2 minutes, marquez-la et passez à la suivante.
  2. Lisez deux fois la question, surtout les négations. Les mots comme « PAS », « EXCEPT », « NEVER » inversent complètement la bonne réponse. Soulignez mentalement chaque mot-clé important.
  3. Éliminez d'abord les distracteurs absurdes. Sur 4 réponses, vous pouvez souvent en éliminer 2 immédiatement. Vous augmentez vos chances de 25 % à 50 % par élimination.
  4. Faites confiance à votre première intuition. Les statistiques montrent que changer sa réponse en relecture fait perdre des points dans 60 % des cas. Ne revenez que si vous avez identifié une erreur factuelle claire.
  5. Réservez 10 % du temps pour la relecture finale. Vérifiez en priorité les questions marquées et celles à scénario complexe. Ne laissez aucune question sans réponse (pas de pénalité pour mauvaise réponse).
Le secret des candidats qui réussissent du premier coup : ils passent au minimum 3 examens blancs complets dans les 7 jours qui précèdent l'examen officiel. Cela cale le rythme, fait baisser le stress et révèle les dernières lacunes.

Compléter ce cheatsheet : ressources GH-SEC

Ce mémo synthétise l'essentiel mais ne remplace pas une préparation complète. Combinez-le avec nos ressources gratuites pour maximiser vos chances de réussite :

Testez maintenant votre niveau GH-SEC

Examen blanc complet avec correction détaillée, 100 % gratuit, sans engagement.

Commencer l'examen blanc →