
👨💻 Bilan d'un an sur TryHackMe 🔒
Un an sur TryHackMe, ça se fête, et ça se partage! Voici quelques éléments sur ce que c'est, comment je l'utilise et les différentes étapes de mes usages sur la dernière année.

Le site : https://tryhackme.com/
Learn cyber security with fun gamified labs and challenges on TryHackMe, a free online platform for all skill levels. Connect with other students, complete guided tasks and earn points by answering questions and hacking networks. Hands-on cyber security training through real-world scenarios.
✅ Streak
Sur https://tryhackme.com/ il y a un mécanisme de gamification de "Streak" où la plateforme encourage les personnes qui se forment dessus à venir répondre à au moins une question par jour. Ma première réaction était de ne pas aimer cette fonctionnalité, d'envoyer une demande pour que ce mécanisme puisse être adapté à un usage professionnel (renseigner les jours où l'on travaille pour avoir cette gamification uniquement certains jours de la semaine, pas les vacances non plus, etc.), finalement je me suis pris au jeu.

Et on a même une visualisation avec l'intensité des activités :

😎 Expérience utilisateur
Ce que j'aime :
- Facile de lancer les machines virtuelles associées aux challenges ou aux exercices
- Dans certains cas on peut tout simplement utiliser le bureau déporté (VNC) dans le navigateur pour accéder à la machine en question (à gauche la description des exercices, à droite le VNC dans le navigateur qui permet d'utiliser la machine virtuelle déployée par TryHackMe)

- Facilité de configurer un VPN pour accéder à ces machines si on a ce qu'il faut sur sa machine pour faire les challenges
- Approche "Writeup available", TryHackMe (contrairement à un https://www.root-me.org/ ) n'adopte pas une approche élitiste en permettant aux personnes de publier des documentation sur comment réaliser le challenge, avec des informations souvent très détaillée et étapes par étapes. Les bons writeups n'indiquent pas les informations à trouver donc ça invite la personne à s'approprier les outils en déroulant les instructions par soi même. Ça permet aussi de se débloquer sans pour autant lire la totalité du writeup. Génial.

On voit bien que je suis pas super motivé sur la partie "Windows Exploitation" (qui était proche de zéro pendant très longtemps).
👥 Motivation collective
TryHackMe a une fonctionnalité "sociale" où l'on peut ajouter ses connaissances pour se suivre les uns les autres, se motiver mutuellement à continuer à apprendre ou tout simplement voir quels "rooms" ou "challenges" ces personnes sont en train de travailler. Si on se connait de près ou de loin et que vous voulez qu'on soit connecté de cette manière là, faites moi signe 👋
🥉 Première phase
Dans un premier temps j'ai adopté la plateforme en jouant sur des challenges faciles d'accès, niveau "Easy" et quelques contenus aux réponses rapides pour les jours où je n'avais pas beaucoup de temps.
Avec un compte gratuit, il y a parfois un coté frustrant pour la partie "contenu" car beaucoup de modules sont uniquement accessible avec l'abonnement.

🥈Deuxième phase
Dans ma deuxième phase d'usage de la plateforme, mon employeur, Zenika, m'a payé un abonnement pour accéder à plus de contenus (merci! 🙏), je me suis motivé à suivre un "Learning Path" qui compose plein de modules d'enseignement, j'ai choisi du contenu plutôt porté vers la sécurité défensive "Security Engineer". Là c'était plus des QCM et quelques exercices et pas mal de contenu vraiment bien fait.
J'ai finalisé ce Learning Path en obtenant un certificat qui indique que j'ai suivi tout le cursus :
🥇Troisième phase
🎄🎅🤶 Le AdventOfCyber est inspiré du AdventOfCode qui donne un challenge par jour pendant le mois de décembre, sorte de calendrier de l'avent technique. C'était l'occasion de se motiver à faire plein de technologies en 24 jours d'affilés avec une narration plutôt bien travaillé et sympathique. Rendez-vous pour l'édition 2025.
🏅Une année complète
Bilan. On va pas se mentir, il y a des jours où je me connecte, je trouve une question ultra facile ou un question qui demande d'avoir lu l'introduction, et je clique. Hop, en moins d'une minute j'ai ma coche verte du jour (utile le weekend, ou pendant les vacances, ou quand on a pas le temps). Mais, quand je peux, j'y passe plus de temps.

Super expérience, je suis bien content d'avoir gardé la motivation pour me former et m'amuser sur ces questions techniques.