Aller au contenu principal

Certifications pentest 2026 : CPTS, OSCP, PNPT, eJPT

Quatre certifications reviennent dans presque toutes les offres d'emploi penetration tester, ethical hacker et red team operator en 2026 : CPTS, OSCP, PNPT et eJPT. Elles ne s'obtiennent pas pareil, elles ne prouvent pas la même chose et elles ne coûtent pas la même somme.

Cette leçon les compare froidement, avec les chiffres réels de 2026, et propose un ordre de passage cohérent pour un pentester qui part de zéro et veut aller jusqu'au niveau senior.

Pourquoi une certification, pas juste des cours

Une certification est un examen reconnu par l'industrie qui atteste d'un niveau de compétence à un instant donné. Trois propriétés importantes pour un employeur :

  1. Elle est indépendante du candidat : c'est un tiers (HTB, Offensive Security, TCM Security, INE) qui certifie, pas l'école.
  2. Elle est datée : la version 2025 d'une certification n'est pas exactement la même que celle de 2020, donc l'employeur sait ce qui a été testé.
  3. Elle est pratique en pentest : contrairement à d'autres secteurs, en pentest les certifications sérieuses exigent de compromettre de vraies machines pendant l'examen.

Concrètement, une offre d'emploi qui dit "CPTS or OSCP required, PNPT or eJPT a plus" filtre les candidats. Sans certification, votre CV passe rarement le tri initial pour un poste junior — sauf si vous avez déjà des références professionnelles solides.

CPTS — Certified Penetration Testing Specialist (HackTheBox)

Éditeur : HackTheBox.

Format : examen 100 % pratique, 10 jours en libre-service depuis n'importe où, sans surveillance en direct. Vous recevez l'accès à un réseau simulé d'entreprise avec plusieurs machines Windows et Linux, vous devez y compromettre au moins 6 machines sur 12 et soumettre un rapport professionnel au format PDF.

Preparation officielle : le parcours Penetration Tester Path de HTB Academy, 28 modules, environ 150 à 300 heures d'étude selon le niveau initial.

Prix 2026 : environ 210 € pour le voucher d'examen seul (le parcours de formation HTB Academy est vendu séparément, ~490 € pour le Silver Annual qui contient les modules du CPTS Path).

Durée depuis inscription : jusqu'à un an pour passer l'examen après avoir acheté le voucher. Une fois l'examen démarré, le compteur des 10 jours court en continu.

Taux de réussite officieux : autour de 35 à 45 % au premier essai, ce qui est élevé pour une certification pratique. La re-tentative coûte environ 100 €.

Notation : chaque machine vaut un certain nombre de points, il faut atteindre un seuil global et un rapport techniquement solide. Un excellent taux de compromission sans rapport ne suffit pas.

Reconnaissance industrielle : forte et croissante depuis 2022. La certification a rattrapé la reconnaissance OSCP dans les grandes capitales tech (Paris, Londres, Berlin, Toronto, Montréal) et la dépasse dans certaines poches (Amsterdam, Barcelone).

Verdict : la meilleure certification 2026 pour un pentester junior à intermédiaire. Un rapport d'excellent niveau à produire force à apprendre à écrire, pas seulement à exploiter.

OSCP — Offensive Security Certified Professional

Éditeur : Offensive Security (OffSec).

Format : examen 100 % pratique, 24 heures de test + 24 heures de rédaction du rapport, avec surveillance webcam en direct (proctoring). Vous recevez l'accès à 5 machines à compromettre (3 machines dédiées + 1 réseau Active Directory de 2 machines minimum), il faut atteindre 70 points sur 100.

Preparation officielle : le cours PEN-200 d'Offensive Security, cursus dense avec vidéos, PDF, et surtout accès à un lab d'entraînement de plusieurs dizaines de machines pendant 3 mois.

Prix 2026 : à partir de 1 649 € pour le pack PEN-200 + Lab 90 jours + voucher (souvent monté à 2 100 € pour 180 jours ou 2 500 € pour 365 jours). C'est de loin la certification pentest la plus chère.

Durée depuis inscription : accès lab et voucher valides sur la durée achetée (90, 180 ou 365 jours), après quoi tout expire.

Taux de réussite officieux : autour de 30 % au premier essai. La re-tentative coûte environ 250 € pour un nouveau voucher.

Notation : 70 points minimum, avec bonus de 10 points possible si vous soumettez le rapport des exercices du lab d'entraînement. Le rapport final d'examen doit être professionnel et reproductible.

Reconnaissance industrielle : historiquement la plus forte depuis 2010. Encore aujourd'hui, une offre senior sur deux mentionne « OSCP required » plutôt que CPTS. Cette dominance s'érode mais reste réelle en 2026.

Verdict : la certification référence senior, mais devient optionnelle à côté de CPTS pour un profil junior au budget serré.

PNPT — Practical Network Penetration Tester (TCM Security)

Éditeur : TCM Security (fondé par Heath Adams, the Cyber Mentor).

Format : examen 100 % pratique, 5 jours pour compromettre un réseau Active Directory simulé à partir de zéro (avec phase OSINT réelle sur Internet ouvert), puis 2 jours pour rédiger et soutenir le rapport, avec soutenance orale de 15 minutes devant un examinateur. C'est la seule certification pentest 2026 avec un volet oral.

Preparation officielle : le pack de cours TCM Academy Practical Ethical Hacking + Windows Privilege Escalation + Linux Privilege Escalation + Open-source Intelligence (OSINT) + External Pentest Playbook, environ 60 heures de vidéos.

Prix 2026 : environ 399 $ pour le pack cours + voucher, ou 200 $ pour le voucher seul. Un des meilleurs rapports qualité / prix du marché.

Durée depuis inscription : jusqu'à 6 mois pour démarrer l'examen après achat. Une fois démarré, les 7 jours courent.

Taux de réussite officieux : autour de 50 à 60 %, le plus élevé des quatre. Re-tentative gratuite si vous échouez du premier coup grâce au feedback détaillé.

Notation : compromission complète du réseau AD et rapport professionnel et soutenance orale. Pas de scoring intermédiaire.

Reconnaissance industrielle : croissante depuis 2022, surtout aux États-Unis. Un peu moins connue en Europe francophone, mais qui monte fort. Excellente signalisation pour les postes qui demandent de vraies compétences OSINT et Active Directory.

Verdict : la certification qui ressemble le plus à un vrai pentest client, avec OSINT ouvert et rapport oral. Parfaite en complément de CPTS.

eJPT — eLearnSecurity Junior Penetration Tester (INE)

Éditeur : INE (qui a racheté eLearnSecurity en 2020).

Format : examen 100 % pratique, 48 heures pour répondre à un QCM de 35 questions basées sur un lab qu'il faut avoir compromis. Pas de rapport à rédiger, pas de surveillance en direct.

Preparation officielle : le parcours Junior Penetration Tester de INE, environ 100 heures de vidéos et de labs.

Prix 2026 : environ 200 $ pour le voucher seul, ou inclus dans les abonnements INE Fundamentals (~40 $/mois).

Durée depuis inscription : 6 mois pour passer l'examen. Une fois démarré, les 48 heures courent.

Taux de réussite officieux : autour de 75 à 85 %, le plus élevé du secteur.

Notation : 35 questions QCM, 78 % de bonnes réponses pour réussir.

Reconnaissance industrielle : modeste mais réelle pour un premier poste junior. Beaucoup d'offres de stage ou d'alternance la mentionnent en prérequis.

Verdict : la porte d'entrée dans le monde des certifications. Pas suffisante pour un poste senior, mais excellente pour prouver sa motivation et son niveau de base.

Tableau comparatif

CritèreeJPTCPTSPNPTOSCP
ÉditeurINEHackTheBoxTCM SecurityOffensive Security
Niveau viséJunior débutantJunior à intermédiaireIntermédiaire à seniorIntermédiaire à senior
FormatQCM sur labPratique + rapportPratique + rapport + oralPratique + rapport
Durée examen48 h10 jours7 jours24 h + 24 h rapport
ProctoringNonNonOral final seulementOui, webcam continue
Prix voucher seul~200 $~230 $~200 $à partir de 1 649 €
Prix cours officielInclus abo INE~490 €/an (Silver)~399 $ (pack)Inclus dans le prix
Taux de réussite75–85 %35–45 %50–60 %~30 %
Reconnaissance 2026ModesteForte, en hausseModeste, en hausseForte, historique
Volet OSINTNonNonOui, sur Internet réelNon
Active DirectoryNonOui (2 modules)Oui (cœur de l'examen)Oui (mini-réseau)
Idéal si...Premier posteCursus universitaireVrai pentest clientPoste senior imposé

Ordre de passage recommandé

Pour un pentester qui part de zéro, la séquence qui optimise à la fois le budget et la progression professionnelle est :

  1. eJPT (mois 3 à 4) — porte d'entrée peu coûteuse pour valider vos bases et enrichir votre CV rapidement.
  2. CPTS (mois 6 à 10) — le vrai investissement, aligné sur ce cours et sur le parcours HTB Academy que vous suivez déjà.
  3. PNPT (mois 12 à 15) — signale à un recruteur que vous savez faire un pentest client complet, avec OSINT réel et rapport oral.
  4. OSCP (mois 18+) — quand vous visez un poste senior où l'OSCP reste explicitement demandée dans l'annonce.

Cette séquence n'est pas rigide. Un étudiant en formation initiale qui suit ce cours peut viser CPTS uniquement, puis se laisser guider par les offres d'emploi.

Faut-il vraiment passer les quatre ?

Non. La plupart des pentesters seniors ont deux ou trois certifications, pas quatre. La question à se poser :

  • Vous visez un premier poste junior ? eJPT seul suffit pour décrocher un stage ou une alternance.
  • Vous visez un premier vrai CDI pentest ? CPTS ou OSCP est le vrai seuil.
  • Vous visez un poste consultant senior avec passage client ? PNPT ajoute un signal précieux à côté de CPTS ou OSCP.

Empiler quatre certifications sur un CV junior donne paradoxalement l'impression de collectionner, pas de pratiquer. Deux bien choisies valent plus que quatre alignées.

Comment ce cours prépare aux certifications

Ce cours suit fidèlement le parcours Penetration Tester Path de HTB Academy, donc il prépare directement à la CPTS. Le mapping semaine par semaine est détaillé dans la leçon 0.3.

À la fin des quinze semaines, vous aurez :

  • Compromis vingt à trente machines dans nos labs Docker, avec la méthode complète du reconnaissance jusqu'à la rédaction du rapport.
  • Rédigé un rapport final professionnel noté (module 12) au format attendu à l'examen CPTS.
  • Manipulé les 8 outils qui reviennent le plus à l'examen : Nmap, Metasploit, Burp Suite, sqlmap, Hydra, Hashcat, BloodHound, Impacket.

Il vous restera à faire :

  • Les 28 modules HTB Academy du parcours Penetration Tester (~200 heures d'entraînement à la maison).
  • 10 à 20 machines HTB Labs pour la fin de préparation.
  • Trois à cinq examens blancs de 24 h que vous vous imposez vous-même sur des machines Insane.

Prévoyez 6 mois d'entraînement supplémentaire après ce cours pour être prêt à passer la CPTS avec un taux de réussite au premier essai supérieur à 60 %. Moins que ça, vous serez au taux moyen de 40 %.

Ce qu'il faut retenir

  • Quatre certifications comptent en 2026 : eJPT, CPTS, PNPT, OSCP.
  • Pour un cursus francophone en 2026, CPTS est le meilleur compromis reconnaissance / prix / format.
  • L'ordre recommandé est eJPT → CPTS → PNPT → OSCP, mais deux bien choisies suffisent en général.
  • Ce cours prépare directement à la CPTS en suivant le parcours Penetration Tester de HTB Academy.
  • Comptez 6 mois d'entraînement supplémentaire après ce cours pour maximiser vos chances à l'examen.

Prochaine étape

Passez à la leçon 0.3 — Parcours 15 semaines pour voir le calendrier hebdomadaire de ce cours, son mapping vers les 28 modules HTB Academy, et le diagramme Gantt de progression.