Quelle certification CompTIA passer en premier ?
Par le fondateur de CertOwl • Publié le • 4 min de lecture
Réponse rapide
Commence par le CompTIA A+ si tu débutes en IT et vises un poste de support. Commence par le Network+ si tu travailles déjà en IT ou comptes aller vers le réseau. Commence par le Security+ si tu as déjà un peu touché à l'IT et que la cybersécurité est l'objectif, car aucune des trois n'est un prérequis formel des autres.
La réponse honnête que personne ne met en titre : ça dépend moins des certifications que de l'endroit où tu te trouves en ce moment. CompTIA vend l'ordre classique A+, puis Network+, puis Security+, et pour quelqu'un qui n'a pas encore de poste en IT, cet ordre est un vrai bon conseil. Pour beaucoup d'autres, c'est un détour coûteux. Voici comment choisir sans acheter une certification dont tu n'avais pas besoin.
D'abord, la règle qui change tout
Aucune de ces certifications n'est un prérequis pour les autres. CompTIA recommande une séquence, et les recommandations se répètent en ligne jusqu'à sonner comme des règles, mais tu peux passer le Security+ demain sans détenir l'A+ ni le Network+. Personne ne t'arrêtera à la porte, et aucun employeur ne verra sur ton certificat une note disant que tu as sauté une étape. Nous avons détaillé tout ça dans notre article sur la nécessité de l'A+ avant le Network+.
Financièrement, ça compte. L'A+, ce sont deux examens séparés à environ $274 chacun, soit environ $548 au total, tandis que le Network+ coûte $399 et le Security+ $439. Passer une certification dont tu n'avais pas besoin n'est pas une petite erreur sur ce marché. Notre calculateur de coûts d'examen additionne le parcours que tu choisis, repassage compris si tu veux prévoir le pire.
Commence par l'A+ si tu viens de l'extérieur de l'IT
Si tu n'as jamais travaillé en IT et que tu veux un premier poste en support, l'A+ est la bonne ouverture. C'est la seule des trois qui enseigne les fondamentaux matériels et systèmes que les deux autres supposent discrètement acquis : le matériel, le comportement de Windows et de macOS, les appareils mobiles, la méthode de dépannage et le côté relation client du métier. Les annonces de help desk le réclament nommément plus que n'importe quel autre titre.
Deux avertissements. C'est le plus gros travail des trois parce que ce sont deux examens, et en partant de zéro, la plupart des gens y passent trois à six mois. C'est aussi la certification la plus susceptible d'être de l'argent gaspillé pour la mauvaise personne, ce qui nous amène au cas suivant.
Commence par le Network+ si tu travailles déjà en IT
Si tu es déjà au help desk, que tu répares des ordinateurs pour vivre ou que tu as quelques années de bidouille derrière toi, l'A+ certifie surtout ce que tu sais déjà faire. Dans cette situation, le Network+ est le meilleur premier pas : il enseigne la couche au-dessus, celle où le dépannage cesse d'être de la devinette. Le subnetting, le routage, la commutation, les normes sans fil et le modèle OSI sont le vocabulaire de chaque conversation avec une équipe réseau. Si le subnetting est la partie qui te fait peur, nous l'avons décortiqué depuis zéro, et si tu le mets en balance avec le CCNA, nous les avons comparés directement.
Une note pratique sur notre propre app : les parcours A+ et Network+ sont gratuits, donc le moyen le moins cher de savoir si tu connais déjà cette matière, c'est d'essayer les questions avant d'acheter quoi que ce soit.
Commence par le Security+ si la cybersécurité est le vrai objectif
Si ta cible est un poste en sécurité et que tu as déjà un peu touché à l'IT, aller droit au Security+ se défend et se voit souvent. C'est la certification la plus demandée dans les annonces de sécurité débutant, et dans un grand pan du marché, c'est une exigence formelle plutôt qu'un joli plus : le travail pour la défense américaine sous DoD 8140, que nous avons expliqué dans notre guide du 8140.
Le piège, c'est que le Security+ suppose des connaissances réseau qu'il n'enseigne pas. Les ports, les protocoles et la façon dont le trafic circule réellement reviennent tout au long de l'examen, et les candidats qui ont sauté ces fondations tendent à le découvrir sous la pression du chrono. Si le réseau t'est vraiment inconnu, les quelques semaines supplémentaires passées d'abord sur le Network+ se remboursent en général toutes seules.
Une décision rapide, en trois lignes
Si tu n'as jamais travaillé en IT : l'A+ d'abord. Si tu travailles déjà en IT et veux monter : le Network+ d'abord. Si tu as un peu de bagage IT et vises la sécurité précisément : le Security+ d'abord, sauf si le réseau est une page blanche pour toi.
Quel que soit ton choix, prends-en un et va au bout. L'erreur la plus coûteuse que nous voyons n'est pas le mauvais ordre, c'est trois plans de révision commencés à moitié et aucune certification à la fin de l'année. Si tu veux le tableau complet de ce que chaque examen exige avant de t'engager, notre guide de difficulté du Security+ et notre guide de difficulté de l'A+ reprennent les épreuves une par une.
Teste-toi : 3 questions rapides
Qu’est-ce que la root cause analysis et pourquoi est-elle importante ?
La root cause analysis consiste à trouver la vraie cause d’un incident, pas seulement le symptôme - tu demandes « pourquoi » plusieurs fois (5 Whys) jusqu’à atteindre la racine (p. ex. le malware est entré -> phishing -> pas de MFA + formation faible = la racine). Importante parce qu’éteindre le symptôme (« on a supprimé le malware ») n’empêche pas la récidive ; seule la correction de la racine empêche le retour. Elle alimente les lessons learned.
Quel est le principal inconvénient du chiffrement symétrique ?
Le chiffrement symétrique utilise la même clé pour chiffrer et déchiffrer, donc les deux parties doivent posséder cette clé secrète. Le problème principal est de la livrer en toute sécurité à l’autre partie sans que quelqu’un l’intercepte. (La vitesse est en fait un avantage du chiffrement symétrique.)
À quoi sert un salt (sel), et pourquoi des mots de passe identiques n’ont-ils plus le même hash ?
Un salt est un ajout aléatoire unique à chaque mot de passe avant le hachage : hash(mot de passe + salt). Ainsi, des mots de passe identiques produisent des hashs différents, et les rainbow tables (tables précalculées hash-mot de passe) deviennent inutiles. Le salt est stocké à côté du hash - ce n’est pas un secret, son but est l’unicité.
Résultat: · Des centaines d'autres avec explications, gratuites dans l'app : Télécharge CertOwl sur l'App Store
Questions fréquentes
L'A+ est-il obligatoire avant le Network+ ou le Security+ ?
Non. CompTIA recommande cet ordre, mais il n'existe aucun prérequis. Tu peux t'inscrire à n'importe laquelle des trois à n'importe quel moment.
Puis-je aller droit au Security+ sans bagage IT ?
Tu peux le passer, mais attends-toi à un chemin plus dur : le Security+ suppose des connaissances réseau qu'il n'enseigne jamais. Prévois plus de temps de révision, ou passe le Network+ d'abord.
Est-ce que ça vaut le coup de faire les trois ?
Pour les gens qui entrent en IT, oui : l'A+, le Network+ et le Security+ couvrent ensemble la plupart des exigences des postes débutants à intermédiaires, et ils sont atteignables en environ un an de révision régulière.
CertOwl enseigne les trois dans une seule app, et les parcours A+ et Network+ sont entièrement gratuits : des leçons quotidiennes courtes, des flashcards à répétition espacée et des questions d'entraînement originales construites à partir des objectifs d'examen publiés. Quelques minutes concentrées par jour, sur ton téléphone, même hors ligne .
Télécharge CertOwl sur l'App StoreTéléchargement gratuit · A+ et Network+ entièrement gratuits
+ leçons quotidiennes, cartes mémoire et simulations complètes