Studying for the CompTIA SecOT+ Exam

Studying for the CompTIA SecOT+ Exam

🎙 Mike Holcomb 👥 27K 📅 8 juillet 2026 ⏱ 65 min 👁 448 📄 revue d'actualité 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

SecOT+CompTIAOT securityétudeexamen

Résumé

Dans cette session en direct, Mike Holcomb, expert en cybersécurité OT, partage ses conseils pour préparer l’examen CompTIA SecOT+ (actuellement en version bêta). Il commence par expliquer le contexte de l’examen, sa propre préparation et son implication dans la rédaction du cours officiel. Il détaille ensuite les six domaines de l’examen, en soulignant l’importance de l’architecture, de la conception et de l’ingénierie. Il recommande des ressources d’étude, notamment son cours YouTube ‘Getting Started in OT/ICS Cybersecurity’ et le livre ‘Practical Industrial Cybersecurity’. Il présente également un outil gratuit, OT Threat Feed, qu’il a créé pour aider à suivre les menaces. Il aborde l’utilisation de l’IA générative pour créer des guides d’étude personnalisés, tout en mettant en garde contre certaines erreurs potentielles. Enfin, il répond aux questions des participants sur les normes (NIST 882, ISA/IEC 62443), les livres recommandés et l’importance du modèle Purdue.

143 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur des informations est principalement pratique et expérientielle. L’auteur partage des conseils concrets basés sur son expérience de terrain et sa participation à la rédaction du cours officiel, ce qui donne un aperçu privilégié de l’examen. Il insiste sur l’importance de comprendre les fondamentaux de l’OT et de la cybersécurité, plutôt que de se concentrer uniquement sur les CVEs. L’argumentation est solide, appuyée par des exemples concrets (incidents, normes) et une mise en garde contre les pièges courants. Cependant, certains points restent anecdotiques et ne sont pas étayés par des études ou des données chiffrées.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est moyenne : l’auteur s’appuie sur son expérience et des sources officielles (CompTIA, normes) mais ne fournit pas de références bibliographiques détaillées. Les sources citées sont principalement des liens vers ses propres ressources (cours, outil) et des normes industrielles. L’adéquation titre/contenu est bonne : le titre reflète clairement le sujet de la vidéo. Les commentaires ne sont pas fournis, donc aucune analyse des tendances du public n’est possible.

182 mots

Adéquation titre / contenu

Le titre correspond bien au contenu : la vidéo est consacrée à la préparation de l'examen CompTIA SecOT+.

Qualité & fiabilité

7/10

L'auteur, expert reconnu en cybersécurité OT, partage son expérience et des conseils pratiques pour préparer l'examen CompTIA SecOT+. Les informations sont basées sur son expérience de terrain et sa participation à la rédaction du cours officiel, mais restent largement anecdotiques et non vérifiées par des sources externes.

Moments clés

Sources citées

  • CompTIA SecOT+ Exam Objectives — Référence aux objectifs de l'examen SecOT+
  • Practical Industrial Cybersecurity — Livre recommandé pour la préparation à l'examen
  • Getting Started in OT/ICS Cybersecurity (YouTube) — Cours YouTube de l'auteur recommandé pour les bases
  • OT Threat Feed — Outil gratuit créé par l'auteur pour suivre les menaces OT

Sources concordantes

  • CompTIA SecOT+ Exam Objectives — Les objectifs de l'examen mentionnés dans la vidéo correspondent aux informations officielles de CompTIA.

Apport & nouveautés

L’apport principal de cette vidéo est de fournir des conseils pratiques et actualisés pour préparer l’examen CompTIA SecOT+, un examen récent et encore peu documenté. L’auteur partage son expérience de terrain et sa participation à la rédaction du cours officiel, ce qui donne un aperçu unique des attentes de l’examen. Il propose également un outil gratuit (OT Threat Feed) et une méthode utilisant l’IA générative pour créer des guides d’étude personnalisés.

Pour aller plus loin :

  • Modèle Purdue — Référence essentielle pour comprendre l’architecture des réseaux OT.
  • IEC 62443 — Norme internationale pour la cybersécurité des systèmes industriels.
  • NIST SP 800-82 — Guide du NIST pour la sécurité des systèmes de contrôle industriels.

113 mots

Profil radar

Le profil radar montre une bonne maîtrise du sujet (qualité et fiabilité élevées) mais une quantité d'information modérée, reflétant une session de discussion plutôt qu'un cours structuré. Le niveau technique est intermédiaire, accessible aux débutants en OT.

Fiabilité 7/10