Tu as bien fais d'avoir fait ce topic. La sécurité informatique, est un domaine vaste, et il n'est pas évident de savoir par ou commencer.
Le monde d'aujourd'hui pratique une utilisation intensive des réseaux, et plus généralement, de l'Internet. Aujourd'hui la plupart des gens qui ont un appartement/maison ont tous un routeur chez eux, font tous partit d'un réseau et utilise, pour la plupart, tous les même service pour utiliser ce réseau. (TCP/IP, DNS, DHCP, HTTP...)
Commencer par étudier la sécurité au niveau des réseaux serait une bonne idée pour commencer la sécurité informatique en général. En effet, c'est assez facile de comprendre le fonctionnement des réseaux, et de déjouer leur fonctionnement par la même occasion.
Tu auras des résultats très rapidement et ca ne te lassera pas, tu auras tout juste l'appétit nécéssaire pour attaquer une autre "partie" de la sécurité informatique.
Après avoir appris la sécurité à l'échelle des réseaux, je te conseil de te mettre à l'apprentissage de la sécurité des logiciels applicatifs.
Apprendre à bidouiller des applications éxistantes, jouer sur des failles de l'OS, et tout ce qui est relative à la sécurité des logiciels.
Pour ça tu devras au moins apprendre un langage de bas niveau, je te conseil le C ou le C++. Apprendre l'ASM pourrait être un jolie bonus aussi.
Bonne chance 