// Comparaison
Advanced Penetration Testing vs Hacking et Cyberdéfense : lequel lire ?
Deux livres de cybersécurité sur Offensive, comparés honnêtement : à qui s'adresse chacun, ce que chacun fait de mieux, et lequel lire en premier.
Pénétrer les réseaux les plus sécurisés du monde
Wil Allsopp
Le parcours d'un red-teamer pour entrer dans des cibles hautement sécurisées sans Metasploit, en s'appuyant sur du C2 maison, de l'ingénierie sociale et du tradecraft. De bonnes idées, une exécution inégale.
Auditer son environnement Windows
Jacques Beirnaert-Huvelle, Guillaume Morelle
Deux pentesters en activité, qui enseignent également cette matière, parcourent toute la chaîne d'attaque Active Directory, offensive et défensive, dans ce manuel d'audit francophone de niveau expert.
À lire si
À éviter si
Points clés
- Face à des cibles matures, le travail intéressant, c'est l'outillage sur mesure et le tradecraft, pas les frameworks tout faits.
- Une mission réaliste de type APT est une campagne, ingénierie sociale, payloads par étapes et C2 patient, pas un exploit unique.
- Contourner l'EDR et les contrôles de sortie est un problème de conception que l'on résout avant la mission, pas une option que l'on active pendant.
- Fait construire un laboratoire Active Directory jetable (GOAD, NetExec-Lab) pour que chaque chapitre d'attaque se pratique au lieu de se lire en théorie.
- Couvre tout le cycle de vie d'une attaque AD, des fondamentaux LDAP/Kerberos jusqu'à la post-exploitation et l'abus des relations de confiance.
- Associe l'offensif à un chapitre de défense dédié (architecture Tiers, AGDLP, politique de prévention des risques), ce qui en fait autant un manuel d'audit qu'un manuel d'attaque.
Comment ils se comparent
Nous notons Hacking et Cyberdéfense plus haut (4/5 contre 3/5 pour Advanced Penetration Testing). Pour la plupart des lecteurs, Hacking et Cyberdéfense est le choix principal et Advanced Penetration Testing un complément utile.
Les deux livres ciblent un public de niveau avancé : le choix se fait sur la thématique, pas la difficulté.
Advanced Penetration Testing et Hacking et Cyberdéfense couvrent tous les deux Offensive, Pentesting : les lire dans l'ordre renforce les mêmes notions sous des angles différents.
Continuer la lecture
Advanced Penetration Testing
→ Alternatives à Advanced Penetration Testing→ Que lire après Advanced Penetration TestingHacking et Cyberdéfense
→ Alternatives à Hacking et Cyberdéfense→ Que lire après Hacking et Cyberdéfense