// Comparaison
Advanced Penetration Testing vs Sécurité informatique - Ethical Hacking : lequel lire ?
Deux livres de cybersécurité sur Offensive, comparés honnêtement : à qui s'adresse chacun, ce que chacun fait de mieux, et lequel lire en premier.
Pénétrer les réseaux les plus sécurisés du monde
Wil Allsopp
Le parcours d'un red-teamer pour entrer dans des cibles hautement sécurisées sans Metasploit, en s'appuyant sur du C2 maison, de l'ingénierie sociale et du tradecraft. De bonnes idées, une exécution inégale.
Apprendre l'attaque pour mieux se défendre
ACISSI
La référence francophone de la sécurité offensive : un panorama dense et orienté travaux pratiques de la boîte à outils de l'attaquant, maintenu au fil des éditions par le collectif ACISSI sous la devise « apprendre l'attaque pour mieux se défendre ».
À lire si
À éviter si
Points clés
- Face à des cibles matures, le travail intéressant, c'est l'outillage sur mesure et le tradecraft, pas les frameworks tout faits.
- Une mission réaliste de type APT est une campagne, ingénierie sociale, payloads par étapes et C2 patient, pas un exploit unique.
- Contourner l'EDR et les contrôles de sortie est un problème de conception que l'on résout avant la mission, pas une option que l'on active pendant.
- Le livre de sécurité offensive le plus complet en français — l'étendue est l'argument : de la reconnaissance au forensic en un seul volume.
- Chaque chapitre est orienté exercices ; traité comme un cahier de TP avec une VM de labo, il enseigne bien ; lu passivement, il n'apprend rien.
- Multi-auteurs et réédité régulièrement : la qualité est inégale d'un chapitre à l'autre, mais l'actualité dépasse celle de la plupart des livres techniques français.
Comment ils se comparent
Nous notons Sécurité informatique - Ethical Hacking plus haut (4/5 contre 3/5 pour Advanced Penetration Testing). Pour la plupart des lecteurs, Sécurité informatique - Ethical Hacking est le choix principal et Advanced Penetration Testing un complément utile.
Advanced Penetration Testing vise le niveau avancé. Sécurité informatique - Ethical Hacking vise le niveau intermédiaire. Lisez le plus accessible d'abord si la thématique ne vous est pas familière.
Advanced Penetration Testing et Sécurité informatique - Ethical Hacking couvrent tous les deux Offensive, Pentesting : les lire dans l'ordre renforce les mêmes notions sous des angles différents.
Continuer la lecture
Advanced Penetration Testing
→ Alternatives à Advanced Penetration Testing→ Que lire après Advanced Penetration TestingSécurité informatique - Ethical Hacking
→ Alternatives à Sécurité informatique - Ethical Hacking→ Que lire après Sécurité informatique - Ethical Hacking