// Comparaison

American Kingpin vs Cyberattaques : lequel lire ?

Deux livres de cybersécurité sur Narrative, comparés honnêtement : à qui s'adresse chacun, ce que chacun fait de mieux, et lequel lire en premier.

Débutant
5/52017
American Kingpin

La traque épique du génie criminel derrière Silk Road

Nick Bilton

Un récit haletant de la façon dont Ross Ulbricht a bâti l'empire de la drogue sur le dark web qu'était Silk Road sous le pseudonyme Dread Pirate Roberts, et de la manière dont une poignée d'enquêteurs d'agences rivales l'ont finalement démasqué.

Débutant
4/52022
Cyberattaques

Les dessous d'une menace mondiale

Gérôme Billois, Nicolas Cougot

Un décodage clair et journalistique de l'écosystème des cyberattaques — gangs de rançongiciels, acteurs étatiques, l'économie et la géopolitique derrière les gros titres — par l'un des experts cyber français les plus connus.

À lire si

Quiconque veut l'histoire humaine derrière les gros titres, les défenseurs curieux des échecs d'opsec, et les lecteurs qui aiment un thriller qui se trouve être vrai.
Grand public, dirigeants et étudiants qui veulent comprendre comment fonctionnent réellement les cyberattaques modernes et pourquoi elles comptent, sans prérequis technique. Prix du livre Grand Public au FIC 2023.

À éviter si

Passez votre chemin si vous voulez de la profondeur technique sur le modèle de menace de Tor ou le traçage du Bitcoin ; le métier est décrit, pas disséqué.
Praticiens cherchant de la profondeur technique ou de la méthode pratique ; c'est de l'explication de haut niveau et du récit, pas un mode d'emploi.

Points clés

  • Silk Road n'est pas tombé à cause de la cryptographie mais d'erreurs ordinaires, un ancien message de forum lié à un vrai nom, une config serveur bâclée, un colis de fausses pièces d'identité.
  • Une infrastructure « anonyme » n'est anonyme que dans la mesure où l'humain qui la gère l'est, et les humains se fatiguent, se relâchent et deviennent trop sûrs d'eux.
  • La plus grande menace de l'enquête était interne, deux agents fédéraux sur l'affaire ont volé le marché même qu'ils étaient censés démanteler.
  • Le panorama français le plus accessible de l'écosystème de menaces moderne — rançongiciels, acteurs étatiques, économie souterraine.
  • Billois est un consultant en exercice : les exemples sont ancrés dans de vraies réponses à incident, pas dans la théorie.
  • Une excellente porte d'entrée pour décideurs non techniques qui doivent saisir les enjeux.

Comment ils se comparent

Nous notons American Kingpin plus haut (5/5 contre 4/5 pour Cyberattaques). Pour la plupart des lecteurs, American Kingpin est le choix principal et Cyberattaques un complément utile.

Les deux livres ciblent un public de niveau débutant : le choix se fait sur la thématique, pas la difficulté.

American Kingpin et Cyberattaques couvrent tous les deux Narrative, Cybercrime : les lire dans l'ordre renforce les mêmes notions sous des angles différents.

Continuer la lecture

Thématiques liées