// Comparaison
Countdown to Zero Day vs The Ransomware Hunting Team : lequel lire ?
Deux livres de cybersécurité sur Malware, comparés honnêtement : à qui s'adresse chacun, ce que chacun fait de mieux, et lequel lire en premier.
Stuxnet and the Launch of the World's First Digital Weapon
Kim Zetter
La reconstruction journalistique de Stuxnet par Kim Zetter : opération conjointe US/Israël qui a physiquement endommagé les centrifugeuses d'enrichissement iraniennes via un ver, et ce que sa découverte a révélé sur la capacité cyber étatique.
La croisade improbable d'une bande de marginaux pour sauver le monde de la cybercriminalité
Renee Dudley, Daniel Golden
Enquête journalistique sur les bénévoles qui ont discrètement cassé des ransomwares pour libérer gratuitement les victimes, pendant que le FBI regardait surtout faire. Un regard centré sur l'humain sur les débuts de l'économie du ransomware.
À lire si
À éviter si
Points clés
- Stuxnet est une campagne avec plusieurs variantes et des années de préparation, pas un payload unique ; la patience opérationnelle est la leçon.
- « Air-gapped » ne veut pas dire inaccessible ; supply chain et déplacement humain sont les chemins.
- Une fois utilisée, une capacité est étudiée puis répliquée ; le coût stratégique d'employer une arme cyber se paie plus tard, par tout le monde.
- La réponse au ransomware la plus précoce et la plus efficace est venue de bénévoles non rémunérés, pas des gouvernements ni des éditeurs.
- De nombreuses souches de ransomware présentaient des failles cryptographiques qui rendaient le déchiffrement gratuit possible, pendant un temps.
- La réponse institutionnelle a traîné pendant des années car le problème tombait entre les agences, les juridictions et les budgets.
Comment ils se comparent
Nous notons Countdown to Zero Day plus haut (5/5 contre 4/5 pour The Ransomware Hunting Team). Pour la plupart des lecteurs, Countdown to Zero Day est le choix principal et The Ransomware Hunting Team un complément utile.
Les deux livres ciblent un public de niveau débutant : le choix se fait sur la thématique, pas la difficulté.
Countdown to Zero Day et The Ransomware Hunting Team couvrent tous les deux Malware : les lire dans l'ordre renforce les mêmes notions sous des angles différents.
Continuer la lecture
The Ransomware Hunting Team
→ Alternatives à The Ransomware Hunting Team→ Que lire après The Ransomware Hunting Team