// Comparaison

Cybersécurité et Malwares vs Data Engineering for Cybersecurity : lequel lire ?

Deux livres de cybersécurité sur Threat Intelligence, comparés honnêtement : à qui s'adresse chacun, ce que chacun fait de mieux, et lequel lire en premier.

Avancé
4/52025
Cybersécurité et Malwares

Détection, analyse et Threat Intelligence

Sébastien Larinier, Paul Rascagnères

Désormais dans sa 5e édition, la référence francophone de l'analyse de malwares par Sébastien Larinier et Paul Rascagnères, chercheur reconnu en menaces APT, de l'identification à la Threat Intelligence en passant par Windows, macOS, Linux, Android et iOS.

Avancé
4/52025
Data Engineering for Cybersecurity

Build Secure Data Pipelines with Free and Open-Source Tools

James Bonifield

Un analyste menaces avec plus de dix ans d'expérience enseigne comment collecter, normaliser, enrichir et sécuriser la télémétrie (logs, événements, métriques) dont dépendent les équipes sécurité, avec des outils open source comme Filebeat, Logstash, Redis, Kafka et Elasticsearch.

À lire si

Analystes malware et investigateurs forensic francophones qui veulent une référence complète couvrant toutes les plateformes majeures (Windows, macOS, Linux, mobile) en un seul volume, jusqu'à la collecte et au partage de Threat Intelligence.
Les ingénieurs détection et analystes SOC fatigués d'une télémétrie qui ne s'organise pas toute seule, et qui veulent construire le pipeline plutôt que consommer ce que fournit l'éditeur du SIEM. Couvre la collecte depuis Windows (Sysmon, événements PowerShell), Linux (fichiers, syslog) et les appliances réseau/sécurité, puis la transformation, la sécurisation et l'automatisation avec Ansible.

À éviter si

Les débutants sans aucune base en système ou en sécurité ; les 687 pages couvrent un champ large et technique qui suppose déjà une familiarité avec l'administration système et les fondamentaux de la sécurité.
Les lecteurs qui cherchent la logique de détection ou la technique de threat hunting elle-même ; ceci est la plomberie en dessous de ces activités, pas l'analyse construite par-dessus. Suppose également une aisance avec l'administration système Linux et le scripting de base.

Points clés

  • Une des rares références francophones à couvrir l'analyse de malwares sur toutes les plateformes majeures dans un seul livre, y compris le mobile.
  • Rascagnères est un chercheur reconnu en analyse de menaces APT ; le contenu reflète une pratique professionnelle réelle, pas seulement académique.
  • La cinquième édition et sa réédition régulière garantissent une matière globalement à jour, rare pour un livre technique en français.
  • Traite la télémétrie comme un problème d'ingénierie avec son propre cycle de vie (collecter, normaliser, enrichir, sécuriser) plutôt que comme quelque chose qu'un SIEM gère par magie.
  • Construit entièrement sur de l'outillage open source gratuit (Filebeat, Logstash, Redis, Kafka, Elasticsearch), ce qui rend la conception du pipeline reproductible sans contrat éditeur.
  • L'automatisation du déploiement avec Ansible est traitée comme faisant partie du travail, pas comme un détail : le pipeline doit être maintenable, pas seulement fonctionnel une fois.

Comment ils se comparent

Cybersécurité et Malwares et Data Engineering for Cybersecurity sont tous deux notés 4/5 dans notre catalogue. Choisissez selon vos préférences thématiques et de style, plutôt que sur la note.

Les deux livres ciblent un public de niveau avancé : le choix se fait sur la thématique, pas la difficulté.

Cybersécurité et Malwares et Data Engineering for Cybersecurity couvrent tous les deux Threat Intelligence : les lire dans l'ordre renforce les mêmes notions sous des angles différents.

Continuer la lecture

Thématiques liées