// Comparaison

Cybersécurité vs Practical Vulnerability Management : lequel lire ?

Deux livres de cybersécurité sur Foundations, comparés honnêtement : à qui s'adresse chacun, ce que chacun fait de mieux, et lequel lire en premier.

Intermédiaire
4/52022
Cybersécurité

Analyser les risques, mettre en œuvre les solutions

Solange Ghernaouti

Le panorama académique large de la cybersécurité par Solange Ghernaouti — analyse des risques, gouvernance, dimensions techniques et juridiques — la référence universitaire française, désormais dans sa 7e édition.

Intermédiaire
4/52020
Practical Vulnerability Management

A Strategic Approach to Managing Cyber Risk

Andrew Magnusson

Le guide d'un ingénieur sécurité en activité pour construire un programme de gestion des vulnérabilités avec des outils open source et un vrai budget limité, de la découverte au reporting en passant par la priorisation et l'automatisation.

À lire si

Étudiants, managers et RSSI qui ont besoin de tout le paysage : risque, gouvernance, juridique, défense organisationnelle et technique en un manuel structuré. Solide sur le volet managérial et l'analyse de risque que les livres purement techniques esquivent.
Les ingénieurs sécurité et responsables de petites équipes qui doivent mettre en place une pratique de gestion des vulnérabilités sans budget d'outillage d'entreprise. Magnusson écrit depuis une vraie expérience de conformité SOC2 et de configuration de pare-feu, pas depuis le discours commercial d'un éditeur.

À éviter si

Praticiens cherchant attaques, outillage ou labos. C'est un ouvrage de synthèse et de gestion du risque, pas un guide technique ; il explique le domaine plutôt qu'il n'apprend à casser ou construire.
Les lecteurs dans des organisations ayant déjà une gestion des vulnérabilités mature et bien dotée, ou qui veulent un détail technique d'exploitation poussé ; c'est de la conception de programme et de processus, pas un manuel d'exploitation.

Points clés

  • Le manuel académique français de référence sur la cybersécurité, régulièrement mis à jour — utile précisément parce qu'il est large et structuré plutôt que profond.
  • Sa force est l'analyse de risque et la gouvernance : comment cadrer, mesurer et organiser la sécurité, pas comment exploiter une cible.
  • Meilleur comme colonne vertébrale de cours ou orientation pour manager que comme référence d'établi pour praticien.
  • Traite la gestion des vulnérabilités comme un programme à piloter, pas un scan à planifier : le renseignement, la priorisation et le reporting comptent autant que le scanner.
  • Construit entièrement autour d'outils gratuits et open source, pour que les conseils fonctionnent avec un budget de startup, pas seulement d'entreprise.
  • La priorisation est vraiment traitée : chaque découverte ne mérite pas la même réponse, et le livre donne un cadre concret de tri.

Comment ils se comparent

Cybersécurité et Practical Vulnerability Management sont tous deux notés 4/5 dans notre catalogue. Choisissez selon vos préférences thématiques et de style, plutôt que sur la note.

Les deux livres ciblent un public de niveau intermédiaire : le choix se fait sur la thématique, pas la difficulté.

Cybersécurité et Practical Vulnerability Management couvrent tous les deux Foundations, Defensive : les lire dans l'ordre renforce les mêmes notions sous des angles différents.

Continuer la lecture

Thématiques liées