// Comparaison

Cybersecurity Tabletop Exercises vs Incident Response and Computer Forensics : lequel lire ?

Deux livres de cybersécurité sur Incident Response, comparés honnêtement : à qui s'adresse chacun, ce que chacun fait de mieux, et lequel lire en premier.

Intermédiaire
4/52024
Cybersecurity Tabletop Exercises

From Planning to Execution

Robert Lelewski, John Hollenberger

Deux consultants sécurité expérimentés détaillent la planification, l'animation et le suivi d'exercices sur table, des simulations techniques d'incident aux scénarios de direction et transverses.

Intermédiaire
4/52014
Incident Response and Computer Forensics

Jason T. Luttgens, Matthew Pepe, Kevin Mandia

Le playbook de travail de Luttgens, Pepe et Mandia pour mener un engagement IR d'entreprise : préparation pré-engagement, acquisition de preuves, forensique réseau et host, et la discipline de gestion de projet qui sépare une réponse contrôlée d'une panique.

À lire si

Les répondeurs d'incident, responsables sécurité et toute personne chargée d'améliorer la préparation d'une organisation qui doit réellement animer un exercice sur table, pas seulement lire pourquoi c'est important. Inclut des scénarios, injects et storyboards prêts à adapter pour des exercices techniques, de direction et transverses.
Incident responders junior à senior, leads SOC et CISO qui ont besoin de la référence cross-discipline canonique sur ce à quoi ressemble un vrai programme IR de bout en bout. Le plus fort comme primer structurel — le modèle de maturité implicite dans le livre est encore la baseline de fait du champ.

À éviter si

Les lecteurs qui cherchent la technique de réponse à incident elle-même (forensic, confinement, éradication) ; ce livre porte sur la répétition et le test d'un plan de réponse, pas sur son exécution. À coupler avec Incident Response and Computer Forensics ou Intelligence-Driven Incident Response pour cet aspect.
Lecteurs voulant le tradecraft actuel sur la réponse aux attaques d'identité (AAD, abus OAuth, golden SAML), l'IR cloud spécifiquement, ou la traque moderne pilotée EDR ; le livre est largement on-prem 2014. À coupler avec des ressources cloud-IR spécifiques (blog Mandiant, runbooks AWS / Azure incident response) pour la couche manquante.

Points clés

  • Se divise clairement entre processus (comment planifier, animer et évaluer un exercice) et contenu (scénarios prêts à l'emploi aux niveaux technique, direction et transverse).
  • La technique d'animation reçoit une vraie attention : maintenir l'engagement des participants est traité comme une compétence, pas comme un détail.
  • L'évaluation et le suivi sont traités aussi sérieusement que l'exercice lui-même, ce qui boucle une étape que beaucoup d'exercices sur table négligent.
  • La préparation est l'engagement : la majeure partie de ce qui détermine l'issue d'une IR est décidée avant que l'appel n'arrive.
  • La discipline acquérir-puis-analyser tient encore ; couper ce coin est ce qui produit les rétrospectives à mauvais titre.
  • Les chapitres gestion de projet du livre sont la moitié sous-estimée — la plupart des réponses ratées sont des échecs de management, pas techniques.

Comment ils se comparent

Cybersecurity Tabletop Exercises et Incident Response and Computer Forensics sont tous deux notés 4/5 dans notre catalogue. Choisissez selon vos préférences thématiques et de style, plutôt que sur la note.

Les deux livres ciblent un public de niveau intermédiaire : le choix se fait sur la thématique, pas la difficulté.

Cybersecurity Tabletop Exercises et Incident Response and Computer Forensics couvrent tous les deux Incident Response : les lire dans l'ordre renforce les mêmes notions sous des angles différents.

Continuer la lecture

Thématiques liées