
Data Engineering for Cybersecurity
Build Secure Data Pipelines with Free and Open-Source Tools
Un analyste menaces avec plus de dix ans d'expérience enseigne comment collecter, normaliser, enrichir et sécuriser la télémétrie (logs, événements, métriques) dont dépendent les équipes sécurité, avec des outils open source comme Filebeat, Logstash, Redis, Kafka et Elasticsearch.
En tant qu'Associé Amazon, nous percevons une commission sur les achats éligibles. Le lien ci-dessus est sponsorisé.
- Auteurs
- James Bonifield
- Publié
- 2025
- Éditeur
- No Starch Press
- Pages
- 344
- Langue
- English
À lire si
Les ingénieurs détection et analystes SOC fatigués d'une télémétrie qui ne s'organise pas toute seule, et qui veulent construire le pipeline plutôt que consommer ce que fournit l'éditeur du SIEM. Couvre la collecte depuis Windows (Sysmon, événements PowerShell), Linux (fichiers, syslog) et les appliances réseau/sécurité, puis la transformation, la sécurisation et l'automatisation avec Ansible.
À éviter si
Les lecteurs qui cherchent la logique de détection ou la technique de threat hunting elle-même ; ceci est la plomberie en dessous de ces activités, pas l'analyse construite par-dessus. Suppose également une aisance avec l'administration système Linux et le scripting de base.
Points clés
- Traite la télémétrie comme un problème d'ingénierie avec son propre cycle de vie (collecter, normaliser, enrichir, sécuriser) plutôt que comme quelque chose qu'un SIEM gère par magie.
- Construit entièrement sur de l'outillage open source gratuit (Filebeat, Logstash, Redis, Kafka, Elasticsearch), ce qui rend la conception du pipeline reproductible sans contrat éditeur.
- L'automatisation du déploiement avec Ansible est traitée comme faisant partie du travail, pas comme un détail : le pipeline doit être maintenable, pas seulement fonctionnel une fois.
Notes
La couche d'infrastructure sous les titres de détection et threat intelligence de ce catalogue (Intelligence-Driven Incident Response, Applied Network Security Monitoring, Network Security Through Data Analysis) — aucun de ces livres n'enseigne à construire le pipeline qui les alimente, ce qui est exactement le rôle de celui-ci. Se marie bien avec Malware Data Science pour les équipes qui pensent le pipeline complet, de la télémétrie jusqu'au modèle de détection.
Que lire avant
Que lire avant Data Engineering for Cybersecurity →Intermédiaire · 2011
The IDA Pro Book
Le manuel de référence de Chris Eagle sur IDA Pro, le désassembleur qui a défini une génération de reverse engineering. Reste utile à l'ère Ghidra car la littérature d'analyse malware suppose encore largement IDA.
Avancé · 2015
Sécurité et espionnage informatique
Un guide technique français sur les menaces persistantes avancées et le cyberespionnage — comment fonctionnent les campagnes APT, comment les détecter et s'en défendre — par l'un des spécialistes français des APT.
Intermédiaire · 2013
The Practice of Network Security Monitoring
Le playbook NSM de Richard Bejtlich : comment déployer les sensors de collecte, valider que vous voyez réellement ce que vous pensez voir, et construire des workflows de détection autour d'outils open-source.
Que lire ensuite
Que lire après Data Engineering for Cybersecurity →Avancé · 2015
Sécurité et espionnage informatique
Un guide technique français sur les menaces persistantes avancées et le cyberespionnage — comment fonctionnent les campagnes APT, comment les détecter et s'en défendre — par l'un des spécialistes français des APT.
Avancé · 2018
Practical Binary Analysis
Dennis Andriesse sur le toolchain binaire que vous pouvez réellement scripter : internals ELF, taint analysis dynamique, exécution symbolique et instrumentation avec des exemples concrets de code à suivre.
Avancé · 2025
Cybersécurité et Malwares
Désormais dans sa 5e édition, la référence francophone de l'analyse de malwares par Sébastien Larinier et Paul Rascagnères, chercheur reconnu en menaces APT, de l'identification à la Threat Intelligence en passant par Windows, macOS, Linux, Android et iOS.
Explorer des livres similaires
Alternatives à Data Engineering for Cybersecurity →Avancé · 2015
Sécurité et espionnage informatique
Un guide technique français sur les menaces persistantes avancées et le cyberespionnage — comment fonctionnent les campagnes APT, comment les détecter et s'en défendre — par l'un des spécialistes français des APT.
Avancé · 2018
Practical Binary Analysis
Dennis Andriesse sur le toolchain binaire que vous pouvez réellement scripter : internals ELF, taint analysis dynamique, exécution symbolique et instrumentation avec des exemples concrets de code à suivre.
Avancé · 2026
Dissecting the Dark Web
La VP Threat Intelligence de HUMAN Security décortique de vraies offres de malware-as-a-service vendues sur les forums du dark web, chapitre par chapitre, des stealers et loaders aux ransomwares et kits de post-exploitation living-off-the-land.