// Comparaison

Foundations of Information Security vs Practical Vulnerability Management : lequel lire ?

Deux livres de cybersécurité sur Foundations, comparés honnêtement : à qui s'adresse chacun, ce que chacun fait de mieux, et lequel lire en premier.

Débutant
4/52019
Foundations of Information Security

A Straightforward Introduction

Jason Andress

Le tour compact de Jason Andress du champ : confidentialité / intégrité / disponibilité, identification et authentification, contrôles réseau et OS, écrit pour nouveaux venus et disciplines adjacentes.

Intermédiaire
4/52020
Practical Vulnerability Management

A Strategic Approach to Managing Cyber Risk

Andrew Magnusson

Le guide d'un ingénieur sécurité en activité pour construire un programme de gestion des vulnérabilités avec des outils open source et un vrai budget limité, de la découverte au reporting en passant par la priorisation et l'automatisation.

À lire si

Quiconque nouveau dans le champ qui veut tout le territoire cartographié sur une seule étagère, en un seul livre court. Andress est le tour le plus net de CIA, IAM, réseau, logiciel, opérations et crypto pour les nouveaux venus.
Les ingénieurs sécurité et responsables de petites équipes qui doivent mettre en place une pratique de gestion des vulnérabilités sans budget d'outillage d'entreprise. Magnusson écrit depuis une vraie expérience de conformité SOC2 et de configuration de pare-feu, pas depuis le discours commercial d'un éditeur.

À éviter si

Quiconque travaille déjà dans le champ. Le livre est large et superficiel par design ; les spécialistes trouveront chaque chapitre familier.
Les lecteurs dans des organisations ayant déjà une gestion des vulnérabilités mature et bien dotée, ou qui veulent un détail technique d'exploitation poussé ; c'est de la conception de programme et de processus, pas un manuel d'exploitation.

Points clés

  • Couvre chaque domaine majeur de la sécurité à profondeur survol, ce qui est exactement ce dont un débutant a besoin pour choisir une spécialisation.
  • Le chapitre operations security est inhabituellement fort pour un livre d'intro ; la plupart des auteurs le sautent parce que ce n'est pas sexy, Andress non.
  • Se couple naturellement avec un ou deux livres deep-dive par sujet de ce catalogue ; à traiter comme l'index maître.
  • Traite la gestion des vulnérabilités comme un programme à piloter, pas un scan à planifier : le renseignement, la priorisation et le reporting comptent autant que le scanner.
  • Construit entièrement autour d'outils gratuits et open source, pour que les conseils fonctionnent avec un budget de startup, pas seulement d'entreprise.
  • La priorisation est vraiment traitée : chaque découverte ne mérite pas la même réponse, et le livre donne un cadre concret de tri.

Comment ils se comparent

Foundations of Information Security et Practical Vulnerability Management sont tous deux notés 4/5 dans notre catalogue. Choisissez selon vos préférences thématiques et de style, plutôt que sur la note.

Foundations of Information Security vise le niveau débutant. Practical Vulnerability Management vise le niveau intermédiaire. Lisez le plus accessible d'abord si la thématique ne vous est pas familière.

Foundations of Information Security et Practical Vulnerability Management couvrent tous les deux Foundations, Defensive : les lire dans l'ordre renforce les mêmes notions sous des angles différents.

Continuer la lecture

Thématiques liées