// Comparaison

Hacking et Cyberdéfense vs Metasploit : lequel lire ?

Deux livres de cybersécurité sur Offensive, comparés honnêtement : à qui s'adresse chacun, ce que chacun fait de mieux, et lequel lire en premier.

Avancé
4/52026
Hacking et Cyberdéfense

Auditer son environnement Windows

Jacques Beirnaert-Huvelle, Guillaume Morelle

Deux pentesters en activité, qui enseignent également cette matière, parcourent toute la chaîne d'attaque Active Directory, offensive et défensive, dans ce manuel d'audit francophone de niveau expert.

Intermédiaire
4/52025
Metasploit

The Penetration Tester's Guide

David Kennedy, Mati Aharoni, Devon Kearns, Jim O'Gorman, Daniel G. Graham

La deuxième édition du guide définitif No Starch sur le Metasploit Framework, mise à jour par les mainteneurs originaux du projet et de nouveaux contributeurs pour le Framework moderne.

À lire si

Administrateurs Windows et praticiens de la sécurité francophones qui maîtrisent déjà les bases et veulent un seul livre couvrant tout le cycle de vie d'une attaque Active Directory, énumération, exploitation, escalade de privilèges, mouvements latéraux, persistance et abus des relations de confiance, complété par les défenses Tier qui les arrêtent réellement.
Pentesters et red teamers qui veulent connaître Metasploit à fond, ou développeurs qui veulent étendre le Framework. Écrit par les leads originaux du projet et mis à jour pour l'écosystème actuel ; le texte canonique sur Metasploit.

À éviter si

Les débutants sans bases préalables en Windows/Active Directory ou en tests d'intrusion ; l'éditeur présente explicitement ce livre comme un texte de niveau expert, pas une introduction.
Lecteurs voulant le tradecraft post-exploitation moderne contre des cibles bien défendues. Metasploit brille en lab et dans les scénarios style OSCP ; contre l'EDR moderne avec callbacks kernel, le playbook est plus nuancé que ce livre ne le couvre.

Points clés

  • Fait construire un laboratoire Active Directory jetable (GOAD, NetExec-Lab) pour que chaque chapitre d'attaque se pratique au lieu de se lire en théorie.
  • Couvre tout le cycle de vie d'une attaque AD, des fondamentaux LDAP/Kerberos jusqu'à la post-exploitation et l'abus des relations de confiance.
  • Associe l'offensif à un chapitre de défense dédié (architecture Tiers, AGDLP, politique de prévention des risques), ce qui en fait autant un manuel d'audit qu'un manuel d'attaque.
  • La valeur de Metasploit est l'intégration workflow : payloads, modules post-exploitation, sessions, pivoting tous câblés ensemble. Le livre vous apprend à utiliser le framework comme multiplicateur de force, pas comme liste d'exploits.
  • Les modules custom (auxiliary, exploit, post) sont comment vous transformez Metasploit en votre toolkit ; les chapitres sur le développement de modules sont le matériel au plus haut levier.
  • La 2e édition (2025) est mise à jour pour le Framework moderne, le Linux mainstream et le modèle actuel de Meterpreter ; l'édition 2011 originale est maintenant datée.

Comment ils se comparent

Hacking et Cyberdéfense et Metasploit sont tous deux notés 4/5 dans notre catalogue. Choisissez selon vos préférences thématiques et de style, plutôt que sur la note.

Hacking et Cyberdéfense vise le niveau avancé. Metasploit vise le niveau intermédiaire. Lisez le plus accessible d'abord si la thématique ne vous est pas familière.

Hacking et Cyberdéfense et Metasploit couvrent tous les deux Offensive, Pentesting : les lire dans l'ordre renforce les mêmes notions sous des angles différents.

Continuer la lecture

Thématiques liées