// Comparaison
Hacking et Cyberdéfense vs Windows Internals, Part 1 : lequel lire ?
Deux livres de cybersécurité sur Windows Internals, comparés honnêtement : à qui s'adresse chacun, ce que chacun fait de mieux, et lequel lire en premier.
Auditer son environnement Windows
Jacques Beirnaert-Huvelle, Guillaume Morelle
Deux pentesters en activité, qui enseignent également cette matière, parcourent toute la chaîne d'attaque Active Directory, offensive et défensive, dans ce manuel d'audit francophone de niveau expert.
System architecture, processes, threads, memory management, and more
Pavel Yosifovich, Alex Ionescu, Mark Russinovich, David Solomon
La référence Microsoft Press sur les internals Windows : comment processus, threads, mémoire et services système sont réellement implémentés dans le kernel Windows moderne. Volume orienté user mode.
À lire si
À éviter si
Points clés
- Fait construire un laboratoire Active Directory jetable (GOAD, NetExec-Lab) pour que chaque chapitre d'attaque se pratique au lieu de se lire en théorie.
- Couvre tout le cycle de vie d'une attaque AD, des fondamentaux LDAP/Kerberos jusqu'à la post-exploitation et l'abus des relations de confiance.
- Associe l'offensif à un chapitre de défense dédié (architecture Tiers, AGDLP, politique de prévention des risques), ce qui en fait autant un manuel d'audit qu'un manuel d'attaque.
- La gestion de processus, threads et mémoire sur Windows a des formes spécifiques qui ne se transfèrent pas des modèles mentaux Linux ; les chapitres sur chacun sont l'autorité canonique.
- Object Manager et la table de handles kernel sont les deux concepts que la plupart des analystes malware regrettent de ne pas avoir compris plus tôt ; le livre est où les apprendre.
- Les frontières de sécurité user-mode (token, ACL, niveaux d'intégrité, AppContainer) sont la couche où opèrent la plupart des exploits Windows modernes ; le livre cartographie la surface.
Comment ils se comparent
Nous notons Windows Internals, Part 1 plus haut (5/5 contre 4/5 pour Hacking et Cyberdéfense). Pour la plupart des lecteurs, Windows Internals, Part 1 est le choix principal et Hacking et Cyberdéfense un complément utile.
Les deux livres ciblent un public de niveau avancé : le choix se fait sur la thématique, pas la difficulté.
Hacking et Cyberdéfense et Windows Internals, Part 1 couvrent tous les deux Windows Internals : les lire dans l'ordre renforce les mêmes notions sous des angles différents.
Continuer la lecture
Hacking et Cyberdéfense
→ Alternatives à Hacking et Cyberdéfense→ Que lire après Hacking et CyberdéfenseWindows Internals, Part 1
→ Alternatives à Windows Internals, Part 1→ Que lire après Windows Internals, Part 1