// Comparaison

How Cybersecurity Really Works vs Practical Vulnerability Management : lequel lire ?

Deux livres de cybersécurité sur Foundations, comparés honnêtement : à qui s'adresse chacun, ce que chacun fait de mieux, et lequel lire en premier.

Débutant
4/52021
How Cybersecurity Really Works

A Hands-On Guide for Total Beginners

Sam Grubb

L'introduction douce et exercice-driven de Sam Grubb pour non-spécialistes qui ont besoin d'un modèle mental fonctionnel du comportement attaquant et d'une défense basique.

Intermédiaire
4/52020
Practical Vulnerability Management

A Strategic Approach to Managing Cyber Risk

Andrew Magnusson

Le guide d'un ingénieur sécurité en activité pour construire un programme de gestion des vulnérabilités avec des outils open source et un vrai budget limité, de la découverte au reporting en passant par la priorisation et l'automatisation.

À lire si

Non-ingénieurs qui ont besoin que le champ soit démystifié. Grubb est l'introduction sérieuse la plus douce en imprimé : malware, phishing, attaques réseau, défenses, tout expliqué en langage simple sans rendre stupide.
Les ingénieurs sécurité et responsables de petites équipes qui doivent mettre en place une pratique de gestion des vulnérabilités sans budget d'outillage d'entreprise. Magnusson écrit depuis une vraie expérience de conformité SOC2 et de configuration de pare-feu, pas depuis le discours commercial d'un éditeur.

À éviter si

Ingénieurs, gens de l'IT, ou quiconque comprend déjà comment internet fonctionne. Le livre ne suppose rien ; pour les lecteurs techniques il paraîtra lent.
Les lecteurs dans des organisations ayant déjà une gestion des vulnérabilités mature et bien dotée, ou qui veulent un détail technique d'exploitation poussé ; c'est de la conception de programme et de processus, pas un manuel d'exploitation.

Points clés

  • Le chapitre sur le threat modeling pour individus (pas entreprises) est celui que la plupart des enseignants volent : comment penser son propre risque numérique.
  • Les labs hands-on à la fin de chaque chapitre rendent le livre utilisable pour un vrai enseignement en classe, pas juste auto-étude.
  • Frappe le rare équilibre entre respecte-le-lecteur et explique-ce-qu'est-une-adresse-IP. La plupart des livres débutants échouent à l'un ou l'autre.
  • Traite la gestion des vulnérabilités comme un programme à piloter, pas un scan à planifier : le renseignement, la priorisation et le reporting comptent autant que le scanner.
  • Construit entièrement autour d'outils gratuits et open source, pour que les conseils fonctionnent avec un budget de startup, pas seulement d'entreprise.
  • La priorisation est vraiment traitée : chaque découverte ne mérite pas la même réponse, et le livre donne un cadre concret de tri.

Comment ils se comparent

How Cybersecurity Really Works et Practical Vulnerability Management sont tous deux notés 4/5 dans notre catalogue. Choisissez selon vos préférences thématiques et de style, plutôt que sur la note.

How Cybersecurity Really Works vise le niveau débutant. Practical Vulnerability Management vise le niveau intermédiaire. Lisez le plus accessible d'abord si la thématique ne vous est pas familière.

How Cybersecurity Really Works et Practical Vulnerability Management couvrent tous les deux Foundations, Defensive : les lire dans l'ordre renforce les mêmes notions sous des angles différents.

Continuer la lecture

Thématiques liées