// Comparaison

Maîtriser la cryptographie d'aujourd'hui et de demain vs Social Engineering : lequel lire ?

Deux livres de cybersécurité sur Foundations, comparés honnêtement : à qui s'adresse chacun, ce que chacun fait de mieux, et lequel lire en premier.

Intermédiaire
4/52026
Maîtriser la cryptographie d'aujourd'hui et de demain

Des bases mathématiques aux standards post-quantiques

Mbaye Ngom

Un ingénieur cryptographe spécialisé en sécurité des systèmes d'information, qui enseigne aussi les mathématiques, part des bases mathématiques de la cryptographie pour mener le lecteur jusqu'aux standards post-quantiques actuels.

Intermédiaire
4/52018
Social Engineering

The Science of Human Hacking

Christopher Hadnagy

La référence procédurale large de Christopher Hadnagy sur le social engineering comme discipline — recon, pretexting, élicitation, microexpressions, et le modèle d'engagement structuré que sa société de conseil a opérationnalisé.

À lire si

Les lecteurs francophones qui veulent une progression complète de la cryptographie, des fondations mathématiques jusqu'aux standards post-quantiques récents, écrite par quelqu'un qui enseigne la matière.
Praticiens SE en activité, leads de programmes de sensibilisation et personnes construisant des engagements de social engineering structurés qui veulent une référence unique pour la discipline. Plus fort sur le framework et le processus que Mitnick ; les chapitres sur l'élicitation et l'influence puisent largement dans Cialdini et Ekman.

À éviter si

Les lecteurs qui veulent uniquement de la cryptographie appliquée orientée développeur (choix de bibliothèques, implémentation) sans passer par les bases mathématiques ; ce livre construit la compréhension depuis les fondations plutôt que de la contourner.
Lecteurs voulant des récits style Mitnick ou du tradecraft SE moderne piloté IA (clones vocaux deepfake, spearphish assisté LLM). La séparation controversée d'Hadnagy avec DEF CON en 2022 vaut aussi d'être notée comme contexte sur l'auteur plutôt que le livre.

Points clés

  • Un des rares livres francophones à couvrir explicitement les standards post-quantiques, un sujet encore peu présent dans le catalogue existant.
  • Structuré en progression pédagogique, des bases mathématiques jusqu'aux standards actuels, par un auteur qui enseigne la cryptographie.
  • Comble un vrai manque : les titres de cryptographie francophones du catalogue (La science du secret, Exercices et problèmes de cryptographie) sont plus anciens ou plus étroits.
  • Le SE est un engagement structuré, pas un coup ; le livre opérationnalise la kill chain d'une manière que la plupart des praticiens peuvent adapter directement.
  • Le matériel sur microexpressions et influence est emprunté mais bien appliqué ; les chapitres sur l'élicitation sont les plus cités du livre.
  • Le framework (collecte d'information → pretext → influence → sortie) est la contribution durable du livre et le syllabus implicite de la plupart des formations SE modernes.

Comment ils se comparent

Maîtriser la cryptographie d'aujourd'hui et de demain et Social Engineering sont tous deux notés 4/5 dans notre catalogue. Choisissez selon vos préférences thématiques et de style, plutôt que sur la note.

Les deux livres ciblent un public de niveau intermédiaire : le choix se fait sur la thématique, pas la difficulté.

Maîtriser la cryptographie d'aujourd'hui et de demain et Social Engineering couvrent tous les deux Foundations : les lire dans l'ordre renforce les mêmes notions sous des angles différents.

Continuer la lecture

Thématiques liées