// Comparaison
The Practice of Network Security Monitoring vs Tableaux de bord de la sécurité réseau : lequel lire ?
Deux livres de cybersécurité sur Defensive, comparés honnêtement : à qui s'adresse chacun, ce que chacun fait de mieux, et lequel lire en premier.
Understanding Incident Detection and Response
Richard Bejtlich
Le playbook NSM de Richard Bejtlich : comment déployer les sensors de collecte, valider que vous voyez réellement ce que vous pensez voir, et construire des workflows de détection autour d'outils open-source.
Un manuel de praticien pour mesurer et piloter la sécurité réseau — métriques, tableaux de bord, supervision et indicateurs de risque — pour ceux qui exploitent la sécurité au quotidien.
À lire si
À éviter si
Points clés
- La détection sans prévention est un choix stratégique, pas un repli ; Bejtlich a été des années en avance pour défendre cela et le livre reste l'argumentation la plus claire.
- Les quatre types de données (full content, session, transactional, statistical) sont encore le bon framework pour penser la couverture détection.
- La plupart des échecs SOC sont organisationnels et procéduraux, pas tooling ; les chapitres du livre sur workflows, runbooks et croissance d'analyste sont encore les meilleurs en imprimé.
- Un rare livre français centré sur la mesure de la sécurité — métriques, indicateurs et tableaux de bord, pas exploits.
- Écrit pour l'exploitation et le management de la sécurité : comment rendre la sécurité lisible pour l'organisation.
- Les principes de la mesure de sécurité perdurent ; vérifiez l'outillage précis au regard des pratiques actuelles.
Comment ils se comparent
Nous notons The Practice of Network Security Monitoring plus haut (5/5 contre 3/5 pour Tableaux de bord de la sécurité réseau). Pour la plupart des lecteurs, The Practice of Network Security Monitoring est le choix principal et Tableaux de bord de la sécurité réseau un complément utile.
The Practice of Network Security Monitoring vise le niveau intermédiaire. Tableaux de bord de la sécurité réseau vise le niveau avancé. Lisez le plus accessible d'abord si la thématique ne vous est pas familière.
The Practice of Network Security Monitoring et Tableaux de bord de la sécurité réseau couvrent tous les deux Defensive, Detection, Networking : les lire dans l'ordre renforce les mêmes notions sous des angles différents.
Continuer la lecture
The Practice of Network Security Monitoring
→ Alternatives à The Practice of Network Security Monitoring→ Que lire après The Practice of Network Security MonitoringTableaux de bord de la sécurité réseau
→ Alternatives à Tableaux de bord de la sécurité réseau→ Que lire après Tableaux de bord de la sécurité réseau