AvancéSecurity ArchitectureDefensiveCryptography

Security Engineering

A Guide to Building Dependable Distributed Systems

5 / 5

Le manuel de référence de Ross Anderson sur la conception de systèmes sûrs : protocoles, contrôle d'accès, canaux auxiliaires, économie de la sécurité, politique publique.

Acheter sur Amazon

En tant qu'Associé Amazon, nous percevons une commission sur les achats éligibles. Le lien ci-dessus est sponsorisé.

Publié
2020
Éditeur
Wiley
Pages
1232
Langue
English

À lire si

Quiconque conçoit, audite ou gouverne des systèmes dont les défaillances ont des conséquences réelles : banque, santé, vote, télécoms, défense. Le livre de sécurité le plus important jamais écrit, et le rare manuel qui s'améliore à chaque édition.

À éviter si

Lecteurs cherchant un guide d'outils ou un primer rapide pour une certification. Anderson travaille au niveau systèmes et politique ; pour apprendre Burp, ce n'est pas ici. Les 1 200 pages récompensent la lecture patiente, pas le survol.

Points clés

  • La plupart des défaillances en production sont économiques et organisationnelles, pas cryptographiques : les incitations façonnent les résultats bien plus que les primitives.
  • Les modèles de menace d'un domaine (banque, télécoms, militaire) se généralisent à un autre quand on sait quoi regarder, et Anderson est le meilleur du domaine pour vous le montrer.
  • Canaux auxiliaires, supply chain et politique publique sont des préoccupations d'ingénierie de premier rang, pas des notes de bas de page.

Notes

La 3e édition est disponible gratuitement en PDF sur le site d'Anderson, à porter au crédit de l'éditeur. À lire lentement, par chapitres, sur plusieurs années ; couplez chaque chapitre avec le sujet sur lequel vous travaillez. À combiner avec Threat Modeling (Shostack) pour la vue à la conception et avec Cryptography Engineering (Ferguson, Schneier, Kohno) pour la vue protocoles. Si nous devions imposer un seul livre obligatoire à tout le domaine, ce serait celui-ci.