Livres sur la cybersécurité : Fondamentaux

Les livres par lesquels commencer : ils donnent un modèle de menace, un vocabulaire et une vue d'ensemble avant d'ouvrir le premier outil.

20/08/2026
Livres sur la cybersécurité : Fondamentaux
Partie 1 sur 9 : fondamentaux

Livres sur la cybersécurité : Fondamentaux

Première partie sur neuf. Les livres par lesquels il est logique de commencer : ils donnent un modèle de menace, un vocabulaire et une vue d'ensemble avant que vous n'ouvriez le premier outil.

Si l'on saute ce bloc pour passer directement à la pratique, il reste un jeu de recettes sans comprendre à quoi elles servent.

Ross Anderson. Security Engineering (3e édition, 2020)

Le livre central de la discipline. Anderson traite la sécurité comme un problème d'ingénierie, à partir de distributeurs de billets, de serrures électroniques, de systèmes médicaux et d'élections, et pas seulement de réseaux informatiques. L'auteur a mis le texte intégral en accès libre.

Sujets : modèle de menace et modèle d'attaquant, économie de la sécurité, psychologie des attaques, protocoles, contrôle d'accès, protection physique et matérielle, défaillances des systèmes en exploitation réelle.

William Stallings, Lawrie Brown. Computer Security: Principles and Practice

Le manuel académique sur lequel s'appuient les cours universitaires. Aride, mais il comble les lacunes de manière systématique.

Sujets : primitives cryptographiques, authentification et gestion des accès, sécurité des systèmes d'exploitation et des bases de données, logiciels malveillants, attaques réseau, normes et exigences réglementaires.

Bruce Schneier. Secrets and Lies (2000)

Un livre sur les raisons pour lesquelles la sécurité est un processus, et pour lesquelles la technologie seule ne garantit rien. Écrit il y a un quart de siècle : seuls les exemples ont vieilli.

Sujets : raisonner en termes de risque, erreurs dans les hypothèses, tiers de confiance, arbitrage entre confort et protection, limites de la cryptographie comme solution.

Mike Chapple, David Seidl. CompTIA Security+ Study Guide

Préparation à la certification de base et, au passage, le panorama le plus structuré de la terminologie du secteur. Utile même si vous ne comptez pas passer l'examen.

Sujets : types d'attaques et de contrôles, architecture et conception, gestion des identités, gestion des risques, réponse aux incidents, bases de la cryptographie.

Phillip Wylie, Kim Crawley. The Pentester Blueprint (2020)

Sur l'entrée dans le métier : quelles compétences sont nécessaires au départ, en quoi les rôles diffèrent, comment construire un parcours depuis l'administration système ou le développement.

Sujets : carte des spécialisations en sécurité, socle nécessaire en réseaux et systèmes, laboratoire pour s'entraîner, certifications et leur poids réel, recherche du premier emploi.

Marcus Carey, Jennifer Jin. Tribe of Hackers (2019)

Soixante-dix entretiens avec des praticiens sur le même jeu de questions. L'intérêt tient à la dispersion des réponses : le consensus est moins évident dans le secteur qu'il n'y paraît de l'extérieur.

Sujets : trajectoires de carrière, rapport aux certifications, mesures de protection les plus surestimées, relations avec la direction, épuisement professionnel.


Lire la suite