SSI – Livre sur la Connaissance de la menace APT

Sécurité et Espionnage Informatique une menace réelle aujourd'hui

IMG_1782Depuis quelques années, nous entendons parler de menace APT (Advanced Persistent Threat) ainsi que de Cyberespionnage sans réellement pouvoir identifier, évaluer la menace. Après un sondage auprès de différents RSSI / RSSO, il apparait que nous sommes avec un niveau d’information peu précis surtout en cas de demande d’explication auprès de nos Responsables (Comex, DG, DSI…).

Je suis tombé totalement par hasard sur le livre de Cédric Pernet qui aborde d’une façon agréable et factuelle la menace par APT.

C’est un livre accessible pour la majorité des personnes qui sont concernées par la SSI. On a pas mal d’exemples avec des témoignages externes à l’auteur qui appuie ces déclarations.

218 pages, 12 Chapitres, deux mochiatos caramel plus tard, 3 heures non stop à lire, rechercher sur le Net, 4 fiches bristol…j’ai lu ce livre avec plaisir car j’ai pu évaluer mes connaissances et j’ai appris énormément sur les surfaces d’attaques, les enjeux et les difficultés associée à la sécurité de l’information sur son SI.

Mes passages favoris sont les phases de reconnaissance et la compromission initiale.

Je suis resté sur la faim concernant la détection d’attaque APT…c’est le problème quand on étudie/lit un livre avec passion, on rentre dans le bouquin et c’est vraiment un pur moment de bonheur.

Si vous cherchez un livre à la James Bond c’est raté.

Je n’ai aucune action chez EYROLLES et je ne connais pas personnellement Cédric Pernet mais chapeau bas pour ce livre qui rejoint mon référentiel SSI.

A lire sans modération pour tous les acteurs de la sécurité du SI.

Enjoy 🙂