Vous le découvrez peut-être tranquillement depuis quelques années à force de me lire vous parler des livres, mais bon, j’apprécie beaucoup la lecture!
Bref, durant cette année, 2022, j’ai fait plusieurs lectures, dont certaines ne méritent pas votre attention, mais d’autres, elles méritent que je vous en parle!
Alors, voici les livres que je vous recommande:
– “Spam Nation” par Brian Krebs.
Cet auteur écrit des blogues sur le domaine de la sécurité de l’information depuis des années, honteusement je n’avais pas lu son livre publié en 2014.
L’auteur fait un excellent travail de journaliste d’enquête et raconte ses aventures, des anecdotes ainsi que les potins du monde peu scrupuleux des “pirates internet” et des “spammers”.
Je suis aussi heureux de me souvenir que les choses ont bien évolué depuis le temps, mais qu’il reste tellement à faire dans le domaine de la sécurité de l’information. (les objectifs connectés internet, les voitures intelligentes et pour l’IA)
J’ai lu ce livre comme un livre d’histoire relatant comment ça se passait dans le bon vieux temps. Il rend visite à des spammers en Russie, explique le mode d’opération des pourriels, de fausses pharmacies, mais surtout de qui achète ces trucs sur internet!
– “When McKinsey comes to town — The hidden influence of the world’s most powerful consulting firm”. Par Walt Bogdanich et Michael Forsythe.
Ce livre se veut une attaque en règle contre la firme de consultation McKinsey. On s’y pose des questions à savoir si la firme a des valeurs, s’il est éthique pour une firme de conseiller une entreprise de tabac ainsi que l’agence de santé du pays en même temps!
Le livre de 278 pages raconte les histoires horribles des clients de McKinsey qui ont fraudé, abusé, manipulé et tué des gens pour atteindre leurs objectifs financiers.
Je me pose la question, qui est coupable entre la firme de consultation ou les entreprises qui n’obéissent qu’aux recommandations sans réfléchir?
– “On vous trompe” écrit par les collègues en sécurité de l’information de chez Crypto.Québec.
Je recommande la lecture de ce livre pour aider les discussions au sujet de manipulations et désinformations en ligne. Puisque ces sujets sont critiques pour l’avenir d’une saine démocratie et pour ne pas sombrer dans des pensées non ancrées dans la réalité.
C’est un véritable problème, comment se faire une idée, rapidement et simplement alors que les médias ne disent pas toute la vérité, qu’il y a des biais et qu’en plus les gouvernements ne sont pas une source fiable d’information. C’est paniquant pour le commun des mortels et la tendance à glisser dans les théories de complots est facile, simple et rapide.
Ce que j’aime particulièrement est les fins de chapitre qui couvrent les enjeux et pistes de solutions ainsi que plusieurs références pour aller plus loin dans nos lectures d’un point particulier.
– “The betrayal — The true story of my brush with death in the world of narcos and launderers”
C’est lors de la conférence du ISC2 sur la sécurité de l’information j’ai rencontré l’agent, infiltrateur, du DEA Robert Mazur.
Son livre contient l’aventure de sa deuxième infiltration dans le monde du blanchiment de l’argent pour le cartel Medellín de Pablo Escobar. Saviez-vous que le gouvernement ne voit que 2% de tout l’argent blanchi chaque année?
Ce qui m’a le plus touché dans sa présentation c’est sa relation avec ses enfants. Il a été absent durant de nombreuses années de leurs vies alors qu’il était infiltrateur et surtout il devait les protéger de son travail. C’est seulement 30 ans plus tard que sa fille, après avoir lu ses livres, qu’elle lui a pardonné.
La conclusion du livre se nomme “Hope” avec 3 trucs pour les politiques publiques:
– “Establish zero tolerance for corruption at all levels.”– “Vigorously prosecute and imprison launderers and individuals in the banking, business, and financial service communities that facilitate crime.”– “Effectively fight the demand for illicit drugs by requiring government to fund and implement unfettered access to quality education and economic opportunity in underprivileged and underserved communities.”
Mais c’est surtout une autre phrase de sa présentation m’a le plus touché: “tant que les forces de l’ordre vont sous-estimer les criminels, ceux-ci vont gagner la bataille.”
– “Le président a disparu” écrit par James Patterson et Bill Clinton.
C’est un thriller, relatant une crise aux États-Unis causée par un virus informatique.
Lecture de 593 pages est facile et présente de courts chapitres qui permettent d’en lire un peu tous les jours. Pas du tout complexes, les personnages sont faciles à reconnaître et retrouver.
D’un point de vue technique, on parle d’un virus nouveau genre, qui apparaît et disparaît d’un ordinateur, et que lorsque celui-ci s’active il écrase tous les fichiers de l’ordinateur sans possible récupération puis lorsqu’il a terminé, le virus disparaît en détruisant l’ordinateur.
J’ai été attiré à cette lecture puisque cela touche mon domaine, je suis content d’en avoir fait la lecture si j’enlève mes lunettes de spécialiste en sécurité de l’information. Sinon je n’arrête pas d’accrocher aux détails techniques qui n’ont pas de sens à mes yeux.
J’ai aimé les aspects politiques, les prises de décisions du président et découvrir un peu le mode de fonctionnement du gouvernement américain (Le Sénat, etc.).
– “The cyber Attack — Survival Manual”. Par Heather Vescent et Nick Selby.
Ce livre est un livre pour débutant, afin de sensibiliser les gens et de faire le tour d’horizon du domaine de la sécurité de l’information.
Le livre est divisé en 3 grandes sections:
“Hack your life” — concernant l’identité, l’argent, la vie privée, les enfants, L’internet des objets et la surveillance.
Puis “Hack Society” — Pour la sécurité des petites entreprises, l’argent du futur, la manipulation, l’amour au temps moderne, les trolls.
Et finalement “Hack the world” couvrant les sujets du DarkWeb, les lanceurs d’alertes et la sécurité internationale.
C’est un excellent livre pour comprendre les notions avec plein d’exemples. La particularité du livre est qu’il est très graphique, visuel, avec des plein de couleurs.
Très bien écrit, vulgarisé à souhait sans diminuer l’information pour autant. J’aurais aimé écrire un tel livre accessible à tous. L’angle est intéressant de fournir des trucs pour 3 niveaux de gens (Débutant, intermédiaire et parano).
– “The checklist manifesto” par Atul Gawande
Ce livre raconte l’utilité et le but d’avoir des listes de vérification dans nos vies.
Il explique comment une liste sauve des vies, et ça commence par l’aviation américaine. Autrefois, piloter un avion était facile, une seule personne pouvait le faire facilement. Mais la USAF décide d’acheter un avion super puissant au moment de la 2e guerre mondiale. Malheureusement après un premier essai — l’avion s’écrase.
On se rend compte que piloter cet avion est trop complexe pour une seule personne. L’armée était sur le point d’annuler ses commandes quand on a mis en place une simple liste de vérification… Plus aucun écrasement par la suite !
Une liste de vérification peut-être “READ-DO” — tu lis l’item et tu le réalises.. ou “DO-CONFIRM” où après avoir fait les tâches tu vérifies que tout est fait.
On apprend que ces listes de vérification ne sont pas pour tous les problèmes. Seulement ceux “compliqués”.
Les trois types de problèmes: – Simples — ont une recette qui, une fois maîtrisée, apporte une forte probabilité de succès.
– Compliqués — peuvent parfois être décomposés en une série de problèmes simples, mais pas de recette directe ; nécessitent généralement des équipes de personnes et une expertise spécialisée ; peuvent présenter des difficultés de coordination.
– Complexes — chaque problème est unique à sa manière, de sorte que l’expérience ne garantit pas le succès du problème suivant; les résultats restent très incertains. Tel qu’avoir des enfants.
Pourquoi les listes de vérification sont importantes ?
- Elles réduisent considérablement le coût potentiel des erreurs humaines.2) Elles obligent l’esprit à penser à toutes les parties impliquées dans la réalisation d’une tâche.3) Elles permettent de créer un rituel qui élimine la réflexion sur les tâches de routine — de sorte que l’on peut se concentrer davantage sur les tâches non routinières.4) Pour créer des mécanismes de contrôle, il faut transformer des connaissances tacites en connaissances explicites qui peuvent être comprises et appliquées par tous les membres de l’équipe. Les listes aident donc les gens à mieux communiquer et à mieux travailler ensemble.
Conclusion — excellent livre, je trouvais ça fou qu’on parle de checklist durant 200 pages, mais à la fin. Je comprends mieux les nuances et les pièges à éviter. Je vous le recommande.
– “Surely your Joking, Mr. Feynman!”
Ce livre est une autobiographie du scientifique Richard P. Feynman 1918–1988. Publié en 1985.
À l’endos du livre on peut y voir sa description qui en 3 petites lignes décrit l’ampleur du personnage : “Was a professor at Cornell University and caltech and received the nobel prize for physics in 1965. In 1986 he served with distinction on the rogers commission investigating the space shuttle Challenger disaster.
Ce livre commence son histoire dès sa jeunesse et son désir de comprendre comment fonctionnent les radios puis continue dans le temps avec son passage à Los Alamos pour aider à la construction de l’arme atomique et parle des conséquences de son prix Nobel de physique de 1965 pour les travaux en électrodynamique quantique.
Ce livre est facile à lire et à comprendre, j’ai aimé en faire sa lecture et ainsi découvrir ce personnage (3 mariages, soif d’apprendre, faire des expériences et surtout une grande intelligence pour vulgariser ses idées.)
Ce livre est divisé en 5 parties de sa vie, qui inclut une dizaine d’histoires
Ce personnage plus grand que nature me force à réfléchir à ma vie, mes accomplissements et ce qui me reste à apprendre dans ma propre vie. Il était si intense, dans ses rencontres, dans ses sentiments, les efforts qu’il fait dans sa vie sont des inspirations.
– “The Unicorn project” par Gene Kim.
Quelle excellente histoire démontrant l’évolution d’une entreprise, d’une transformation vers le modèle “Dev/Sec/Ops”. Ces trois équipes doivent travailler en équipe et non pas contre l’autre. Pour ceux non familiers avec ces approches, cela implique en gros l’automatisation et l’harmonisation de la communication des ressources ainsi qu’un partage de la responsabilité du bon fonctionnement des systèmes d’information.
Les gens de toutes les industries parlent de transformation digitale depuis des années sans savoir vraiment c’est quoi et pourquoi, mais ce livre explique autant les moyens, les objectifs que les techniques qu’une entreprise devrait utiliser aujourd’hui.
Pour démontrer un peu la beauté du livre, c’est une histoire fictive, mais autour de cinq valeurs:Locality and SimplicityFocus, flow and joyImprovement of daily workPsychological safetyCustomer focus
Vraiment excellent livre, comme le premier, une lecture facile, extrêmement bien écrite, facile à comprendre pour tous !
– “Countdown to Zero day” par Kim Zetter.
La journaliste d’investigation Kim Zetter raconte l’histoire de la découverte et des origines surprenantes du virus Stuxnet, qui a attaqué les installations d’enrichissement de l’uranium en Iran, paralysant ainsi leurs capacités nucléaires.
Ce virus serait la première cyberarme. Il y a un monde avant Stuxnet et un monde après, similaire à l’utilisation de l’arme atomique.
Ce virus est surprenant par sa puissance(Bien programmé), sa précision(pour cibler un système en particulier) et sa méthode de livraison(qui consiste à prendre le contrôle d’un système rapidement et facilement avec des exploitations de type Zero Day).
Ce livre couvre de manière très intéressante la politique derrière l’opération, les firmes de sécurité qui ont décodé le virus, de quel manière le programme nucléaire Iranien a été touché, en quoi les vulnérabilités sont présentes dans nos systèmes et la place du marché “gris” des “zero-days” et virus.
La sécurité de l’informatique s’attaque au vrai monde et peut tuer de vraies personnes.
Lire ce livre a été très agréable et instructif !
Quelles sont vos suggestions de lecture pour la prochaine année?