Bibliographie complémentaire

Ce cours ne reproduit ni ne résume longuement aucun ouvrage externe — les chapitres citent ces sources en attribution courte, au bon endroit du texte (encarts « Pour aller plus loin »). Cette page centralise la justification de chaque choix pour qui voudrait creuser davantage.

Sources académiques

OuvrageAuteur(s)Chapitre liéPourquoi
Security Engineering, 3e éd.Ross AndersonCh1 Explique les échecs systémiques de la sécurité plutôt que de lister des contre-mesures isolées. Disponible gratuitement en ligne par l'auteur.
Threat Modeling: Designing for SecurityAdam ShostackCh5 Cadre STRIDE — une méthode de pensée réutilisable pour le risque, intégrée directement au corps du chapitre plutôt qu'en simple lecture complémentaire.
Social Engineering: The Science of Human HackingChristopher HadnagyCh7 Référence du domaine sur la psychologie derrière l'attaque humaine, approfondie dans l'annexe dédiée.
The Web Application Hacker's Handbook, 2e éd.Dafydd Stuttard & Marcus PintoCh8 Référence de profondeur en sécurité web — le chapitre le plus volontairement approfondi de ce cours.
OWASP Top 10 (document officiel)OWASP FoundationCh8 Référence gratuite, à jour, largement citée dans l'industrie ; développée en détail dans l'annexe dédiée.
Practical Cloud Security, 2e éd.Chris DotsonCh10 Approche agnostique par rapport au fournisseur, orientée architecture — approfondie dans l'annexe dédiée.

Ressource pratique gratuite

PortSwigger Web Security Academy — labos interactifs gratuits en ligne couvrant l'injection SQL, le XSS et les vulnérabilités d'authentification, alignés sur l'OWASP Top 10. Cité au Chapitre 8.3 pour combler l'absence de laboratoire dans la version publique de ce cours.

Pour la culture générale

Trois lectures narratives optionnelles, jamais matière à quiz — pour qui veut prolonger un chapitre par une histoire vraie plutôt qu'une référence technique.

Aucun de ces titres n'est reproduit ni résumé de façon étendue sur ce site. Les liens ci-dessus renvoient vers les chapitres où chaque source est citée brièvement, en contexte.