OWASP Top10 : le palmarès pour 2018

Magazine
Marque
GNU/Linux Magazine
HS n°
Numéro
97
Mois de parution
juillet 2018
Spécialité(s)


Résumé

Quel développeur ne connaît pas l’OWASP Top10 ? Il semble qu’en 2018 un nombre encore trop important ne le connaît pas, ou mal. Je vous propose donc de vous détailler ce référentiel pour faire en sorte que vos applications web disposent d’un niveau de sécurité considéré suffisant.


 

Le Top10 est le document le plus connu de l’OWASP [1], car cité par de nombreux référentiels comme un guide de bonnes pratiques à respecter. Il est mis a jour régulièrement (2007, 2010, 2013, 2017). Cet article traite du OWASP Top10 2017 (sorti le 20 novembre 2017). Ce document se veut :

  • un référentiel pour les personnes devant classifier les risques de sécurité les plus courants d’une application web ;
  • un outil d’éducation pour bien faire comprendre les risques de sécurité d’une application web.

Il existe plusieurs Top10 OWASP :

  • Top10 Web [2] : s’applique à toute application web. C’est le plus connu et celui que l’on va parcourir ici ;
  • Top10 Mobile [3] : s’applique spécifiquement aux applications…
La suite est réservée aux abonnés. Il vous reste 95% à découvrir.
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Envie de lire la suite ? Rejoignez Connect
Je m'abonne maintenant


Article rédigé par

Par le(s) même(s) auteur(s)

Node.js == Sécurité ?

Magazine
Marque
GNU/Linux Magazine
HS n°
Numéro
85
Mois de parution
juillet 2016
Spécialité(s)
Résumé

On parle de plus en plus de déployer du Node.js sur les serveurs dans la mode DevOPS/Web 42.0. Bien sûr, ce type de serveur répond à pas mal de problématiques pour les développeurs, et sûrement aussi pour certains administrateurs… Mais comment le déployer correctement pour éviter de se faire « p0wner » par un méchant petit pirate de l’Internet ? Dans cet article, nous allons faire le tour des fonctionnalités minimales permettant de s’assurer une sécurité du serveur Node.

Les listes de lecture

9 article(s) - ajoutée le 01/07/2020
Vous désirez apprendre le langage Python, mais ne savez pas trop par où commencer ? Cette liste de lecture vous permettra de faire vos premiers pas en découvrant l'écosystème de Python et en écrivant de petits scripts.
11 article(s) - ajoutée le 01/07/2020
La base de tout programme effectuant une tâche un tant soit peu complexe est un algorithme, une méthode permettant de manipuler des données pour obtenir un résultat attendu. Dans cette liste, vous pourrez découvrir quelques spécimens d'algorithmes.
10 article(s) - ajoutée le 01/07/2020
À quoi bon se targuer de posséder des pétaoctets de données si l'on est incapable d'analyser ces dernières ? Cette liste vous aidera à "faire parler" vos données.
Plus de listes de lecture