L'architecture est une des composantes de la sécurité d'une application web qu'il convient de ne pas négliger. Que ce soit au titre de la prévention ou de l'isolation d'un composant qui sera inévitablement compromis un jour ou l'autre, une infrastructure robuste est un élément nécessaire dans une politique de sécurité cohérente.
1. Contexte et architectures applicatives
1.1 Besoin d'une architecture sécurisée
Avant toute considération fonctionnelle ou technique, il est nécessaire de comprendre ce que des éléments d'architecture peuvent apporter à la sécurité d'une application web. En effet, une application entièrement conçue de manière sécurisée, dont l'intégralité du code (dépendances comprises) aurait été consciencieusement auditée et qui ne subirait pas d'évolution intempestive, ne gagnerait pas à se voir déployée dans une architecture spécifique, mettant en œuvre de nouveaux composants à exploiter et modifiant notablement les composantes réseau.
Ceci étant posé, toute application ne répondant pas aux trois critères cités ci-dessus (conception sécurisée, maîtrise intégrale du code et contrôle des modifications) dispose d'une surface d'attaque et se doit d'être considérée comme vulnérable. C'est à ce stade que des éléments d'architecture pourront...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première