Le but de cet article est de mettre en place un WAF écrit en Golang pour promouvoir un modèle positif et négatif de façon concomitante. Via les règles OWASP et OpenAPI, nous invoquerons ce WAF via HAProxy.
Mon fils m’a demandé pourquoi je parle toujours d’Alice. Alice et Bob sont les figures classiques de la cryptologie. Alice, c’est la fille sympa qui veut envoyer un message et qui cherche à se protéger d’Eve (qui écoute passivement les messages) et de Mallory, un attaquant actif.
La réalité, c’est que je suis fan d’Alice au pays des merveilles, et c’est peut-être ce parallèle de prénom qui m’a fait aimer la cybersécurité. Alice, dans le livre, est une enfant qui a une logique certes enfantine, mais qui va l’utiliser pour affronter, dans un environnement absurde, la Reine de Cœur. Celle-ci est illogique, capricieuse, mais tellement autoritaire qu’elle « exécute » des cartes pour un oui ou pour un non.
Lorsque je vois certaines applications REST, cela m’évoque inévitablement la Reine de Cœur. Ce sont des applications capricieuses (elles tombent pour un rien), écrites avec une logique propre.
Le but de cet article est de demander à...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première