Retour d'expérience
Audits de sécurité et Web - Méthodologies, outils et retour d'expérience

Ajouter à la bibliothèque

H5135 V1 Article de référence

Retour d'expérience
Audits de sécurité et Web - Méthodologies, outils et retour d'expérience

Auteur(s) : Laurent BUTTI

Relu et validé le 4 décembre 2019 | Read in english

Ajouter à la bibliothèque Ajouter à la bibliothèque

Logo Techniques de l'Ingenieur Cet article est réservé aux abonnés
Pour explorer cet article plus en profondeur Consulter un extrait gratuit

Déjà abonné ?

4. Retour d'expérience

Ce chapitre présente des retours d'expérience de cas pratiques d'audits de sécurité et de leur mise en œuvre dans un contexte opérationnel.

4.1 Problématiques rencontrées lors des audits

Au niveau des audits ponctuels, nous avons constaté les éléments suivants :

  • failles de type XSS très courantes, et en particulier les failles DOM-Based XSS  ;

  • failles de type injection SQL de moins en moins courantes ;

  • failles de type injection de fichier/ressource très rares ;

  • failles de type protection...

Cet article est réservé aux abonnés
Logo Techniques de l'Ingenieur

Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.

Cet article est réservé aux abonnés Consulter un extrait gratuit

Déjà abonné ?


Lecture en cours
Retour d'expérience

Article inclus dans l'offre

"Sécurité des systèmes d'information"

( 112 articles )

Une base complète d’articles

Actualisée et enrichie d’articles validés par nos comités scientifiques.

Services

Quiz, médias, tableaux, formules, vidéos, etc.

Des modules pratiques

Opérationnels et didactiques, pour garantir l'acquisition des compétences transverses.

Des avantages inclus

Un ensemble de services exclusifs en complément des ressources.

Voir le détail de l'offre

Dans les ressources documentaires

Évaluation de processus logiciel

Le logiciel, au même titre que tout autre processus industriel, doit faire l’objet d’améliorations. Pour ...

Mashups - Architecture des applications Web tactiques d'entreprise

Les « mashups » sont une nouvelle forme d'applications représentative de l'appropriation par l'...

Modélisation et conception des applications Web

Après avoir abordé les aspects spécifiques au développement d’applications accessibles par le web, cet ar...

WhitePaper
17 mars 2020
Attaque des réseaux

Pour procéder à une attaque, un pirate cherche par différentes techniques à connaître le réseau et ses faiblesses.

Tous les livres blancs
Article News informatique : juin 2014
25 juin 2014
News informatique : juin 2014

Prévoir l'avenir grâce aux réseaux sociaux, chercheurs en informatique contre zombies numériques, démonstration vidéo d'un smartphone pliable... Les dernières a...

Toutes les actualités

Inscrivez-vous aux newsletters !

Contactez-nous