Audits de sécurité et Web - Méthodologies, outils et retour d'expérience

Ajouter à la bibliothèque

H5135 V1 Article de référence

Audits de sécurité et Web - Méthodologies, outils et retour d'expérience

Auteur(s) : Laurent BUTTI

Relu et validé le 4 décembre 2019 | Read in english

Ajouter à la bibliothèque Ajouter à la bibliothèque

Logo Techniques de l'Ingenieur Cet article est réservé aux abonnés
Pour explorer cet article plus en profondeur Consulter un extrait gratuit

Déjà abonné ?

Présentation

RÉSUMÉ

L'audit est une brique nécessaire de l'implémentation de la roue de Deming, représentative du cycle d'amélioration continue. Dans un contexte Web, l'audit de sécurité doit vérifier que les phases amont sont bien implémentées en vue d'émettre les recommandations nécessaires pour corriger des vulnérabilités éventuellement découvertes. Cet article présente les principales approches et outils utilisés lors des audits de sécurité techniques dans le domaine des applications Web.

Lire cet article issu d'une ressource documentaire complète, actualisée et validée par des comités scientifiques.

Lire l'article

AUTEUR(S)

 INTRODUCTION

Les applications Web sont intrinsèquement vulnérables aux attaques venant de l'extérieur de par leur exposition. Afin de sensibiliser le lecteur à ces problématiques, sont présentées quelques statistiques. Issues des études de WhiteHat Security et TrustWave , elles illustrent les principales classes de vulnérabilités rencontrées dans le domaine de la sécurité Web. Cet article aura pour tâche d'expliciter la majeure partie de ces vulnérabilités qui seront décrites dans la section « Risques de sécurité Web ».

Cet article est réservé aux abonnés
Logo Techniques de l'Ingenieur

Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.

Cet article est réservé aux abonnés Consulter un extrait gratuit

Déjà abonné ?


MOTS-CLÉS

  |   vulnérabilité   |   sécurité des systèmes d’information   |   sécurité informatique

DOI (DIGITAL OBJECT IDENTIFIER)

https://doi.org/10.51257/a-v1-h5135

Lecture en cours
Audits de sécurité et Web - Méthodologies, outils et retour d'expérience

Article inclus dans l'offre

"Sécurité des systèmes d'information"

( 112 articles )

Une base complète d’articles

Actualisée et enrichie d’articles validés par nos comités scientifiques.

Services

Quiz, médias, tableaux, formules, vidéos, etc.

Des modules pratiques

Opérationnels et didactiques, pour garantir l'acquisition des compétences transverses.

Des avantages inclus

Un ensemble de services exclusifs en complément des ressources.

Voir le détail de l'offre

Dans les ressources documentaires

Évaluation de processus logiciel

Le logiciel, au même titre que tout autre processus industriel, doit faire l’objet d’améliorations. Pour ...

Mashups - Architecture des applications Web tactiques d'entreprise

Les « mashups » sont une nouvelle forme d'applications représentative de l'appropriation par l'...

Modélisation et conception des applications Web

Après avoir abordé les aspects spécifiques au développement d’applications accessibles par le web, cet ar...

WhitePaper
17 mars 2020
Attaque des réseaux

Pour procéder à une attaque, un pirate cherche par différentes techniques à connaître le réseau et ses faiblesses.

Tous les livres blancs
Article News informatique : juin 2014
25 juin 2014
News informatique : juin 2014

Prévoir l'avenir grâce aux réseaux sociaux, chercheurs en informatique contre zombies numériques, démonstration vidéo d'un smartphone pliable... Les dernières a...

Toutes les actualités

Inscrivez-vous aux newsletters !

Contactez-nous