Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Cybersécurité des projets webs

hellosct1
November 19, 2019

Cybersécurité des projets webs

Présentation effectuée Sprint Open Source de la DINUM et du Lab 110bis (19 novembre 2019) organisé La communauté #BlueHats par Christophe Villeneuve sur "cybersécurité dans les projets webs".
Une occasion pour voir les possibilités de mieux comprendre la sécurité dans les architectures webs

hellosct1

November 19, 2019
Tweet

More Decks by hellosct1

Other Decks in Technology

Transcript

  1. @hellosct1 Cycle d’un projet Défaut Logique métier Erreurs Sécurité Défaut

    De code Deux semaines Piratage éthique Plusieurs années de développement
  2. @hellosct1 Projet web sécurisé ? Pas sur Agile Scrum Design

    Patterns Git Integration Continue Refactoring CMS WebServices Framework Tests DDOS Hijacking SQL Botnets XSS Injection CSRF Phishing Tronjan • Réalisation d'un projet web → avec peu de sécurité DevOps DevSecOps
  3. @hellosct1 CRM Intranet Website Tracker Service Auth. Web Service Serveur

    Web Firewall Base de données Access Control Architecture d'une application Web
  4. @hellosct1 CRM Intranet Website Tracker Service Auth. Web Service Serveur

    Web Firewall Base de données Access Control Points sensibles pour un attaquant XSS CSRF Click Jacking XML/JSON Injection SQL Injection Direct Object Reference Token Directory Traversal Packet Sniffing Paramètre facilfication