5 premiers conseils pour créer des applications sécurisées (Web)
Dernièrement, tout le monde et son chien ont été piratés. On découvre chaque jour de nouvelles vulnérabilités et les applications Web ont une très grande surface qui peut être ciblée par des attaquants. Comment rester en sécurité? Nous vous donnerons un point de départ dans cet article.
Vous pouvez suivre des personnes telles que Troy Hunt ou consulter son site Ai-je été invité pour connaître le nombre d'infractions de sécurité se produire sur une base quotidienne. Vous pouvez également consulter la liste de vulnérabilités dans Windows 10 (1111 au moment de la rédaction, vérifiez ce que vous voyez en lisant ceci) et voyez comment chaque correctif mardi apporte des correctifs de sécurité. Il y a quelques semaines, il est apparu que sudo était également très facile à exploiter . Cela vous donnera une idée de la façon dont le paysage de la sécurité évolue à une vitesse fulgurante, et que la sécurité est une question très grave.
La question est de savoir comment je gère cela. Où puis-je commencer à utiliser la sécurité de mes applications? Voici un résumé de mes cinq meilleurs conseils pour commencer à utiliser la sécurité de vos applications:
Astuce 1 – Commencez à vous éduquer
La première chose à laquelle vous devez vous rendre est l’OWASP (raccourci pour Open Web Application Security ™) Projet relatif aux 10 vulnérabilités les plus importantes . Un lien direct vers la dernière version du rapport au moment de la rédaction est ici .
Si vous travaillez pour une grande entreprise, il est probable que quelqu'un a déjà pensé à la sécurité. Si ce n’est rien d’autre, les actifs de votre propre entreprise doivent être protégés et surveillés, et certaines personnes le font. Parlez-leur. Ils peuvent vous orienter dans la bonne direction, peut-être proposer certaines politiques et meilleures pratiques, ou des cours supplémentaires.
Même si vous êtes un pigiste ou travaillez dans un petit magasin de développement, vous pouvez regarder ou suivre de nombreux cours en ligne. C’est important, et cela peut même être intéressant. Dans tous les cas, cela élargira vos horizons.
Astuce 2 – Développez avec la sécurité en tête
Lorsque vous implémentez un noeud final de formulaire ou d'API / service, pensez non seulement à votre utilisation, mais aussi à la pourrait en abuser. Certains des principaux vecteurs d’attaque dans une application Web sont les endroits où l’entrée de l’utilisateur entre, qu’il s’agisse de l’entrée réelle d’un
Source link