Expert CyberSecurité & DevSecOps : Développer, PenTester et Déployer des applications sécurisées

Expert CyberSecurité & DevSecOps : Développer, PenTester et Déployer des applications sécurisées

By Ilaria Digital SchoolEducationCourses
Download on the App Store

Expert CyberSecurité & DevSecOps : Développer, PenTester et Déployer des applications sécurisées episodes

  • Data Flow Diagram (DFD) – symboles et bonnes pratiques
    Le Diagramme de Flux de Données, en anglais Data Flow Diagram, souvent abrégé DFD, est un outil visuel fondamental dans la modélisation des menaces. Il sert à représenter graphiquement la façon dont les données circulent à travers une application ou ...
    15 min
  • Dessiner le DFD de l’application Blog
    RAPPEL THÉORIQUE Un Data Flow Diagram (DFD) est une représentation graphique de la façon dont les données circulent à travers une application. Il ne décrit pas le code, mais les mouvements de données entre les composants. Le DFD repose sur quatre sym...
    15 min
  • STRIDE sur un endpoint API "create post"
    RAPPEL THÉORIQUE STRIDE est une méthode de modélisation des menaces qui classe les risques en six catégories : Spoofing (usurpation d'identité), Tampering (altération de données), Repudiation (répudiation, impossibilité de prouver une action), Inform...
    15 min
  • Appliquer STRIDE sur le flux d’authentification
    RAPPEL THÉORIQUE STRIDE est un modèle de classification des menaces développé par Microsoft. Chaque lettre correspond à une catégorie de menace et à la propriété de sécurité qu'elle viole : Spoofing (usurpation d'identité, viole l'authentification), ...
    15 min
  • Méthode STRIDE – description et exemples
    La méthode STRIDE est l'une des approches les plus utilisées pour modéliser les menaces qui pèsent sur une application. Elle a été créée par Microsoft à la fin des années 1990 pour aider les équipes de développement à identifier de manière systématiq...
    15 min
  • Associer scénarios de risques à OWASP Top 10 (cartes)
    RAPPEL THÉORIQUE Un scénario de risque décrit comment une menace exploite une vulnérabilité sur un actif, en produisant un impact sur la Confidentialité, l'Intégrité ou la Disponibilité (CIA). Vous avez déjà manipulé ce vocabulaire : actif, menace, v...
    15 min
  • Introduction légère à OWASP Top 10 (vision risques)
    Après avoir découvert le vocabulaire de base de la sécurité (actif, menace, vulnérabilité, risque), les principes de Confidentialité, Intégrité et Disponibilité, ainsi que la distinction entre acteur et attaquant, nous allons franchir une nouvelle ét...
    15 min
  • Classer impacts CIA sur les actifs de la Todo List
    RAPPEL THÉORIQUE Le triptyque CIA (Confidentiality, Integrity, Availability) constitue le socle de l'analyse de sécurité applicative. La Confidentialité garantit que seules les personnes autorisées accèdent à une information. L'Intégrité garantit que...
    15 min

About Expert CyberSecurité & DevSecOps : Développer, PenTester et Déployer des applications sécurisées

From the publisher's feed

Devenir Spécialiste CyberSecurité & DevSecOps : Comprendre les risques d’une application pour prioriser les tests et les corrections ; Réaliser un PenTest applicatif Web/API (reconnaissance,…