Expert CyberSecurité & DevSecOps : Développer, PenTester et Déployer des applications sécurisées

Expert CyberSecurité & DevSecOps : Développer, PenTester et Déployer des applications sécurisées

By Ilaria Digital SchoolEducationCourses
Download on the App Store

Expert CyberSecurité & DevSecOps : Développer, PenTester et Déployer des applications sécurisées episodes

  • Actor vs Attacker – clarification de rôles
    Dans le chapitre précédent, vous avez appris le vocabulaire fondamental de la sécurité applicative : actif, menace, vulnérabilité et risque, ainsi que le triangle Confidentialité, Intégrité, Disponibilité. Nous allons maintenant clarifier une distinc...
    15 min
  • Repérer les actifs dans une application "Todo List"
    RAPPEL THÉORIQUE Avant de tester ou de sécuriser une application, il faut savoir ce qu'on protège. C'est le rôle de l'identification des actifs (assets). Un actif est tout élément ayant de la valeur pour l'organisation ou l'utilisateur : données (mot...
    15 min
  • Bienvenue et objectifs du chapitre
    Bienvenue dans ce premier chapitre consacré aux Principes de sécurité applicative et à la modélisation des menaces. Ce chapitre constitue la fondation de tout le parcours "Expert CyberSécurité & DevSecOps". Avant d'apprendre à attaquer une applicatio...
    15 min
  • Conclusion, ressources et prochains pas
    Ce chapitre clôt la section consacrée à Linux avancé pour la sécurité. Il fait la synthèse des compétences acquises, propose des ressources fiables pour approfondir, et trace un chemin clair vers les prochaines étapes du cursus Expert CyberSécurité e...
    15 min
  • Appliquer une checklist de hardening sur VM labo
    ## Contexte Vous venez d'étudier les principes de hardening (CIS Benchmarks, minimisation), la gestion avancée des utilisateurs et de sudoers, la journalisation/audit (syslog, journald, logrotate) et les bonnes pratiques de scripting. Ce mini-projet ...
    15 min
  • Principes de hardening : CIS Benchmarks & minimisation
    Le durcissement, appelé en anglais 'hardening', désigne l'ensemble des actions techniques et organisationnelles visant à réduire la surface d'attaque d'un système d'exploitation et à renforcer sa résistance face aux compromissions. Sur un système Lin...
    15 min
  • Analyser /var/log/auth.log pour détections
    RAPPEL THÉORIQUE Le fichier /var/log/auth.log (sur les distributions Debian/Ubuntu ; son équivalent est /var/log/secure sur RHEL/CentOS) enregistre tous les événements liés à l'authentification et aux privilèges : connexions SSH réussies ou échouées,...
    15 min
  • Journalisation & audit : syslog, journald, logrotate
    La journalisation (en anglais logging) est l'un des piliers de la sécurité d'un système Linux. Elle consiste à enregistrer les événements qui se produisent sur la machine : connexions d'utilisateurs, démarrage et arrêt de services, erreurs d'applicat...
    15 min

About Expert CyberSecurité & DevSecOps : Développer, PenTester et Déployer des applications sécurisées

From the publisher's feed

Devenir Spécialiste CyberSecurité & DevSecOps : Comprendre les risques d’une application pour prioriser les tests et les corrections ; Réaliser un PenTest applicatif Web/API (reconnaissance,…