Aller au contenu principal

Sécurité appliquée (L3)

#Sécurité appliquée

Principes, menaces communes et contre‑mesures: crypto, auth, sécurité Web.

#Menaces fréquentes

  • Injection (SQL/NoSQL, command): valider/assainir, requêtes préparées.
  • XSS: échapper/encoder, CSP, désactiver dangerouslySetInnerHTML.
  • CSRF: jetons synchronisés, SameSite cookies.
  • AuthN/AuthZ: sessions sûres, OAuth2/OIDC, MFA.

#Bonnes pratiques

  • Secret management (env chiffrée, rotation).
  • Journalisation et détection (rate limiting, alertes).
  • Mises à jour régulières (dépendances, OS).

Sections