Ressources
#Ressources — Sécurité appliquée
Repères pour approfondir la sécurité applicative, côté client et serveur.
#Références clés
- OWASP Top 10 et Cheat Sheets: https://owasp.org/
- RFCs de sécurité HTTP (CSP, HSTS, SameSite) sur IETF.
#Bonnes pratiques
- Secrets: stockage chiffré, rotation, principe du moindre privilège.
- Défense en profondeur: validation côté serveur, encode/escape systématique.
- Journalisation, alertes et rate limiting.
#Outils
- Scanners (ZAP, Burp Community) pour tests basiques.
- CSP Evaluator, Security Headers scanners.