Aller au contenu principal

Ressources

#Ressources — Sécurité appliquée

Repères pour approfondir la sécurité applicative, côté client et serveur.

#Références clés

  • OWASP Top 10 et Cheat Sheets: https://owasp.org/
  • RFCs de sécurité HTTP (CSP, HSTS, SameSite) sur IETF.

#Bonnes pratiques

  • Secrets: stockage chiffré, rotation, principe du moindre privilège.
  • Défense en profondeur: validation côté serveur, encode/escape systématique.
  • Journalisation, alertes et rate limiting.

#Outils

  • Scanners (ZAP, Burp Community) pour tests basiques.
  • CSP Evaluator, Security Headers scanners.