OWASP : pourquoi un développeur doit-il connaître ces bonnes pratiques ?
OWASP fournit des ressources largement utilisées autour de la sécurité applicative. Le programme CAFP intègre explicitement les bonnes pratiques OWASP dans la cybersécurité applicative.
Le mauvais réflexe
Attendre un audit final pour penser sécurité.
Le meilleur réflexe
Intégrer des questions de sécurité dès :
CONCEPTION
↓
DÉVELOPPEMENT
↓
TEST
↓
DÉPLOIEMENT
Questions utiles
- les accès sont-ils contrôlés ?
- les entrées sont-elles validées ?
- les informations sensibles sont-elles correctement protégées ?
- les erreurs révèlent-elles trop d’informations ?
- les dépendances et configurations sont-elles gérées ?
- les API exposent-elles uniquement ce qui est nécessaire ?
OWASP n’est pas une simple checklist à cocher
La finalité est de développer une culture de sécurité applicative.
Formation Développement d’Applications et Solutions Connectées au CAFP Casablanca
Consultez la page principale de cette filière pour retrouver la durée, les conditions d’admission et les informations de préinscription.
