Comment intégrer la sécurité dans une application Web ou mobile ?
La sécurité n’est pas une fonctionnalité à ajouter la veille du déploiement. Elle traverse l’architecture.
Identité
Qui utilise le système ?
Authentification
Comment vérifier cette identité ?
Autorisation
Qu’a-t-elle le droit de faire ?
Données entrantes
Peut-on faire confiance aux données reçues ?
Non : elles doivent être contrôlées selon le contexte.
API
Quelles opérations sont exposées ?
Communications
Comment protéger les échanges ?
Données
Qui peut accéder à quoi ?
Erreurs
Quelles informations sont révélées ?
Déploiement
La configuration de production est-elle cohérente avec les exigences de sécurité ?
Architecture
CLIENT
↓
AUTHENTIFICATION
↓
API
↓
AUTORISATION
↓
LOGIQUE
↓
DONNÉES
La sécurité concerne chaque couche.
Formation Développement d’Applications et Solutions Connectées au CAFP Casablanca
Consultez la page principale de cette filière pour retrouver la durée, les conditions d’admission et les informations de préinscription.
