Comment intégrer la sécurité dans une application Web ou mobile ?

La sécurité n’est pas une fonctionnalité à ajouter la veille du déploiement. Elle traverse l’architecture.

Identité

Qui utilise le système ?

Authentification

Comment vérifier cette identité ?

Autorisation

Qu’a-t-elle le droit de faire ?

Données entrantes

Peut-on faire confiance aux données reçues ?

Non : elles doivent être contrôlées selon le contexte.

API

Quelles opérations sont exposées ?

Communications

Comment protéger les échanges ?

Données

Qui peut accéder à quoi ?

Erreurs

Quelles informations sont révélées ?

Déploiement

La configuration de production est-elle cohérente avec les exigences de sécurité ?

Architecture

CLIENT

↓

AUTHENTIFICATION

↓

API

↓

AUTORISATION

↓

LOGIQUE

↓

DONNÉES

La sécurité concerne chaque couche.

Formation Développement d’Applications et Solutions Connectées au CAFP Casablanca

Consultez la page principale de cette filière pour retrouver la durée, les conditions d’admission et les informations de préinscription.

Retour à la filière
WhatsApp