DevSecOps : intégrer la sécurité dans une chaîne automatisée
Du DevOps au DevSecOps : génèse, recommandations de l'ANSSI et de l'OWASP, et deux mises en pratique : secrets dynamiques avec HashiCorp Vault et intégrité du code via le modèle de Biba.
Du DevOps au DevSecOps : génèse, recommandations de l'ANSSI et de l'OWASP, et deux mises en pratique : secrets dynamiques avec HashiCorp Vault et intégrité du code via le modèle de Biba.
Comment des optimisations hardware fondamentales — exécution spéculative, prédiction de branchement, caches CPU — ont ouvert la voie aux attaques Spectre, Meltdown et Foreshadow.
Failles IDOR, Gates & Policies, et risques liés à la désérialisation des cookies de session Laravel.
Failles XSS et téléversement de fichiers non contrôlé : exemples d'exploitation et protections offertes par Laravel.
Exemples pratiques de faille SQL injection et CSRF sur DVWA, et protections apportées nativement par Laravel.
Migrations, Eloquent, Factories, Seeders, et un comparatif de performances ORM vs requêtes SQL classiques.
Découverte du framework Laravel : installation avec Sail, architecture du projet, et cycle de vie d'une requête.
Pourquoi ce blog, et ce que vous y trouverez.