DevSecOps : intégrer la sécurité dans une chaîne automatisée
Du DevOps au DevSecOps : genèse, recommandations de l'ANSSI et de l'OWASP, et deux mises en pratique : secrets dynamiques avec HashiCorp Vault et intégrité du code via le modèle de Biba.
Du DevOps au DevSecOps : genèse, recommandations de l'ANSSI et de l'OWASP, et deux mises en pratique : secrets dynamiques avec HashiCorp Vault et intégrité du code via le modèle de Biba.
Comment des optimisations hardware fondamentales — exécution spéculative, prédiction de branchement, caches CPU — ont ouvert la voie aux attaques Spectre, Meltdown et Foreshadow.
Failles IDOR, Gates & Policies, et risques liés à la désérialisation des cookies de session Laravel.
Failles XSS et téléversement de fichiers non contrôlé : exemples d'exploitation et protections offertes par Laravel.
Exemples pratiques de faille SQL injection et CSRF sur DVWA, et protections apportées nativement par Laravel.