Skip to Content
Sécurité des applications Web
book

Sécurité des applications Web

by Andrew Hoffman
November 2024
Intermediate to advanced
330 pages
9h 24m
French
O'Reilly Media, Inc.
Book available
Content preview from Sécurité des applications Web

Partie I. Recon

Au lieu d'un aperçu technique, que tu trouveras à plusieurs endroits dans Sécurité des applications Web, j'ai pensé qu'il serait préférable de commencer cette partie du livre par un aperçu philosophique.

Pour exploiter efficacement les applications web, il faut disposer d'un large éventail de compétences. D'une part, un pirate informatique doit connaître les protocoles de réseau, les techniques de développement de logiciels et les vulnérabilités courantes que l'on trouve dans divers types d'applications. Mais d'autre part, le pirate informatique doit également comprendre l'application qu'il cible. Plus cette connaissance est intime, meilleure et plus applicable elle sera.

Le hacker doit comprendre l'objectif de l'application d'un point de vue fonctionnel. Qui sont ses utilisateurs ? Comment l'application génère-t-elle des revenus ? Dans quel but les utilisateurs choisissent-ils l'application plutôt que les concurrents ? Qui sont les concurrents ? Quelles sont les fonctionnalités que l'on trouve dans l'application ?

Sans une compréhension profonde de l'application cible d'un point de vue non technique, il est en fait difficile de déterminer quelles sont les données et les fonctionnalités qui comptent. Par exemple, une application web utilisée pour la vente de voitures peut considérer le stockage des objets représentant les voitures à vendre (prix, inventaire, etc.) comme des données critiques. Mais un site Web de loisirs où les passionnés de voitures peuvent publier ...

Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Start your free trial

You might also like

Java™ 2 Enterprise Edition (J2EE™) Web Component Developer Exam Cram™ 2 (Exam 310-080)

Java™ 2 Enterprise Edition (J2EE™) Web Component Developer Exam Cram™ 2 (Exam 310-080)

Alain Trottier
VMware vSphere® 5 Building a Virtual Datacenter

VMware vSphere® 5 Building a Virtual Datacenter

Eric Maillé, René-François Mennecier

Publisher Resources

ISBN: 9798341620490