Aller au contenu principal

#Slides — Sécurité appliquée

  • Modèle de menace et principes (STRIDE, moindre privilège, défense en profondeur)
  • Primitives, protocoles, application: situer une faille au bon niveau
  • Cryptographie de base (hachage, MAC, chiffrement authentifié)
  • AES: structure, tours, modes d'opération (pourquoi pas ECB)
  • Authentification et sessions (cookies durcis, JWT, rotation)
  • OAuth 2.1 / OIDC avec PKCE
  • Vulnérabilités Web (injection, XSS, CSRF) et contre-mesures
  • Gestion des secrets et stockage
  • Journalisation/monitoring et réponse à incident
  • Sécurité des dépendances (mise à jour, SCA)