MoShield

Conseils de sécurité

Des guides pratiques pour la sécurité des sites et API des PME : définir le périmètre, comprendre les risques et organiser les corrections.

Préparation

Test en boîte noire ou scan de vulnérabilités ?

La boîte noire décrit la connaissance interne du système par le testeur. Le scan est une technique. Une évaluation délimitée peut associer automatisation et analyse manuelle.

Préparation

Préparer un test de sécurité web autorisé

Avant de commencer, convenez des actifs, actions permises, horaires et contacts d’urgence. Ce plan permet de suspendre les tests en cas d’effet inattendu.

Sécurité applicative

Autorisation des API : se connecter ne suffit pas

L’authentification identifie l’utilisateur. L’autorisation au niveau objet décide s’il peut accéder à un enregistrement précis. Une API client a besoin des deux.