Перейти к содержимому

Découverte de Symfony Security Auditor

Pentiminax

0:00 / 0:00

Découverte de Symfony Security Auditor

794 просмотра · 8 дней назад
Pentiminax
29,1 тыс. подписчиков
794 просмотра · 8 дней назад
Comment réaliser un audit de sécurité Symfony efficace ? Découvrez comment détecter les failles de logique métier grâce à l'IA. Les outils d'analyse statique habituels ne vérifient pas toujours les autorisations manquantes ou les règles métier contournables. Dans cette vidéo, nous testons Symfony Security Auditor sur une application concrète. Grâce à un système à deux agents — un attaquant qui cherche les failles et un reviewer qui élimine les faux positifs, l'outil s'appuie sur un catalogue de 49 vulnérabilités adaptées au framework. Nous passons en revue son fonctionnement, son installation via Composer, la sécurisation du code en local, l'estimation du coût avec le mode dry run, ainsi que l'analyse du rapport final et des remédiations proposées. N'hésitez pas à laisser une étoile sur le dépôt du projet si la démarche vous intéresse, à liker la vidéo et à vous abonner à la chaîne pour ne pas manquer les prochains contenus ! Ressources mentionnées : Dépôt GitHub de Symfony Security Auditor : https://github.com/vinceAmstoutz/symf... Suivez-moi sur Twitter (@Pentiminax) : https://x.com/Pentiminax Sommaire : 00:00 Ce que l'analyse statique traditionnelle ne détecte pas 01:24 Le fonctionnement à deux agents : attaquant et reviewer 02:53 Catalogue de vulnérabilités et compréhension du framework Symfony 04:22 Confidentialité du code source et gestion des coûts 05:14 Installation du bundle et configuration de l'audit 07:09 Découverte du rapport et analyse des vulnérabilités 09:37 Optimisation du scan et conclusion