Découverte de Symfony Security Auditor
Pentiminax
0:00 / 0:00
Découverte de Symfony Security Auditor
794 просмотра · 8 дней назад
Pentiminax
29,1 тыс. подписчиков
794 просмотра · 8 дней назад
Comment réaliser un audit de sécurité Symfony efficace ? Découvrez comment détecter les failles de logique métier grâce à l'IA.
Les outils d'analyse statique habituels ne vérifient pas toujours les autorisations manquantes ou les règles métier contournables. Dans cette vidéo, nous testons Symfony Security Auditor sur une application concrète.
Grâce à un système à deux agents — un attaquant qui cherche les failles et un reviewer qui élimine les faux positifs, l'outil s'appuie sur un catalogue de 49 vulnérabilités adaptées au framework. Nous passons en revue son fonctionnement, son installation via Composer, la sécurisation du code en local, l'estimation du coût avec le mode dry run, ainsi que l'analyse du rapport final et des remédiations proposées.
N'hésitez pas à laisser une étoile sur le dépôt du projet si la démarche vous intéresse, à liker la vidéo et à vous abonner à la chaîne pour ne pas manquer les prochains contenus !
Ressources mentionnées :
Dépôt GitHub de Symfony Security Auditor : https://github.com/vinceAmstoutz/symf...
Suivez-moi sur Twitter (@Pentiminax) : https://x.com/Pentiminax
Sommaire :
00:00 Ce que l'analyse statique traditionnelle ne détecte pas
01:24 Le fonctionnement à deux agents : attaquant et reviewer
02:53 Catalogue de vulnérabilités et compréhension du framework Symfony
04:22 Confidentialité du code source et gestion des coûts
05:14 Installation du bundle et configuration de l'audit
07:09 Découverte du rapport et analyse des vulnérabilités
09:37 Optimisation du scan et conclusion