Перейти к содержимому

Top 3 des outils de l'OWASP - Florian Bernard (OpenAirlines)

Devoxx France

0:00 / 0:00

Top 3 des outils de l'OWASP - Florian Bernard (OpenAirlines)

605 просмотров · 1 г. назад
Devoxx France
41,6 тыс. подписчиков
605 просмотров · 1 г. назад
Présentation par : Florian Bernard (OpenAirlines) 📕 Resumé : L'Open Web Application Security Project (OWASP [https://owasp.org/]) est principalement connu pour son TOP 10 [https://owasp.org/www-project-top-ten/] qui recense les 10 risques de sécurité les plus critiques dans les applications web ( Broken Access Control, Cryptographic Failures, Injections ...). Mais savez-vous que l'OWASP publie également des outils open source (et gratuits) pour nous aider à mieux prévenir ces risques et à renforcer la sécurité dans nos applications Web ??? Lors de cette session, nous examinerons 3 de ces outils en action et nous verrons comment ils peuvent contribuer à renforcer la sécurité d'une application à chaque étape de son cycle de vie (développement, test, déploiement). Dependency-Track: Un outil permettant d'analyser, de suivre et de gérer les dépendances logicielles de vos applications Zed Attack Proxy (ZAP): Un outil pour lancer des tests de sécurité et identifier de potentielles failles sur n'importe quelle application web. Mod-Security: Un module qui joue le role de Web Application Firewall (WAF) et qui peut être facilement utiliser dans un proxy pour de déjouer les attaques les plus courantes. Enregistré en avril 2025 à Paris, Palais des Congrès, Porte Maillot. 🔥 Pour rester informé sur l'actualité de Devoxx France, suivez nous sur linkedIn :   / devoxx-france  , Bluesky : https://bsky.app/profile/devoxx.fr ou consultez notre site web https://www.devoxx.fr/