HTTP, le protocole « universel »…
19 février 2010 – 8 h 40 min | 2 Commentaires

L’évolution des besoins, notamment dans le domaine des applications Web pourrait nous le faire oublier, mais à l’origine, HTTP est un protocole de requête/réponse synchrone (client/serveur) léger et sans état. Bien qu’il ne soit par …

Lire la suite »
Sécurité applicative

Contrôle d’accès

Infrastructure

XML & Web Services

Détente

Infrastructure, Sécurité applicative »

Le Sénat vote le texte sur l’obligation de déclaration des incidents de sécurité
25 mars 2010 – 10 h 56 min | Pas de commentaire

Le Sénat vote le texte sur l’obligation de déclaration des incidents de sécurité

Le Sénat a adopté le 23 mars la proposition de loi « visant à mieux garantir le droit à la vie privée à l’heure du numérique ». Le texte est désormais transmis à l’Assemblée Nationale. Les députés sont donc appelés à discuter la version adoptée par les sénateurs.

Celle-ci contient un certain nombre de points qui impactent les entreprises : Lire la suite »

Popularity: 100%

Vers une obligation de la déclaration des incidents de sécurité ?
12 mars 2010 – 10 h 32 min | Un commentaire
Vers une obligation de la déclaration des incidents de sécurité ?

Le 24 mars, sera débattue une proposition de loi « visant à mieux garantir le droit à la vie privée à l’heure du numérique ». Déposée par M. Yves Détraigne et Mme Anne-Marie Escoffier, cette …

Que s’est-il passé l’année de votre naissance ?
2 mars 2010 – 15 h 47 min | Pas de commentaire
Que s’est-il passé l’année de votre naissance ?

On connaissait les journaux à offrir et qui nous éclairent sur les événements survenus le jour de notre naissance. Il y a désormais un site Web qui retrace l’ensemble des grands et petits  moments de …

Comment utiliser un firewall applicatif contre les pollutions de paramètres dans une requête HTTP
2 mars 2010 – 14 h 58 min | Pas de commentaire
Comment utiliser un firewall applicatif contre les pollutions de paramètres dans une requête HTTP

La technique de pollution de paramètres et cookies permet d’exploiter des vulnérabilités au sein d’une application Web. Cette nouvelle forme d’attaque a été présentée pour la première fois à la conférence OWASP Europe 2009 par …

L’analyse des flux sortants comme outil de protection des applications Web
2 mars 2010 – 14 h 35 min | Pas de commentaire
L’analyse des flux sortants comme outil de protection des applications Web

Filtrer le trafic vers une application web se résume généralement aujourd’hui à l’utilisation de listes blanches et de listes noires, bloquant ou autorisant des chaines de caractères.
Des mécanismes plus avancés permettent de corréler les différentes …

La fédération d’identité : nouvel enjeu pour le SSO
1 mars 2010 – 14 h 53 min | Pas de commentaire
La fédération d’identité : nouvel enjeu pour le SSO

Alors que les systèmes de SSO au sein des organisations sont maintenant largement répandus, on cherche aujourd’hui à les étendre vers l’extérieur, vers les organismes et services partenaires, et vers les SaaS. Il s’agit avant …

Le WAF, un outil complémentaire aux audits de code et au pentest
19 février 2010 – 9 h 27 min | Pas de commentaire
Le WAF, un outil complémentaire aux audits de code et au pentest

En matière de sécurité informatique, il n’est pas rare de voir opposées plusieurs démarches. L’audit, le pentest ou le WAF sont fréquemment présentés comme des approches « en concurrence ». Pourtant, elles sont complémentaires et il serait …