Category

Application Security

Web security, authentication, and secure coding practices

66 posts

Sécuriser le Web moderne : Implémenter OAuth2 PKCE pour les SPAs et les clients mobiles

Pendant des années, le flux de code d'autorisation était la référence en matière de sécurisation des applications web. Cependant, les applications monopages (SPA) et les clients mobiles natifs ont introduit un défi unique : ce sont des « clients publics ». Contrairement aux applications côté serveur traditionnelles, ces clients ne peuvent pas stocker de manière sécurisée...

Au-delà du MD5 : Maîtriser les stratégies modernes de hachage des mots de passe

Dans le domaine de la sécurité des applications, peu de responsabilités sont aussi critiques que la gestion des identifiants utilisateurs. Pendant des décennies, l'industrie s'est fiée à des fonctions de hachage rapides et unidirectionnelles comme MD5 et SHA-1. Cependant, à mesure que les capacités matérielles ont évolué, notamment avec l'avènement des GPU et des ASICs spécialisés...

Mettre en œuvre une architecture Zero Trust pour la communication entre microservices

Dans le paysage évolutif du développement d'applications cloud-native, le modèle de sécurité traditionnel du « château et douves » est devenu obsolète. Avec la prolifération des microservices, des conteneurs et des charges de travail éphémères, le périmètre du réseau interne a effectivement disparu. Ce changement nécessite une...

Au-delà du périmètre : Implémenter le Zero Trust dans les microservices

Le modèle de sécurité traditionnel reposait fortement sur un réseau périmétrique solide. À l'intérieur des murs du château, tout était de confiance ; à l'extérieur, tout était malveillant. À l'ère des microservices, de la conteneurisation et des déploiements multi-cloud, cette approche « château et douves » est devenue obsolète. Avec des services communiquant sur des réseaux dynamiques, souvent entre différents fournisseurs cloud, le périmètre a disparu. Avec...