Objectifs de ce site
Ce site me sert à publier:
  • mes supports de cours
    • des notes techniques et autres
This website is intended to publish:
  • My courses docs
  • some technical notes and the like

top 25 des erreurs de programmation ouvrant des failles de sécurité ( Translate to English ) Convertir en PDF Version imprimable
Appréciation des utilisateurs: / 0
FaibleMeilleur 
Ecrit le 10-02-2010 (6078 hits) ... section Web
le site CWE (Common Weakness Enumeration, c'est à dire Enumeration des faiblesses communes) publie une synthèse et ue rapport detaillé sur les 25 erreurs de programmation qui ouvrent des failles de sécurité.
 
Fortement orienté Web, cela reste utile dans les autres contextes de programmations:

 Ce top 25 se divise en trois catégories : 
- les interactions non sécurisées: 9 erreurs ayant trait au nettoyage des entrée (data sanitization)
- Gestion hasardeuse des ressources: 9 erreurs, tel que buffer overflow
- Défenses poreuses: 7 erreurs, mot de passe unique, faiblesse des controles d'accès ACL..

on retrouve parmis celles-ci les classiques tels que SQL Injection,Code Injection, Cross-site Scripting,OS Command Injection,Race Condition...
  
Lien: http://cwe.mitre.org/top25/archive/2009/2009_cwe_sans_top25.html

 
< Précédent   Suivant >
 

Navigation
Home
Contacts
Développement
Logistique de projet
Bases de données
Systèmes
Réseaux & Télécom
Outils
Reliques
Téléchargement
Recherche
Plan du site
Administration
Agenda Online
Page cours IUT GTR
Syndicate
Login





Mot de passe oublié ?
Skin
fjt_cortrivenus
Visites

Sites amis
View Nadir BOUSSOUKAIA's profile on LinkedIn
Mes photos