QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Revue de code et configuration » — Couche 6 : Sécurisation de la couche Présentation › 7. Méthodes d’audit de la couche Présentation ?

Extrait de Sécurité informatique

Liste des bibliothèques : Identifier quelles librairies de parsing ou de cryptographie sont utilisées.

Noter leurs versions, dates de patch, etc.

Analyse SAST (Static Application Security Testing) : Outillage pour repérer les fonctions dangereuses (strcpy, memcpy sans vérification, etc.), la désérialisation non contrôlée, l’activation de compression TLS.

Recherche de formats exotiques : Parfois, des formats propriétaires “maison” contiennent des failles car ils n’ont pas été soumis à un examen de sécurité approfondi.