Que faut-il savoir sur « Revue de code et configuration » — Couche 6 : Sécurisation de la couche Présentation › 7. Méthodes d’audit de la couche Présentation ?
Extrait de Sécurité informatique
Liste des bibliothèques : Identifier quelles librairies de parsing ou de cryptographie sont utilisées.
Noter leurs versions, dates de patch, etc.
Analyse SAST (Static Application Security Testing) : Outillage pour repérer les fonctions dangereuses (strcpy, memcpy sans vérification, etc.), la désérialisation non contrôlée, l’activation de compression TLS.
Recherche de formats exotiques : Parfois, des formats propriétaires “maison” contiennent des failles car ils n’ont pas été soumis à un examen de sécurité approfondi.
