QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Évolution historique de la couche Application » ?

Extrait de Sécurité informatique

Au fil des décennies, les protocoles applicatifs ont énormément évolué :

Les protocoles en clair (FTP, Telnet, HTTP, SMTP non chiffré) ont dominé les premières années d’Internet, car la priorité était la simplicité et l’ouverture.

Les problématiques de sécurité ont poussé à l’intégration de couches de chiffrement ou à la création de versions sécurisées (FTPS, SSH, HTTPS, SMTPS, etc.).

Aujourd’hui, on tend vers un usage quasi systématique du TLS (chiffrement), des authentifications fortes (OAuth, SAML, Kerberos, certificats X.509), et d’un filtrage avancé des données (WAF, IPS).

Malgré ces progrès, de nombreuses failles persistent dans les applications elles-mêmes : injection SQL, mauvaise gestion de sessions, fuites de données, problèmes de configuration…