QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Maintenance et gestion des vulnérabilités » ?

Extrait de Sécurité informatique

Mises à jour : S’assurer que le CMS (WordPress, Drupal, etc.), le framework (Django, Laravel, Spring, etc.) et toutes les bibliothèques sont patchés en cas de vulnérabilité publique et vite.

CVE tracking : Suivre les CVE (Common Vulnerabilities and Exposures) liées aux composants utilisés.

Bug bounty : Certaines entreprises encouragent les chercheurs en sécurité à signaler les failles par un programme de récompense.

Rotation des secrets : Ne pas conserver les clés API, mots de passe, certificats trop longtemps. Les renouveler périodiquement.