QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Formation et sensibilisation » — Couche 7 : Sécurisation de la couche Application › 8. Approche organisationnelle et gouvernance ?

Extrait de Sécurité informatique

Développeurs : Leur faire connaître l’OWASP Top Ten (principales failles web), les patterns sécurisés (ORM, validations, escapes).

Administrateurs système : Les former à l’usage sûr d’SSH, la configuration TLS, la segmentation réseau.

Utilisateurs : Prévention du phishing, gestion des mots de passe, usage correct des applications (ne pas réutiliser de vieux mots de passe, etc.).