Que faut-il savoir sur « Formation et sensibilisation » — Couche 7 : Sécurisation de la couche Application › 8. Approche organisationnelle et gouvernance ?
Extrait de Sécurité informatique
Développeurs : Leur faire connaître l’OWASP Top Ten (principales failles web), les patterns sécurisés (ORM, validations, escapes).
Administrateurs système : Les former à l’usage sûr d’SSH, la configuration TLS, la segmentation réseau.
Utilisateurs : Prévention du phishing, gestion des mots de passe, usage correct des applications (ne pas réutiliser de vieux mots de passe, etc.).
