QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Pourquoi auditer et mettre à jour les bibliothèques de traitement des données ?

D’après Sécurité informatique

Une bibliothèque intégrée à une application peut devenir un point de fragilité même si le code métier n'a pas changé. Son suivi doit donc associer inventaire des composants, mises à jour et vérification de leur configuration.

Mises à jour et patch management

Bibliothèques de parsing : Les parseurs ASN.1, XML, JSON, PDF, etc., doivent être maintenus à jour pour corriger les vulnérabilités publiées.

TLS/SSL : Tenir à jour OpenSSL ou équivalent. Suivre les alertes de sécurité (ex. Heartbleed, Padding Oracle, etc.).

Systèmes d’exploitation et applications : Parfois, des composants “noyau” gèrent la compression ou le chiffrement (ex. IPComp, IPsec). Les mises à jour OS sont donc indispensables.

Contrôles et audits internes

Test d’intrusion : Simuler des attaques de type injection XML, failles ASN.1, ou manipulation de négociation TLS.

Analyse statique de code : Rechercher des vulnérabilités dans la gestion des buffers, la désérialisation, la validation des champs.

Revue de configuration : Regarder quels algorithmes sont activés dans le serveur TLS, quelles options de compression sont paramétrées, etc.

Surveillance continue : Mettre en place des sondes ou logs pour détecter des anomalies (fichiers inhabituels, ratio de compression suspect, rechutes sur des protocoles obsolètes).