Pourquoi auditer et mettre à jour les bibliothèques de traitement des données ?
D’après Sécurité informatique
Une bibliothèque intégrée à une application peut devenir un point de fragilité même si le code métier n'a pas changé. Son suivi doit donc associer inventaire des composants, mises à jour et vérification de leur configuration.
Mises à jour et patch management
Bibliothèques de parsing : Les parseurs ASN.1, XML, JSON, PDF, etc., doivent être maintenus à jour pour corriger les vulnérabilités publiées.
TLS/SSL : Tenir à jour OpenSSL ou équivalent. Suivre les alertes de sécurité (ex. Heartbleed, Padding Oracle, etc.).
Systèmes d’exploitation et applications : Parfois, des composants “noyau” gèrent la compression ou le chiffrement (ex. IPComp, IPsec). Les mises à jour OS sont donc indispensables.
Contrôles et audits internes
Test d’intrusion : Simuler des attaques de type injection XML, failles ASN.1, ou manipulation de négociation TLS.
Analyse statique de code : Rechercher des vulnérabilités dans la gestion des buffers, la désérialisation, la validation des champs.
Revue de configuration : Regarder quels algorithmes sont activés dans le serveur TLS, quelles options de compression sont paramétrées, etc.
Surveillance continue : Mettre en place des sondes ou logs pour détecter des anomalies (fichiers inhabituels, ratio de compression suspect, rechutes sur des protocoles obsolètes).
