Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Tag Archives:  owasp


Confoo 2011 – Quid de la sécurité dans le nuage?

| Robert DellImmagine

Sébastien Gioria, membre de SecurityVibes et représentant du chapitre Français de l’OWASP a accordé une interview vidéo au site Canadien Branchez-Vous lors de la conférence Confoo 2011 à Montreal.

Rétrospective SecurityVibes : le pare-feu web

| Jerome Saiz

Quelles sont les menaces spécifiques aux applications web ? Comment bien choisir son pare-feu applicatif web (WAF) ? Un reverse proxy applicatif dispense-t-il vraiment de corriger ses serveurs ? Et quelles fonctionnalités offrent les WAF actuels ? Voici quelques unes … Continuer la lecture

Sécurité des applications web : le grand chantier

| Jerome Saiz

Le troisième petit-déjeuner SecurityVibes consacré à la sécurité des applications web a mis en évidence toute la difficulté à connaître parfaitement son périmètre web, et pour la sécurité à influencer les choix des métiers lors de la mise en ligne. … Continuer la lecture

Les signatures, c’est sale

| Jerome Saiz

Pas efficaces, les signatures ? C’est déjà ce que clament depuis quelques temps maintenant les éditeurs d’antivirus, dépassés par la croissance exponentielle des parasites. Mais aujourd’hui, c’est le pare-feu web (WAF, pour web application firewall) qui est sur la sellette. … Continuer la lecture

Attaques contre XML

| Jerome Saiz

Pour son premier événement local, le chapitre français de l’OWASP a mis l’accent sur les vulnérabilités des applications XML. De l’injection à la perte de confidentialité en passant par le déni de service, XML est soumis aux mêmes dangers que … Continuer la lecture

Owasp AppSec NYC 2008 – w3af

| Robert DellImmagine

Cette présentation de l’outil w3af (Web Application Attack and Audit Framework) a été effectuée par son auteur Andres Riancho. L’outil présenté est disponible en ppen-source et multi-plateforme car écrit en python. A noter que ce projet est choisi comme scanner … Continuer la lecture

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.