La protection des applications Web est une règle obligatoire quand on développe n’importe quel application.
L’OWASP (The Open Web Application Security Project) a listé les 10 risques de sécurité les plus critiques. Ils sont :
- A1-Injection
- A2-Broken Authentication and Session Management
- A3-Cross-Site Scripting (XSS)
- A4-Broken Access Control
- A5-Security Misconfiguration
- A6-Sensitive Data Exposure
- A7-Insufficient Attack Protection
- A8-Cross-Site Request Forgery (CSRF)
- A9-Using Components with Known Vulnerabilities
- A10-Underprotected APIs
Voici une vidéo Youtube, de la chaîne Devoxx FR, expliquant comment se prévenir de ces risques avec un projet sous Angular.
Le conférencier est Pascal Abaziou.