Titre : | Conception et développement d’un scanner de sécurité des applications web | Type de document : | projet fin études | Auteurs : | Youness Hfa, Auteur | Année de publication : | 2017 | Langues : | Français (fre) | Catégories : | Sécurité des systèmes d'information
| Mots-clĂ©s : | OWASP, TOP 10 OWASP vulnerabilities, critique, sĂ©curitĂ© web, vulnĂ©rabilitĂ©. | Index. dĂ©cimale : | 1733/17 | RĂ©sumĂ© : | Le présent rapport est une synthèse du travail effectué dans le cadre du projet de fin d’études
au sein de la société Nuxia Technologies . L’objectif du projet consiste à la conception et le
développement d’un scanner de sécurité des applications web .
Notre mission consistait tout d’abord à se bien documenter sur les différents aspects des
applications web à savoir l’architecture web et la sécurité web en étudiant les vulnérabilités
les plus critiques et répandues. Heureusement, la communauté OWASP offre un guide sur les
top 10 catégories de vulnérabilités web les plus critiques sous le titre “TOP 10 OWASP
vulnerabilities’’[W2]. D’autant plus, la phase de documentation inclut aussi une étude faite
sur un ensemble de scanners de sécurité web existants dans le marché, cette étude nous a bien
apporté plusieurs idées dans la phase de la conception où nous étions amenés à concevoir le
scanner en proposant une architecture qui respecte bien évidement l’extensibilité ainsi que la
fiabilité, en plus d’une étude fonctionnelle qui consiste à mettre en oeuvre un ensemble de
fonctionnalités proposées par le scanner. Enfin, ce projet a donné naissance au scanner lors de
la phase de réalisation.
|
Conception et développement d’un scanner de sécurité des applications web [projet fin études] / Youness Hfa, Auteur . - 2017. Langues : Français ( fre) Catégories : | Sécurité des systèmes d'information
| Mots-clĂ©s : | OWASP, TOP 10 OWASP vulnerabilities, critique, sĂ©curitĂ© web, vulnĂ©rabilitĂ©. | Index. dĂ©cimale : | 1733/17 | RĂ©sumĂ© : | Le présent rapport est une synthèse du travail effectué dans le cadre du projet de fin d’études
au sein de la société Nuxia Technologies . L’objectif du projet consiste à la conception et le
développement d’un scanner de sécurité des applications web .
Notre mission consistait tout d’abord à se bien documenter sur les différents aspects des
applications web à savoir l’architecture web et la sécurité web en étudiant les vulnérabilités
les plus critiques et répandues. Heureusement, la communauté OWASP offre un guide sur les
top 10 catégories de vulnérabilités web les plus critiques sous le titre “TOP 10 OWASP
vulnerabilities’’[W2]. D’autant plus, la phase de documentation inclut aussi une étude faite
sur un ensemble de scanners de sécurité web existants dans le marché, cette étude nous a bien
apporté plusieurs idées dans la phase de la conception où nous étions amenés à concevoir le
scanner en proposant une architecture qui respecte bien évidement l’extensibilité ainsi que la
fiabilité, en plus d’une étude fonctionnelle qui consiste à mettre en oeuvre un ensemble de
fonctionnalités proposées par le scanner. Enfin, ce projet a donné naissance au scanner lors de
la phase de réalisation.
|
|