Cross-Site Scripting (XSS)
Le cross-site scripting, souvent connu sous le nom de XSS ou attaque par XSS, est une vulnérabilité de sécurité courante qui affecte divers types d’applications web.
CORS
Mécanisme de sécurité qui contrôle les accès inter-domaines aux ressources web.
API & Web Services Sécurité WebCryptographie asymétrique
Système de chiffrement utilisant une paire de clés publique/privée.
Authentification CryptographieMot de passe fort
Mot de passe difficile à deviner, contenant lettres, chiffres et caractères spéciaux.
Authentification Bonnes pratiquesÉlévation des privilèges
L’élévation des privilèges est un vecteur de menace fréquemment exploité que les cyberattaquants utilisent pour obtenir un accès non autorisé aux systèmes et ressources d’une entreprise.
Phishing
Technique d'ingénierie sociale consistant à usurper l'identité d'une entité de confiance pour voler des informations sensibles comme des mots de passe ou données bancaires.
XSS
Cross-Site Scripting : attaque visant à injecter du code JavaScript malveillant dans une page web.
Sécurité Web Sécurité côté client VulnérabilitésHTTPS
Protocole sécurisé de communication sur Internet, utilisant TLS.
Authentification Cryptographie Sécurité WebDouble authentification
Méthode de sécurité demandant deux preuves d’identité avant d’autoriser l’accès.
Authentification Bonnes pratiquesLogging sécurisé
Technique de journalisation sans exposer d’informations sensibles (pas de mot de passe ou token).
Bonnes pratiques Développement sécurisé Sécurité des données