Cycle de vie du développement logiciel sécurisé
SSDLC · Approche de développement dans laquelle la sécurité est abordée à chaque étape, exigences, conception, codage, tests et mise en production, plutôt qu'à la fin.
- 01
Pourquoi c'est important
Un problème de sécurité repéré à l'étape de la conception se règle en quelques heures de travail ; le même problème découvert après la mise en ligne signifie une intervention d'urgence, un risque pour les données et une nouvelle version. La modélisation des menaces, les règles de codage sécurisé, la revue de code et les tests automatisés sont les éléments fondamentaux de cette approche.
- 02
Exemple
Lors de la réunion de conception d'une nouvelle fonctionnalité de paiement, l'équipe énumère les scénarios d'abus possibles : utiliser deux fois le même coupon, modifier le montant dans le navigateur. Les contrôles sont écrits côté serveur dès le départ.
- 03
Erreur fréquente
Ne penser à la sécurité qu'au dernier test avant la mise en production. Les défauts de conception découverts à ce stade sont soit corrigés tardivement et à grands frais, soit emportés en production avec « nous verrons plus tard ».
- 04
Termes associés
- SAST · Test de sécurité applicative statique
- DAST · Test de sécurité applicative dynamique
- OWASP Top 10
Services et guides associés
Parlons de votre projet.
Dites-nous votre besoin ; nous définirons le périmètre ensemble.