ISTE Editions

La sécurisation d’une application web

Risque, chiffrement et traitement des vulnérabilités avec PHP

Prix réservé aux particuliers.
Licences pour les institutions : cliquez ici


Eric Quinton - La sécurisation d’une application web - Disponible chez votre libraire et chez Amazon


Eric Quinton, Irstea

Collection Informatique

208 pages - Septembre 2017
Ouvrage papier : 42,00 EUR
ISBN : 978-1-78405-296-6 (papier)
ISBN : 978-1-78406-296-5 (ebook)

Les applications web sont la cible privilégiée des pirates. Mal conçues, elles leur permettent d’accéder à des informations confidentielles, voire de pénétrer dans le système informatique de l’entreprise.

Sécuriser une application commence par l'estimation du risque qu’elle peut faire courir. Cela passe par une étude des besoins en confidentialité, en intégrité et en disponibilité, puis par une évaluation des impacts en cas d’incident. De plus, l’application doit être correctement structurée – le modèle MVC est une bonne méthode pour l’architecturer – et doit s’appuyer sur une configuration correcte des serveurs web.

Après un rappel sur les bases du chiffrement et la configuration des serveurs web, La sécurisation d’une application web présente les attaques les plus courantes et offre des solutions afin de s’en protéger avec PHP. Il traite de l’identification des utilisateurs, de la gestion des droits ainsi que des mécanismes avancés pour surveiller les actions réalisées. Enfin, il précise comment tester la résistance du logiciel avant sa mise en production.


L'auteur

Administrateur système pendant vingt-cinq ans au ministère de l’Agriculture, Eric Quinton est actuellement responsable de la sécurité des systèmes d’informations d’Irstea et administrateur des bases de données de l’unité de recherche « écosystèmes aquatiques et changements globaux ».

 

Sommaire

1. Pourquoi sécuriser les applications web ?
2. Estimer le risque
3. Le chiffrement et la configuration du serveur web
4. Les menaces et comment s’en protéger
5. Gérer l’identification des utilisateurs et leur affecter des droits
6. Structurer l’application avec le modèle MVC
7. Mettre en place une plate-forme technique adaptée et tester l’application


Téléchargez l'avant-propos de l'ouvrage :

Avant-propos de l'ouvrage de Eric Quinton - La sécurisation d’une application web - ISTE Editions

 

Téléchargez la table des matières de l'ouvrage :

Table des matières de l'ouvrage de Eric Quinton - La sécurisation d’une application web - ISTE Editions

Nos e-books sont au format PDF, lisibles sur tout support.

Licences e-book pour les institutions:

Nous contacter

Toutes les licences sont pérennes
Pour passer commande, merci de contacter
Chantal Ménascé à c.menasce@iste.co.uk