Sécurité Web

Qu’est-ce que la sécurité web ?

Le web est un endroit potentiellement dangereux ! Nous entendons souvent parler de sites Web mis hors service. Les causes d’attaques peuvent être diverses : Déni de service (saturation) ou par l’affichage d’informations changeantes sur la page d’accueil. Dans d’autres cas, une énorme quantité d’informations personnelles sont dévoilées au grand public. Des mots de passe, des adresses de courriels ou des informations de cartes bancaires. Cette diffusion d’informations, expose les visiteurs du site Web à un risque d’embarras personnel et de perte financière.

L’objectif de la sécurité Web est d’empêcher ces types d’attaques. Plus formellement, la sécurité d’un site Internet est l’acte de protéger un site Web contre les accès, les utilisations, les modifications, les suppressions ou les interruptions de services.

Une sécurité de site Web efficace requiert un travail d’analyse sur l’ensemble du site Web :
Dans vos applications Web, dans les configurations de votre serveur Web, dans vos stratégies de création et de mise à jour de mots de passe, dans les comptes clients et aussi côté code.

La bonne nouvelle est qu’avec l’utilisation d’un framework ou d’un CMS Web côté serveur, la sécurisation d’un site web est facilitée.
Il y a par défaut des défenses solides et bien pensées contre la plupart des attaques les plus courantes. D’autres attaques peuvent être atténuées en configurant votre serveur Web, par exemple en activant HTTPS.

Enfin, des outils de détection des vulnérabilités disponibles au public peuvent vous aider à détecter tout bogue dans votre conception.

Quelques publications sur la sécurité Web: