Overblog Tous les blogs Top blogs Technologie & Science Tous les blogs Technologie & Science
Suivre ce blog Administration + Créer mon blog
MENU

Étudiante en Master Sécurité des Systèmes d’Information, je partage sur ce blog mon parcours en cybersécurité à travers mes projets, travaux pratiques et retours d’expérience. J’y aborde le DevSecOps, la sécurité cloud, le SOC, la sécurité applicative, les réseaux, la gestion des risques et les bonnes pratiques pour renforcer la protection des systèmes d’information.

Publicité

Intégration de l'analyse statique de code (SAST) dans un pipeline DevSecOps : Étude de cas sur le moteur Semgrep

Intégration de l'analyse statique de code (SAST) dans un pipeline DevSecOps : Étude de cas sur le moteur Semgrep

1. Résumé (Abstract) La détection précoce des vulnérabilités au sein du cycle de développement logiciel est devenue un impératif de sécurité. L'approche Shift-Left vise à intégrer les contrôles de sécurité directement dans les chaînes d'intégration continue...

Lire la suite
Publicité

Intégration du Secure SDLC dans un projet logiciel : conception et expérimentation d’un Security Gate automatisé dans l’application SONGRER

Intégration du Secure SDLC dans un projet logiciel : conception et expérimentation d’un Security Gate automatisé dans l’application SONGRER

Auteur : Équipe de Développement et Sécurité — Projet SONGRER Mots-clés : Secure SDLC, DevSecOps, Security Gate, CI/CD, Semgrep, Trivy, Gitleaks, ESLint, Static Analysis, Vulnerability Management, SONGRER. 1. Résumé L'intégration tardive des contrôles...

Lire la suite

De la conception d’une API POST /login à un Threat Model automatisé : ma démarche Security by Design avec STRIDE

De la conception d’une API POST /login à un Threat Model automatisé : ma démarche Security by Design avec STRIDE

Dans une démarche DevSecOps, cette étude présente l’application d’une approche de Threat Modeling sur une API afin d’intégrer la sécurité dès les phases de conception et de développement. L'objectif était d'aller au-delà du développement fonctionnel et...

Lire la suite

Threat Modeling – Exercice 1 : Concevoir un DFD pour une fonctionnalité de recharge de crédit

Threat Modeling – Exercice 1 : Concevoir un DFD pour une fonctionnalité de recharge de crédit

Introduction Dans une démarche de Security by Design , la première étape avant d’identifier les menaces est de comprendre le système étudié. Le Data Flow Diagram (DFD) est un outil essentiel du Threat Modeling. Il permet de représenter : les acteurs du...

Lire la suite
Publicité