{"product_id":"154454","title":"Concevoir et mettre en œuvre la sécurité logicielle pour tous ","description":"\u003ccenter\u003e\u003cdiv style=\"text-align:center\"\u003e\u003cimg src=\"https:\/\/tmgdisk01.cafe24.com\/images\/vs\/4172\/sv\/3jYDPLSVu2KoiAYNoZKJIUiyGKHsrr.png?v=1765080184\" style=\"max-width:100%;max-height:10px\"\u003e\u003c\/div\u003e\u003c\/center\u003e\n\u003ccenter\u003e\u003ctable\u003e\u003ctr\u003e\u003ctd style=\"height:10px\"\u003e\u003c\/td\u003e\u003c\/tr\u003e\u003c\/table\u003e\u003c\/center\u003e\n\u003ccenter\u003e\u003ctable\u003e\u003ctr\u003e\u003ctd style=\"height:10px\"\u003e\u003c\/td\u003e\u003c\/tr\u003e\u003c\/table\u003e\u003c\/center\u003e\n\u003ccenter\u003e\n\n\u003cdiv style=\"width:95%\"\u003e\n\n\u003cdiv style=\"text-align:center;font-size:30px;font-weight:bolder;line-height:1.6em\"\u003e Concevoir et mettre en œuvre la sécurité logicielle pour tous \u003c\/div\u003e\n\n\u003ccenter\u003e\u003ctable\u003e\u003ctr\u003e\u003ctd style=\"height:10px\"\u003e\u003c\/td\u003e\u003c\/tr\u003e\u003c\/table\u003e\u003c\/center\u003e\n\n\u003ccenter\u003e\u003ctable\u003e\u003ctr\u003e\u003ctd style=\"height:10px\"\u003e\u003c\/td\u003e\u003c\/tr\u003e\u003c\/table\u003e\u003c\/center\u003e\n\n\u003ccenter\u003e\u003ctable\u003e\u003ctr\u003e\u003ctd style=\"height:10px\"\u003e\u003c\/td\u003e\u003c\/tr\u003e\u003c\/table\u003e\u003c\/center\u003e\n\n\u003ccenter\u003e\u003ctable\u003e\u003ctr\u003e\u003ctd style=\"height:10px\"\u003e\u003c\/td\u003e\u003c\/tr\u003e\u003c\/table\u003e\u003c\/center\u003e\n\n\u003cdiv style=\"border-bottom:1px;border-bottom-style:dotted;border-color:;padding-bottom:20px\"\u003e\u003ccenter\u003e\u003ctable align=\"center\" width=\"100%\"\u003e\u003ctbody style=\"border:0px\"\u003e\n\n\u003ctr\u003e\u003ctd align=\"center\" style=\"line-height:1.2em;text-align:center;font-size:18px;color:black;font-weight:bold;padding-bottom:20px;\"\u003e\u003c\/td\u003e\u003c\/tr\u003e\n\n\u003ctr\u003e\u003ctd style=\"text-align:center\"\u003e\u003cimg src=\"https:\/\/image.yes24.com\/goods\/139869756\/XL\" style=\"max-width:100%;height:auto\"\u003e\u003c\/td\u003e\u003c\/tr\u003e\n\n\n\u003c\/tbody\u003e\u003c\/table\u003e\u003c\/center\u003e\u003c\/div\u003e\n\n\u003ccenter\u003e\u003ctable\u003e\u003ctr\u003e\u003ctd style=\"height:10px\"\u003e\u003c\/td\u003e\u003c\/tr\u003e\u003c\/table\u003e\u003c\/center\u003e\n\n\u003ccenter\u003e\u003ctable\u003e\u003ctr\u003e\u003ctd style=\"height:10px\"\u003e\u003c\/td\u003e\u003c\/tr\u003e\u003c\/table\u003e\u003c\/center\u003e\n\n\u003cdiv style=\"width:95%;{split_style6}padding-top:20px;padding-bottom:20px\"\u003e\n\n\u003cdiv style=\"text-align:left;font-size:16px;font-weight:bold;padding-bottom:20px\"\u003e Description \u003c\/div\u003e\n\n\u003cdiv style=\"text-align:left;word-break:break-all;font-size:14px;line-height:1.6em;\"\u003e\n\n\u003cdiv\u003e\u003ch5\u003e \u003cb\u003eIntroduction au livre\u003c\/b\u003e\n\u003c\/h5\u003e\u003c\/div\u003e\n\u003cdiv\u003e\n\u003cdiv\u003e\u003cdiv\u003e \u003cb\u003eUn guide indispensable des bonnes pratiques de sécurité pour tous les ingénieurs impliqués dans le développement logiciel !\u003cbr\u003e L'auteur, qui a été un pionnier des technologies de sécurité modernes chez Microsoft et Google et qui a créé les certificats numériques, possède 20 ans d'expertise !\u003c\/b\u003e \u003cbr\u003eIl a été le premier à créer le concept de certificats à clé publique et le concept de modélisation des menaces STRIDE chez Microsoft.\u003cbr\u003e Un ouvrage complet de Lauren Kornfelder, pionnière dans le domaine des technologies de sécurité modernes !\u003cbr\u003e\u003cbr\u003e Ce guide concis et élégant sur la sécurité logicielle, fruit de 20 ans d'expérience de l'auteure Lauren Kornfelder dans le secteur de la sécurité, s'adresse à un large éventail de professionnels du logiciel, notamment les architectes logiciels, les concepteurs, les développeurs et les responsables informatiques.\u003cbr\u003e L'auteur insiste sur l'importance d'intégrer la sécurité dès le début de la conception du logiciel et d'impliquer toute l'équipe dans le processus.\u003cbr\u003e La première partie commence par expliquer les concepts fondamentaux de la sécurité : la confiance, les menaces, l’atténuation, les modèles de conception de sécurité et le chiffrement.\u003cbr\u003e La deuxième partie aborde le processus de conception et de révision des logiciels en tenant compte de la sécurité. \u003cbr\u003eLes trois dernières parties explorent les défauts de codage qui conduisent à des vulnérabilités, à l'aide de divers exemples de code écrits en C et en Python.\u003cbr\u003e Regorgeant de bonnes pratiques modernes et pratiques, d'idées et de perspectives pour l'avenir du logiciel, ce livre est une lecture incontournable pour tous ceux qui travaillent dans le secteur informatique.\u003cbr\u003e\n\u003c\/div\u003e\u003c\/div\u003e\n\u003cdiv\u003e\u003cul\u003e\u003cli\u003e Vous pouvez consulter un aperçu du contenu du livre.\u003cbr\u003e \u003cspan\u003eAperçu\u003c\/span\u003e\n\n\u003c\/li\u003e\u003c\/ul\u003e\u003c\/div\u003e\n\u003c\/div\u003e\n\u003cbr\u003e\u003cdiv\u003e\u003ch5\u003e \u003cb\u003eindice\u003c\/b\u003e\n\u003c\/h5\u003e\u003c\/div\u003e\n\u003cdiv\u003e\n\u003cdiv\u003e \u003cb\u003ePartie 1 | Concepts de base pour les logiciels sécurisés\u003c\/b\u003e\u003cbr\u003e\u003cbr\u003e \u003cb\u003eChapitre 1 : Principes fondamentaux de la sécurité\u003c\/b\u003e\u003cbr\u003e\u003cbr\u003e Comprendre la sécurité\u003cbr\u003e foi\u003cbr\u003e __Confiance\u003cbr\u003e __bits sont invisibles\u003cbr\u003e __Compétence et imperfection\u003cbr\u003e La confiance est un spectre\u003cbr\u003e Décision de confiance\u003cbr\u003e Composants implicitement fiables\u003cbr\u003e __Améliorer la fiabilité du produit\u003cbr\u003e Principes classiques\u003cbr\u003e Principes de sécurité de l'information de la CIA\u003cbr\u003e __Étalon-or\u003cbr\u003e __Confidentialité\u003cbr\u003e\u003cbr\u003e \u003cb\u003eChapitre 2 Modélisation des menaces\u003c\/b\u003e\u003cbr\u003e\u003cbr\u003e perspective hostile\u003cbr\u003e Quatre questions\u003cbr\u003e Modélisation des menaces\u003cbr\u003e Travail basé sur un modèle\u003cbr\u003e __Identification des actifs\u003cbr\u003e __Identifier la surface d'attaque \u003cbr\u003e__Identifier les limites de la confiance\u003cbr\u003e Identification des menaces\u003cbr\u003e __Atténuation des menaces\u003cbr\u003e Considérations relatives à la confidentialité\u003cbr\u003e Modélisation des menaces : L'omniprésence\u003cbr\u003e\u003cbr\u003e \u003cb\u003eChapitre 3 : Atténuer les menaces à la sécurité\u003c\/b\u003e\u003cbr\u003e\u003cbr\u003e Gestion des menaces\u003cbr\u003e Stratégie d'assouplissement structurel\u003cbr\u003e __Réduire la surface d'attaque\u003cbr\u003e __Fenêtre de vulnérabilité étroite\u003cbr\u003e __Minimiser l'exposition des données\u003cbr\u003e Politiques d'accès et contrôle d'accès\u003cbr\u003e interface\u003cbr\u003e communication\u003cbr\u003e Stockage\u003cbr\u003e\u003cbr\u003e \u003cb\u003eChapitre 4 Modèles de conception de sécurité\u003c\/b\u003e\u003cbr\u003e\u003cbr\u003e propriétés de conception\u003cbr\u003e Modèles économiques de conception\u003cbr\u003e Conception transparente\u003cbr\u003e Réduisez l'exposition\u003cbr\u003e __Privilèges minimaux\u003cbr\u003e Informations minimales\u003cbr\u003e La sécurité est le fondement\u003cbr\u003e __Autoriser la liste plutôt que de bloquer la liste\u003cbr\u003e __Éviter la prévisibilité\u003cbr\u003e Défaillance sécurisée\u003cbr\u003e application stricte\u003cbr\u003e Arbitrage complet\u003cbr\u003e Mécanisme commun minimal\u003cbr\u003e redondance\u003cbr\u003e Défense en profondeur\u003cbr\u003e séparation des privilèges\u003cbr\u003e Confiance et responsabilité\u003cbr\u003e __Résistance à la confiance\u003cbr\u003e __Accepter la responsabilité en matière de sécurité\u003cbr\u003e anti-motif\u003cbr\u003e Agent confus\u003cbr\u003e __Le contrecoup de la confiance\u003cbr\u003e __Hooks tiers\u003cbr\u003e Composants non patchables\u003cbr\u003e\u003cbr\u003e \u003cb\u003eChapitre 5 : Techniques de chiffrement pour la sécurité\u003c\/b\u003e\u003cbr\u003e\u003cbr\u003e Outils de chiffrement\u003cbr\u003e nombre aléatoire\u003cbr\u003e __Numéro aléatoire du docteur\u003cbr\u003e __Nombres pseudo-aléatoires cryptographiquement sécurisés\u003cbr\u003e Code d'authentification du message \u003cbr\u003eUtilisez des codes d'authentification des messages pour empêcher toute falsification.\u003cbr\u003e __Attaque par rejeu\u003cbr\u003e Communication MAC sécurisée\u003cbr\u003e Cryptage symétrique\u003cbr\u003e serviettes hygiéniques jetables\u003cbr\u003e Norme de chiffrement avancée\u003cbr\u003e Utilisez le chiffrement symétrique\u003cbr\u003e Chiffrement asymétrique\u003cbr\u003e Système de chiffrement RSA\u003cbr\u003e signature numérique\u003cbr\u003e certificat numérique\u003cbr\u003e échange de clés\u003cbr\u003e Utilisez le chiffrement\u003cbr\u003e\u003cbr\u003e \u003cb\u003ePartie 2 | Conception de logiciels sécurisés\u003c\/b\u003e\u003cbr\u003e\u003cbr\u003e Chapitre 6 Principes de conception de la sécurité\u003cbr\u003e Intégrer la sécurité dans la conception\u003cbr\u003e __Clarification des hypothèses de conception\u003cbr\u003e Définition de la portée\u003cbr\u003e Définir les exigences de sécurité\u003cbr\u003e Modélisation des menaces\u003cbr\u003e Mise en œuvre de mesures d'atténuation\u003cbr\u003e Conception d'interface\u003cbr\u003e Conception du traitement des données\u003cbr\u003e Intégrer la protection de la vie privée dans la conception des logiciels\u003cbr\u003e Planification complète du cycle de vie des logiciels\u003cbr\u003e Traitement des compromis\u003cbr\u003e Simplicité du design\u003cbr\u003e\u003cbr\u003e \u003cb\u003eChapitre 7 : Examen de la conception de la sécurité\u003c\/b\u003e\u003cbr\u003e\u003cbr\u003e Plan de mise en œuvre pour l'examen de la conception de sécurité\u003cbr\u003e Objectif de la représentation\u003cbr\u003e Période de performance\u003cbr\u003e La documentation est essentielle\u003cbr\u003e Processus d'examen de la conception de la sécurité\u003cbr\u003e __examiner\u003cbr\u003e __question\u003cbr\u003e __discrimination\u003cbr\u003e __coopération\u003cbr\u003e __écrire\u003cbr\u003e Mesures de suivi\u003cbr\u003e Évaluation de la sécurité de la conception\u003cbr\u003e Utilisez les quatre questions comme guide\u003cbr\u003e Si on creuse un peu plus, on découvre…\u003cbr\u003e Examen de la confidentialité\u003cbr\u003e __Mise à jour de l'avis \u003cbr\u003eGérer les désaccords\u003cbr\u003e __Communiquer avec tact\u003cbr\u003e Étude de cas : Avis difficiles\u003cbr\u003e __Réconciliation des désaccords\u003cbr\u003e Pratiquez, pratiquez, pratiquez\u003cbr\u003e\u003cbr\u003e \u003cb\u003ePartie 3 | Mise en œuvre de la sécurité\u003c\/b\u003e\u003cbr\u003e\u003cbr\u003e Chapitre 8 : Programmation sécurisée\u003cbr\u003e Pourquoi la programmation sécurisée est difficile\u003cbr\u003e influence malveillante\u003cbr\u003e __Une vulnérabilité est un bug\u003cbr\u003e Chaîne de vulnérabilité\u003cbr\u003e __Bugs et entropie\u003cbr\u003e __prudence\u003cbr\u003e Étude de cas : Vulnérabilité Goto Fail\u003cbr\u003e __Vulnérabilité dans une seule ligne de code\u003cbr\u003e Attention au pistolet à pied\u003cbr\u003e Leçons tirées de l'échec de __goto\u003cbr\u003e vulnérabilités du code\u003cbr\u003e __atomique\u003cbr\u003e Attaque par différence de temps\u003cbr\u003e __Sérialisation\u003cbr\u003e principal suspect\u003cbr\u003e\u003cbr\u003e \u003cb\u003eChapitre 9 : Exemples de vulnérabilités dans le codage de bas niveau\u003c\/b\u003e\u003cbr\u003e\u003cbr\u003e Vulnérabilité arithmétique\u003cbr\u003e Vulnérabilité liée aux entiers de largeur fixe\u003cbr\u003e Vulnérabilité liée à la précision des nombres à virgule flottante\u003cbr\u003e Exemple : Dépassement de capacité négatif en virgule flottante\u003cbr\u003e Exemple : Dépassement de capacité d’entier\u003cbr\u003e Fonctionnement sûr\u003cbr\u003e vulnérabilité d'accès à la mémoire\u003cbr\u003e Gestion de la mémoire\u003cbr\u003e Dépassement de tampon\u003cbr\u003e Exemple : Vulnérabilité liée à l'allocation de mémoire\u003cbr\u003e Étude de cas : La faille de sécurité Heartbleed\u003cbr\u003e\u003cbr\u003e \u003cb\u003eChapitre 10 : Menaces de sécurité liées aux entrées non fiables\u003c\/b\u003e\u003cbr\u003e\u003cbr\u003e Validation des entrées\u003cbr\u003e __Détermination de la validité\u003cbr\u003e __Critères d'inspection\u003cbr\u003e __Rejeter les entrées invalides \u003cbr\u003e__Correction d'une entrée incorrecte\u003cbr\u003e Vulnérabilité de la chaîne\u003cbr\u003e Problème de longueur de chaîne\u003cbr\u003e Problèmes Unicode\u003cbr\u003e vulnérabilité par injection\u003cbr\u003e Injection SQL\u003cbr\u003e Navigation dans le chemin\u003cbr\u003e __Expression régulière\u003cbr\u003e Les dangers du XML\u003cbr\u003e Mesures d'atténuation des attaques par injection\u003cbr\u003e\u003cbr\u003e \u003cb\u003eChapitre 11 : Sécurité Web\u003c\/b\u003e\u003cbr\u003e\u003cbr\u003e Construction à ossature bois\u003cbr\u003e Modèle de sécurité Web\u003cbr\u003e Protocole HTTP\u003cbr\u003e __Certificats numériques et HTTPS\u003cbr\u003e Politique de source identique\u003cbr\u003e Cookies Web\u003cbr\u003e Vulnérabilités Web courantes\u003cbr\u003e __Injection de scripts intersites (XSS)\u003cbr\u003e Falsification de requête intersite (CSRF)\u003cbr\u003e Autres vulnérabilités et mesures d'atténuation\u003cbr\u003e\u003cbr\u003e \u003cb\u003eChapitre 12 Tests de sécurité\u003c\/b\u003e\u003cbr\u003e\u003cbr\u003e Qu'est-ce qu'un test de sécurité ?\u003cbr\u003e Tests de sécurité pour les vulnérabilités Goto Fail\u003cbr\u003e Test fonctionnel\u003cbr\u003e __Test des fonctions présentant des vulnérabilités\u003cbr\u003e __Cas de tests de sécurité\u003cbr\u003e __Limites des tests de sécurité\u003cbr\u003e Rédaction de cas de test de sécurité\u003cbr\u003e Tests de validation des entrées\u003cbr\u003e Tests de vulnérabilité XSS\u003cbr\u003e Tests de fuzz\u003cbr\u003e Tests de régression de sécurité\u003cbr\u003e Tests de disponibilité\u003cbr\u003e __Consommation de ressources\u003cbr\u003e Test de seuil\u003cbr\u003e Attaque par déni de service distribué (attaque DDoS)\u003cbr\u003e Meilleures pratiques en matière de tests de sécurité\u003cbr\u003e Développement piloté par les tests \u003cbr\u003e__Utilisation des tests intégrés\u003cbr\u003e __Rattrapez votre retard en matière de tests de sécurité\u003cbr\u003e\u003cbr\u003e \u003cb\u003eChapitre 13 : Meilleures pratiques en matière de développement sécuritaire\u003c\/b\u003e\u003cbr\u003e\u003cbr\u003e Qualité du code\u003cbr\u003e Habitudes de gestion du code\u003cbr\u003e Gestion des exceptions et des erreurs\u003cbr\u003e __Documentation de sécurité\u003cbr\u003e Révision du code de sécurité\u003cbr\u003e Dépendance\u003cbr\u003e __Sélectionnez les composants de sécurité\u003cbr\u003e Sécurité de l'interface\u003cbr\u003e __Ne réinventez pas les outils de sécurité\u003cbr\u003e Concurrencer les systèmes de sécurité traditionnels\u003cbr\u003e Classification des vulnérabilités\u003cbr\u003e Évaluation __DREAD\u003cbr\u003e __Création d'un code d'attaque fonctionnel\u003cbr\u003e Décision de classification\u003cbr\u003e Maintenir un environnement de développement sûr\u003cbr\u003e __Séparation des environnements d'exploitation et de développement\u003cbr\u003e Sécurité des outils de développement\u003cbr\u003e Lancement du produit\u003cbr\u003e\u003cbr\u003e \u003cb\u003eChapitre 14 : Le voyage sans fin de la sécurité\u003c\/b\u003e\u003cbr\u003e\u003cbr\u003e Pratique et action\u003cbr\u003e La sécurité est l'affaire de tous.\u003cbr\u003e __Internalisation de la sécurité\u003cbr\u003e L'avenir de la sécurité\u003cbr\u003e __Améliorer la qualité des logiciels\u003cbr\u003e __Gérer la complexité\u003cbr\u003e __De la minimisation de la transparence à la maximisation de la transparence\u003cbr\u003e Améliorer l'authenticité, la confiance et la responsabilité des logiciels\u003cbr\u003e Le dernier kilomètre : franchir la dernière étape\u003cbr\u003e En conclusion\u003cbr\u003e\u003cbr\u003e Annexe A Exemple de document de conception logicielle\u003cbr\u003e Annexe B Glossaire\u003cbr\u003e Annexe C : Questions à examiner\u003cbr\u003e Annexe D : Résumé des principaux documents\u003c\/div\u003e\n\u003cdiv\u003e\u003c\/div\u003e\n\u003c\/div\u003e\n\u003cbr\u003e\u003cdiv\u003e\u003ch5\u003e \u003cb\u003eImage détaillée\u003c\/b\u003e \u003c\/h5\u003e\u003c\/div\u003e\n\u003cdiv\u003e\u003cdiv\u003e\u003cimg src=\"https:\/\/image.yes24.com\/momo\/TopCate5036\/MidCate009\/503589149(1).jpg\" border=\"0\" alt=\"Image détaillée 1\"\u003e\u003c\/div\u003e\u003c\/div\u003e\n\u003cbr\u003e\u003cdiv\u003e  \u003ch5\u003e\u003cb\u003eAvis de l'éditeur\u003c\/b\u003e\u003c\/h5\u003e\n\u003c\/div\u003e\n\u003cdiv\u003e\n\u003cdiv\u003e \u003cb\u003e| Ce que ce livre aborde |\u003c\/b\u003e\u003cbr\u003e\u003cbr\u003e - Identifiez les actifs critiques, les surfaces d'attaque et les limites de confiance de votre système.\u003cbr\u003e - Évaluer l'efficacité des différentes mesures d'atténuation des menaces\u003cbr\u003e - Utiliser des mesures d'atténuation et des modèles de conception de sécurité bien connus\u003cbr\u003e - Des vulnérabilités telles que les attaques XSS (Cross-Site Scripting), CSRF (Cross-Site Request Forgery) et les défauts de mémoire\u003cbr\u003e - Identification préventive des vulnérabilités du code grâce aux tests de sécurité\u003cbr\u003e - Évaluation objective de la conception logicielle pour détecter les failles de sécurité\u003cbr\u003e\u003cbr\u003e \u003cb\u003e| Public cible de ce livre |\u003c\/b\u003e\u003cbr\u003e\u003cbr\u003e - Les personnes qui découvrent le monde de la sécurité, en particulier celles qui trouvent la sécurité difficile.\u003cbr\u003e - Les lecteurs intéressés par la sécurité mais qui manquent de connaissances et de sensibilisation en la matière.\u003cbr\u003e - Des experts en sécurité à la pointe du domaine de la sécurité\u003cbr\u003e\u003cbr\u003e \u003cb\u003e[Ce que ce livre aborde]\u003c\/b\u003e\u003cbr\u003e\u003cbr\u003e L'ouvrage se compose de 14 chapitres et son contenu global est divisé en trois parties couvrant les concepts, la conception et la mise en œuvre.\u003cbr\u003e\u003cbr\u003e \u003cb\u003e[Partie 1 : Concepts de base pour les logiciels sécurisés]\u003c\/b\u003e\u003cbr\u003e \u003cbr\u003eLa première partie pose les bases conceptuelles de cet ouvrage.\u003cbr\u003e Le chapitre 1, « Principes fondamentaux de la sécurité », décrit les principes fondamentaux de la sécurité de l'information et de la protection des renseignements personnels.\u003cbr\u003e Le chapitre 2, « Modélisation des menaces », présente la modélisation des menaces et concrétise les concepts fondamentaux de surface d'attaque et de limite de confiance dans le contexte de la protection des actifs.\u003cbr\u003e Les trois chapitres suivants présentent des outils précieux mis à la disposition des lecteurs pour concevoir des logiciels sécurisés.\u003cbr\u003e Le chapitre 3, « Atténuation des menaces à la sécurité », décrit les stratégies couramment utilisées pour atténuer de manière défensive les menaces identifiées, et le chapitre 4, « Modèles de conception de sécurité », présente plusieurs modèles de conception de sécurité efficaces et examine certains anti-modèles à éviter. \u003cbr\u003eLe chapitre 5, « Techniques cryptographiques », couvre des techniques complexes qui utilisent des bibliothèques cryptographiques standard pour atténuer les risques courants, mais n'aborde pas les mathématiques sous-jacentes (qui sont rarement nécessaires en pratique).\u003cbr\u003e\u003cbr\u003e \u003cb\u003e[Partie 2, Conception de logiciels sécurisés]\u003c\/b\u003e\u003cbr\u003e\u003cbr\u003e La deuxième partie aborde les sujets les plus originaux et probablement les plus utiles pour le public visé par le livre.\u003cbr\u003e Les chapitres 6, « Principes de conception sécurisée », et 7, « Revues de conception de sécurité », fournissent des conseils sur la conception de logiciels sécurisés et des techniques pratiques pour y parvenir, en abordant les sujets du point de vue du concepteur et du réviseur, respectivement.\u003cbr\u003e Cela explique également pourquoi il est important d'intégrer la sécurité dès le début de la conception logicielle.\u003cbr\u003e\u003cbr\u003e Dans la deuxième partie, nous explorons des méthodologies spécifiques pour intégrer les idées abordées dans la première partie à la conception de la sécurité. \u003cbr\u003eLa méthodologie d'évaluation repose sur mon expérience du secteur et propose également une démarche étape par étape que vous pouvez appliquer à votre propre travail.\u003cbr\u003e Pour illustrer comment mettre cette idée en pratique, examinons le document de conception type figurant à l'annexe A.\u003cbr\u003e\u003cbr\u003e \u003cb\u003e[Partie 3, Mise en œuvre de la sécurité]\u003c\/b\u003e\u003cbr\u003e\u003cbr\u003e Les chapitres 8 à 14 traitent de la sécurité pendant la phase de mise en œuvre, en examinant le déploiement, les opérations et les étapes de fin de vie.\u003cbr\u003e Dans la continuité de la conception sécurisée, la troisième partie de cet ouvrage explore comment développer des logiciels tout en empêchant l'introduction de nouvelles vulnérabilités.\u003cbr\u003e Chaque chapitre de la partie 3 contient du code, expliquant comment les vulnérabilités peuvent être exploitées dans le code et comment les prévenir.\u003cbr\u003e\u003cbr\u003e\u003cbr\u003e Le chapitre 8, « Programmation sécurisée », présente les problèmes de sécurité auxquels les programmeurs sont confrontés et décrit à quoi ressemblent les vulnérabilités réelles dans le code. \u003cbr\u003eLe chapitre 9, « Exemples de vulnérabilités dans le codage de bas niveau », explique comment les faiblesses de l'arithmétique informatique et la gestion explicite de l'allocation dynamique de mémoire de style C compromettent la sécurité.\u003cbr\u003e Le chapitre 10, « Menaces de sécurité liées aux entrées non fiables », et le chapitre 11, « Sécurité Web », traitent de divers bugs courants qui sont connus depuis longtemps mais qui restent encore non résolus (tels que les attaques par injection, la traversée de chemin, les vulnérabilités XSS et CSRF).\u003cbr\u003e Le chapitre 12, « Tests de sécurité », aborde des techniques de test sous-utilisées mais qui peuvent contribuer à garantir la sécurité du code.\u003cbr\u003e Le chapitre 13, « Meilleures pratiques de développement sécurisé », conclut le guide de mise en œuvre sécurisée en abordant certaines meilleures pratiques et les pièges courants.\u003cbr\u003e \u003cbr\u003eLe code traité dans la partie 3 présente généralement des vulnérabilités qu'il convient d'éviter, suivies de versions corrigées montrant comment sécuriser le code (marquées respectivement « Code vulnérable » et « Code corrigé »).\u003cbr\u003e Par conséquent, le code contenu dans ce livre n'est pas destiné à être copié et utilisé directement dans le logiciel d'un environnement d'exploitation.\u003cbr\u003e Même un code modifié peut introduire des vulnérabilités et d'autres problèmes dans différents environnements ; par conséquent, le code présenté dans ce livre ne doit pas être considéré comme sûr pour toutes les applications.\u003cbr\u003e\u003cbr\u003e Enfin, le chapitre 14, « Le voyage sans fin de la sécurité », décrit plusieurs façons dont nous prévoyons que ce livre aura un impact positif.\u003cbr\u003e Nous résumons les points clés abordés dans ce livre et nous nous tournons vers l'avenir. \u003cbr\u003eDe plus, il commence par exposer une vision de la manière dont ce livre peut contribuer à améliorer la sécurité des logiciels, puis aborde des idées expérimentales qui pourraient contribuer à améliorer progressivement la sécurité des logiciels.\u003cbr\u003e\u003cbr\u003e \u003cb\u003e[supplément]\u003c\/b\u003e\u003cbr\u003e\u003cbr\u003e L’annexe A est un exemple de document de conception qui illustre une conception prenant en compte la sécurité dans le monde réel.\u003cbr\u003e L’annexe B est un glossaire des termes de sécurité logicielle utilisés tout au long de ce livre.\u003cbr\u003e L’annexe C contient plusieurs exercices et questions ouverts que les lecteurs motivés pourraient être intéressés à explorer.\u003cbr\u003e L’annexe D est un recueil de documents résumant les concepts et processus clés.\u003cbr\u003e\u003cbr\u003e \u003cb\u003e[Note de l'auteur]\u003c\/b\u003e\u003cbr\u003e\u003cbr\u003e Ce livre est un guide destiné aux professionnels du logiciel qui souhaitent mieux comprendre les concepts essentiels de la sécurité logicielle et apprendre à concevoir et à mettre en œuvre des logiciels sécurisés. \u003cbr\u003eJ'ai eu la chance d'innover sur certains des sujets abordés ici, et j'ai vu d'autres évoluer et s'implanter.\u003cbr\u003e D’après mon expérience dans le secteur, ce livre regorge d’idées concrètes pour sécuriser les logiciels que vous utilisez.\u003cbr\u003e\u003cbr\u003e Ce livre aborde deux thèmes centraux.\u003cbr\u003e Encourager les professionnels du logiciel à se concentrer sur la sécurité dès le début du processus de développement logiciel et veiller à ce que toute l'équipe assume non seulement la responsabilité de la sécurité, mais participe également au processus de sécurité.\u003cbr\u003e Il est clair qu'il existe encore une marge de progression considérable dans ces deux domaines, et ce livre montre comment atteindre ces objectifs.\u003cbr\u003e\u003cbr\u003e J'ai eu la rare opportunité de travailler en première ligne de la sécurité logicielle tout au long de ma carrière, et je souhaite maintenant partager ce que j'ai appris le plus largement possible. \u003cbr\u003eIl y a plus de 20 ans, j'ai travaillé chez Microsoft dans une équipe pionnière en matière de modélisation des menaces pour une grande entreprise de logiciels.\u003cbr\u003e Quelques années plus tard, je travaillais chez Google au développement de cette même technique, et c'était une approche totalement inédite des problèmes.\u003cbr\u003e La deuxième partie de ce livre explore les enseignements que j'ai tirés de plus de 100 analyses de conception que j'ai réalisées.\u003cbr\u003e En jetant un regard en arrière sur le chemin parcouru, nous acquérons une perspective plus large et pouvons tout expliquer d'une manière nouvelle.\u003cbr\u003e\u003cbr\u003e La conception, la construction et l'exploitation de systèmes logiciels comportent des risques inhérents.\u003cbr\u003e Chaque choix effectué à chaque étape augmente ou diminue le risque d'introduire des failles de sécurité.\u003cbr\u003e Ce livre traite de ce que je connais le mieux et de ce que j'ai appris par l'expérience directe. \u003cbr\u003eDans ce livre, je présenterai les principes fondamentaux de la sécurité et j'examinerai comment la sécurité peut être intégrée tout au long du développement.\u003cbr\u003e Les exemples de conception et de code fournis dans ce cours sont largement indépendants de toute technologie et donc très largement applicables.\u003cbr\u003e Le texte contient diverses anecdotes, métaphores et exemples pour transmettre des idées abstraites aussi efficacement que possible.\u003cbr\u003e\u003cbr\u003e Il existe des différences individuelles dans la manière dont nous acquérons une réflexion sur la sécurité.\u003cbr\u003e Ainsi, en vous aidant à développer votre intuition, j'espère vous aider à trouver de nouvelles façons de promouvoir une perspective de sécurité logicielle dans votre travail.\u003cbr\u003e D'après mon expérience, j'aimerais ajouter que même ceux qui ont un don naturel pour la sécurité peuvent toujours acquérir de nouvelles connaissances.\u003cbr\u003e \u003cbr\u003eCe livre aborde une vaste quantité de sujets de manière concise, et lors de sa rédaction, j'ai senti que cette concision était essentielle à son succès.\u003cbr\u003e La sécurité logicielle est un domaine vaste et complexe, j'espère donc que ce livre sera plus largement lu s'il est concis.\u003cbr\u003e J’espère que les lecteurs trouveront cette nouvelle perspective utile pour réfléchir à la sécurité et pourront facilement l’appliquer à leur propre travail.\u003cbr\u003e - Lauren Kornfelder\u003cbr\u003e\u003cbr\u003e \u003cb\u003e[Note du traducteur]\u003c\/b\u003e\u003cbr\u003e\u003cbr\u003e Le sujet de la sécurité peut paraître un peu rigide et difficile.\u003cbr\u003e Il est considéré comme un domaine de spécialisation en raison de ses concepts complexes et de ses mathématiques difficiles, et bien qu'il présente un grand intérêt pour tous, il est considéré comme difficile d'accès.\u003cbr\u003e Cependant, ce livre offre un divertissement d'un genre différent des autres ouvrages professionnels sur la sécurité. \u003cbr\u003eCe livre est une introduction à l'ingénierie de la sécurité, couvrant les concepts fondamentaux de la sécurité et diverses pratiques de sécurité dans le développement logiciel.\u003cbr\u003e Bien que de nombreux ouvrages aient été publiés sur le thème de la sécurité, je crois qu'il en existe peu qui s'adressent à la fois aux professionnels de la sécurité et aux développeurs de logiciels.\u003cbr\u003e\u003cbr\u003e L'auteure Lauren Kornfelder, figure clé dans les domaines de la sécurité des réseaux et de la cryptographie, qui a proposé le concept d'infrastructure à clés publiques (PKI) et développé le modèle STRIDE, une réalisation remarquable dans le domaine de la modélisation des menaces, affirme avec Praerit Garg que la sécurité est un élément très important dans le développement logiciel moderne.\u003cbr\u003e Dans cet ouvrage, Kornfelder propose un guide complet, du conceptuel au pratique, sur la manière dont les développeurs de logiciels et les professionnels de la sécurité peuvent prendre en compte la sécurité lors de la conception et du développement de logiciels. \u003cbr\u003ePlutôt que d'énumérer des concepts difficiles, l'auteur utilise des exemples concrets et des études de cas tirés de son domaine pour faciliter l'approche de la sécurité, ce qui sera d'une grande aide aux développeurs.\u003cbr\u003e\u003cbr\u003e Ce livre couvre un large éventail de sujets liés à la sécurité, allant des concepts de sécurité à l'analyse des menaces et des vulnérabilités, en passant par la modélisation de la sécurité et les études de cas.\u003cbr\u003e Il contient également de nombreux conseils utiles pour mettre en œuvre la sécurité dans chaque organisation ou entreprise, tels que la revue de conception de sécurité (SDR).\u003cbr\u003e Par conséquent, ce livre peut servir de référence à toute personne impliquée dans la sécurité, notamment les développeurs, les experts en sécurité, les architectes système et les responsables de la sécurité qui souhaitent intégrer la sécurité dans le processus de développement logiciel.\u003cbr\u003e Je suis convaincu que ce livre sera d'une grande aide pour le développement de logiciels plus sûrs.\u003cbr\u003e - Kim Young-gi\u003cbr\u003e \u003cbr\u003eDe nos jours, il est courant de recevoir des messages d'hameçonnage prétendant que votre compte a été consulté depuis un nouvel appareil, depuis l'étranger, ou que vous possédez des actifs inutilisés qui doivent être récupérés immédiatement.\u003cbr\u003e Certaines sont si sophistiquées qu'il est devenu courant de craindre d'y accéder accidentellement et de se faire pirater son PC ou son téléphone.\u003cbr\u003e L'été dernier, une erreur dans un fichier de mise à jour logicielle de la société de cybersécurité CrowdStrike a provoqué un grand nombre d'écrans bleus sur les PC Windows, empêchant le bon démarrage de Windows et causant le chaos dans les banques, les compagnies aériennes et les stations de diffusion du monde entier, et même une paralysie informatique dans un aéroport de Corée du Sud.\u003cbr\u003e En fait, ces problèmes sont devenus si courants qu'il est difficile de les compter sur les doigts d'une main.\u003cbr\u003e\u003cbr\u003e Avec tout connecté à Internet, nous vivons dans un monde où même une petite erreur ou une seule attaque malveillante peut causer d'énormes dégâts. \u003cbr\u003ePourtant, dans le développement logiciel, la sécurité est souvent reléguée au second plan.\u003cbr\u003e Face à la difficulté de suivre le rythme des marchés en constante évolution et des exigences des consommateurs, la sécurité n'est souvent prise en compte qu'aux dernières étapes du développement.\u003cbr\u003e De plus, pour beaucoup dans le secteur informatique, la sécurité est encore perçue comme une question difficile et intimidante qui doit être laissée aux experts.\u003cbr\u003e\u003cbr\u003e\u003cbr\u003e À l'avenir, les attaques malveillantes deviendront beaucoup plus sophistiquées grâce à leur combinaison avec la technologie de l'IA, et les dommages qui en résulteront pourraient être inimaginables.\u003cbr\u003e Nous sommes entrés dans une ère où la sécurité des logiciels ne peut plus être laissée uniquement aux experts.\u003cbr\u003e La vérité, c'est que cela aurait dû être ainsi depuis longtemps, et nous avons tout simplement fermé les yeux. \u003cbr\u003eNous sommes entrés dans une ère où non seulement les développeurs et les experts en sécurité, mais aussi tous les professionnels du secteur doivent exercer leurs fonctions en gardant la sécurité à l'esprit afin de se protéger eux-mêmes, leurs organisations et les précieux actifs de leurs clients contre les attaques malveillantes et les accidents.\u003cbr\u003e\u003cbr\u003e\u003cbr\u003e L'objectif principal de cet ouvrage est d'expliquer les concepts et les méthodologies nécessaires aux développeurs de logiciels pour concevoir et implémenter des logiciels sécurisés, en intégrant pleinement les principes de sécurité. Il s'attache toutefois à développer l'état d'esprit indispensable à la sécurité, en s'appuyant sur une compréhension approfondie de son essence. Lors de sa traduction, j'ai eu le sentiment qu'il s'agissait d'un livre idéal pour appréhender la sécurité, non seulement pour les développeurs, mais aussi pour tous les professionnels du secteur.\u003cbr\u003e\u003cbr\u003e\u003cbr\u003e Lauren Kornfelder, l'auteure de ce livre, est mieux placée que quiconque pour parler de l'essence de la sécurité. \u003cbr\u003eIl fut un pionnier de la sécurité qui a non seulement posé les bases des techniques de sécurité modernes chez Microsoft et Google, mais qui a également été le pionnier du système de certificats numériques, qui constitue le fondement de la technologie de chiffrement largement utilisée aujourd'hui.\u003cbr\u003e L'expérience pratique approfondie et la profonde perspicacité de l'auteur, acquises sur plus de 20 ans, transparaissent tout au long de cet ouvrage.\u003cbr\u003e En traduisant ce livre, j'ai également eu le sentiment que les connaissances fragmentées en matière de sécurité que j'avais acquises en travaillant longtemps dans le secteur informatique se rassemblaient pour former un tout cohérent.\u003cbr\u003e\u003cbr\u003e\u003cbr\u003e J'espère que les lecteurs de ce livre vivront des expériences similaires et le trouveront utile pour protéger leurs logiciels et leurs actifs numériques.\u003cbr\u003e - Park Ki-seong \u003c\/div\u003e\n\u003cdiv\u003e\u003c\/div\u003e\n\u003c\/div\u003e\n\u003c\/div\u003e\n\n\n\u003c\/div\u003e\n\n\u003ccenter\u003e\u003ctable\u003e\u003ctr\u003e\u003ctd style=\"height:10px\"\u003e\u003c\/td\u003e\u003c\/tr\u003e\u003c\/table\u003e\u003c\/center\u003e\n\n\u003ccenter\u003e\u003ctable\u003e\u003ctr\u003e\u003ctd style=\"height:10px\"\u003e\u003c\/td\u003e\u003c\/tr\u003e\u003c\/table\u003e\u003c\/center\u003e\n\n\u003cdiv style=\"width:95%;padding-top:20px;padding-bottom:20px\"\u003e\n\n\u003cdiv style=\"text-align:left;font-size:16px;font-weight:bold;padding-bottom:20px\"\u003e SPÉCIFICATIONS DES PRODUITS \u003c\/div\u003e\n\n\u003cdiv style=\"text-align:left;font-size:14px;line-height:1.6em;\"\u003e\n\n\u003cdiv style=\"width:100%;margin-bottom:5px;line-height:1.6em;font-size:14px\"\u003e - \u003cstrong\u003eDate d'émission :\u003c\/strong\u003e 11 décembre 2024\u003c\/div\u003e\n\n\u003cdiv style=\"width:100%;margin-bottom:5px;line-height:1.6em;font-size:14px\"\u003e \u003cstrong\u003eNombre de pages, poids, dimensions :\u003c\/strong\u003e 424 pages | 798 g | 185 × 240 × 21 mm\u003c\/div\u003e\n\n\u003cdiv style=\"width:100%;margin-bottom:5px;line-height:1.6em;font-size:14px\"\u003e - \u003cstrong\u003eISBN13 :\u003c\/strong\u003e 9791189909765\u003c\/div\u003e\n\n\u003cdiv style=\"width:100%;margin-bottom:5px;line-height:1.6em;font-size:14px\"\u003e - \u003cstrong\u003eISBN10 :\u003c\/strong\u003e 1189909766 \u003c\/div\u003e\n\n\n\u003c\/div\u003e\n\n\n\u003c\/div\u003e\n\n\n\u003c\/div\u003e\n\n\u003ccenter\u003e\n\n\u003ccenter\u003e\u003ctable\u003e\u003ctr\u003e\u003ctd style=\"height:10px\"\u003e\u003c\/td\u003e\u003c\/tr\u003e\u003c\/table\u003e\u003c\/center\u003e\n\n\u003ccenter\u003e\u003ctable\u003e\u003ctr\u003e\u003ctd style=\"height:10px\"\u003e\u003c\/td\u003e\u003c\/tr\u003e\u003c\/table\u003e\u003c\/center\u003e\n\n\u003cspan\u003e\u003c\/span\u003e\n\n\u003c\/center\u003e\n\n\n\u003c\/center\u003e","brand":"LIBRAIRIE COREENNE","offers":[{"title":"Default Title","offer_id":43893428256810,"sku":"154454","price":41.0,"currency_code":"EUR","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0683\/2750\/5962\/files\/55464fee3a1439bf272a57ada79e00ba.jpg?v=1765401579","url":"https:\/\/librairie.coreenne.fr\/products\/154454","provider":"LIBRAIRIE COREENNE","version":"1.0","type":"link"}