Aller au contenu
AFUP AFUP Day 2025 Baromètre Planète PHP PUFA
 

TAS : Terrible Audit de Sécurité

Description

Une vraie application PHP est lancée dans l'arène, et c'est à vous de l'analyser et de tenter toutes les manoeuvres retorses que vous connaissez pour la mettre en péril.

L'atelier passe en revue l'application, basée sur un framework moderne, à l'aune du référentiel de sécurité de l'OWASP : le top 10 sert de guide pour passer en revue les points forts et faibles de l'application, et produire un rapport de sécurité de bonne facture et bien documenté. Les solutions de protection sont discutées en même temps.

Cet atelier présente la sécurité PHP sous un angle très pratique : il pourra être réutilisé pour évaluer la sécurité des projets sur lesquels les développeurs travaillent quotidiennement.

Conférence donnée lors du Forum 2010, ayant eu lieu les 09 et 10 novembre 2010.

Le speaker

Damien SEGUY

<p>Damien Seguy dirige le pole d'expertise en logiciels libres du groupe Alter Way. Alter Way Consulting, l'expertise à code ouvert.</p> <p>Damien travaille particulièrement sur l'industrialisation et la sécurité de la pile LAMP, et partage volontiers sa veille technologique avec les communauté. Il fait la promotion de PHP, MySQL et des logiciels libres auprès des entreprises et des institutions. Il est l'auteur de plusieurs livres, le phpère des elePHPants, co-auteur des certifications Zend et co-fondateur de l'AFUP et de PHP Québec. </p>