Articles

Retrouvez mes articles de blog en cybersécurité autour des tests d’intrusion, d’audits, de l’actualité, des retours d’expérience, des analyses de vulnérabilité ou encore de la R&D.

Guide de sécurisation pour site e-commerce

Le secteur du retail est une cible privilégiée des attaquants. Entre la gestion des comptes clients, les paiements, les cartes cadeaux ou encore les programmes de fidélité, un site e-commerce concentre une quantité importante de données sensibles et de flux financiers. Dans la pratique, les vulnérabilités exploitées sont souvent simples : absence de contrôle serveur, fuite d’informations via les messages d’erreur, contournement du paiement ou encore brute-force sur des fonctionnalités exposées publiquement.

Bonnes pratiques de sécurité pour écrire un Dockerfile

Cet article a pour objectif de présenter les paramètres de sécurité à appliquer aux technologies de conteneurisation Docker. Il décrit les bonnes pratiques pour créer une image Docker depuis le fichier Dockerfile. Création d’une image Docker Une image Docker est construite à l’aide d’un fichier Dockerfile qui consiste en une suite d’instructions interprétées par le client Docker lors de la création de l’archive de l’image. Certaines instructions constituent une couche du conteneur (layer).