Parent : [[INDEX-CYBERSECU]]
OWASP Cheat Sheet Series
Source
- Site : https://cheatsheetseries.owasp.org/
- Type : Collection de fiches pratiques (cheat sheets) de sécurité
- Éditeur : OWASP
Résumé
La Cheat Sheet Series de l'OWASP fournit des guides courts et actionnables sur pratiquement tous les sujets de sécurité applicatives. C'est la référence rapide à consulter avant d'implémenter une feature sensible.
Thèmes couverts
- Authentication : Authentication Cheat Sheet, Password Storage, MFA, Session Management
- Authorization : Authorization, Access Control, JWT, OAuth 2.0
- Input validation : Input Validation, XSS Prevention, SQL Injection Prevention, Command Injection
- Cryptography : Cryptographic Storage, Key Management, Transport Layer Protection
- API security : REST Security, GraphQL, API Security
- Web config : HTTP Headers, Content Security Policy, Secure Flag, HSTS
- Mobile : Mobile Application Security, Mobile Jailbreak/Root Detection
- Cloud/DevOps : Docker Security, Kubernetes Security, CI/CD Security
- Développement : Secure Coding, Threat Modeling, Error Handling, Logging
Utilisation
- Vérifier une implémentation avant release.
- Créer une checklist de sécurité par feature.
- Former l'équipe aux bonnes pratiques concrètes.
Quand consulter
- Implémentation d'auth, de session, de tokens.
- Mise en place de headers de sécurité.
- Stockage de mots de passe ou de données sensibles.
Références connexes
- [[KNOW-REF-009]] — OWASP
- [[KNOW-REF-024]] — PortSwigger Web Security Academy
- [[KNOW-REF-026]] — Common Vulnerabilities and Exposures (CVE)