Explorer
KNOW-REF-025

OWASP Cheat Sheet Series — Fiches pratiques de sécurité

Domaine
cybersecu
Type
reference
Priorité
P1

Parent : [[INDEX-CYBERSECU]]

OWASP Cheat Sheet Series

Source

Résumé

La Cheat Sheet Series de l'OWASP fournit des guides courts et actionnables sur pratiquement tous les sujets de sécurité applicatives. C'est la référence rapide à consulter avant d'implémenter une feature sensible.

Thèmes couverts

  • Authentication : Authentication Cheat Sheet, Password Storage, MFA, Session Management
  • Authorization : Authorization, Access Control, JWT, OAuth 2.0
  • Input validation : Input Validation, XSS Prevention, SQL Injection Prevention, Command Injection
  • Cryptography : Cryptographic Storage, Key Management, Transport Layer Protection
  • API security : REST Security, GraphQL, API Security
  • Web config : HTTP Headers, Content Security Policy, Secure Flag, HSTS
  • Mobile : Mobile Application Security, Mobile Jailbreak/Root Detection
  • Cloud/DevOps : Docker Security, Kubernetes Security, CI/CD Security
  • Développement : Secure Coding, Threat Modeling, Error Handling, Logging

Utilisation

  • Vérifier une implémentation avant release.
  • Créer une checklist de sécurité par feature.
  • Former l'équipe aux bonnes pratiques concrètes.

Quand consulter

  • Implémentation d'auth, de session, de tokens.
  • Mise en place de headers de sécurité.
  • Stockage de mots de passe ou de données sensibles.

Références connexes

  • [[KNOW-REF-009]] — OWASP
  • [[KNOW-REF-024]] — PortSwigger Web Security Academy
  • [[KNOW-REF-026]] — Common Vulnerabilities and Exposures (CVE)