Explorer
KNOW-REF-044

OWASP Proactive Controls — 10 contrôles sécurité que tout développeur doit implémenter

Domaine
cybersecu
Type
reference
Priorité
P0

OWASP Proactive Controls

Description

Les 10 contrôles sécurité les plus critiques que tout développeur doit intégrer dès le départ dans chaque projet.

Les 10 contrôles

  1. C1 — Define Security Requirements
  2. C2 — Leverage Security Frameworks and Libraries
  3. C3 — Secure Database Access (parameterized queries, least privilege)
  4. C4 — Encode and Escape Data (context-aware)
  5. C5 — Validate All Inputs (server-side)
  6. C6 — Implement Digital Identity (MFA/FIDO2, sessions)
  7. C7 — Enforce Access Controls (server-side, RBAC)
  8. C8 — Protect Data Everywhere (TLS 1.3, AES-256 at rest)
  9. C9 — Implement Security Logging and Monitoring
  10. C10 — Handle All Errors and Exceptions Securely

Bibliothèques recommandées 2026

Fonction Node.js/TS Python PHP
Auth NextAuth.js, Passport Django Auth, Authlib CodeIgniter Shield
Hash bcrypt, argon2 passlib (argon2) password_hash()
Validation zod, joi pydantic, marshmallow CI Validation
CSRF csrf (npm) Django CSRF CI CSRF
SQLi Prisma, Drizzle SQLAlchemy Query Builder
XSS DOMPurify bleach, MarkupSafe htmlspecialchars
Crypto Node.js crypto cryptography (pyca) OpenSSL

Références