OWASP Secure by Design Framework
Description
Guide pratique pour intégrer la sécurité dès la phase d'architecture, avant d'écrire du code. Comble le gap entre exigences de sécurité et standards de vérification code-level.
Contenu
- Design-Phase Security Checklist
- Best-Practice Guides : microservices, résilience, service-to-service, security architecture patterns
- Secure API & Messaging Guidance : HTTP, gRPC, Kafka, AMQP, event-driven
- Reference Implementations & Real-World Examples
Position dans le SDLC
- Planning — Security requirements (ASVS mapping)
- Design — SbD framework (ce projet)
- Threat Modeling — Validation des contrôles SbD (optionnel, haute risque)
- Implementation — Secure coding standards
- Test — Security verification
Références
- OWASP Secure by Design
- [[KNOW-REF-043]] — ASVS (exigences)
- [[KNOW-REF-053]] — Threat Dragon (threat modeling)