Explorer
KNOW-REF-047

OWASP Secure by Design Framework — Sécurité dès la phase d'architecture

Domaine
cybersecu
Type
reference
Priorité
P1

OWASP Secure by Design Framework

Description

Guide pratique pour intégrer la sécurité dès la phase d'architecture, avant d'écrire du code. Comble le gap entre exigences de sécurité et standards de vérification code-level.

Contenu

  • Design-Phase Security Checklist
  • Best-Practice Guides : microservices, résilience, service-to-service, security architecture patterns
  • Secure API & Messaging Guidance : HTTP, gRPC, Kafka, AMQP, event-driven
  • Reference Implementations & Real-World Examples

Position dans le SDLC

  1. Planning — Security requirements (ASVS mapping)
  2. Design — SbD framework (ce projet)
  3. Threat Modeling — Validation des contrôles SbD (optionnel, haute risque)
  4. Implementation — Secure coding standards
  5. Test — Security verification

Références

  • OWASP Secure by Design
  • [[KNOW-REF-043]] — ASVS (exigences)
  • [[KNOW-REF-053]] — Threat Dragon (threat modeling)