Que faut-il savoir sur « Contrôles et audits internes » — Couche 6 : Sécurisation de la couche Présentation › 6. Organisation de la sécurité et bonnes pratiques ?
Extrait de Sécurité informatique
Test d’intrusion : Simuler des attaques de type injection XML, failles ASN.1, ou manipulation de négociation TLS.
Analyse statique de code : Rechercher des vulnérabilités dans la gestion des buffers, la désérialisation, la validation des champs.
Revue de configuration : Regarder quels algorithmes sont activés dans le serveur TLS, quelles options de compression sont paramétrées, etc.
Surveillance continue : Mettre en place des sondes ou logs pour détecter des anomalies (fichiers inhabituels, ratio de compression suspect, rechutes sur des protocoles obsolètes).
