Que faut-il savoir sur « Maintenance et gestion des vulnérabilités » ?
Extrait de Sécurité informatique
Mises à jour : S’assurer que le CMS (WordPress, Drupal, etc.), le framework (Django, Laravel, Spring, etc.) et toutes les bibliothèques sont patchés en cas de vulnérabilité publique et vite.
CVE tracking : Suivre les CVE (Common Vulnerabilities and Exposures) liées aux composants utilisés.
Bug bounty : Certaines entreprises encouragent les chercheurs en sécurité à signaler les failles par un programme de récompense.
Rotation des secrets : Ne pas conserver les clés API, mots de passe, certificats trop longtemps. Les renouveler périodiquement.
