AXOPEN - Expertise & développement informatique
OWASP Top 10 : comment (vraiment) sécuriser son API ?
10 Sep 2024
Bienvenue dans ce nouvel épisode du podcast AXOPEN ! Pour cet épisode de rentrée, on s’attaque à un sujet primordial : la sécurité, et plus particulièrement au sein des APIs. Dans cet épisode, l'équipe AXOPEN passe en revue les 10 plus gros risques de sécurité pour les APIs selon l’OWASP, une communauté en ligne libre travaillant sur la sécurité des applications Web.Retrouvez les conseils, retours d’expériences et bonnes pratiques de Philippe, Greg, Nathan et Arthur. Bonne écoute !Au programme : 00:00 : Introduction01:20 : Qu’est-ce qu’une API ?02:03 : Quels sont les enjeux de la sécurisation des API aujourd’hui? 04:09 : Qu'est-ce que l’OWASP ?06:52 : Principe #1 - Broken Object Level Authorization 09:33 : Principe #2 - Broken Authentication 12:15 : Principe #3 - Broken Object Property Authorization17:39 : Principe #4 - Unrestricted Resource Consumption 21:04 : Principe #5 - Broken Function Level Authorization22:06 : Principe #6 - Unrestricted Access to Sensitive Business Flows23:54 : Principe #7 - Server Side Request Forgery 26:45 : Principe #8 - Security Misconfiguration28:37 : Principe #9 - Improper Inventory Management 30:50 : Principe #10 - Unsafe Consumption of APIs33:13 : Quels outils pour tester la sécurité dans un projet ?36:37 : À l'avenir, quel rôle vont jouer les développeurs dans la sécurité ?41:11 : Le coup de cœur de Philippe (Screaming Frog)43:17 : Outro____Basée à Lyon depuis 2007, AXOPEN est une entreprise spécialisée dans l’expertise et le développement de projets informatiques sur mesure, constituée de plus de 50 passionné(e)s, experts en nouvelles technologies et en développement.Ce podcast est l’occasion pour notre équipe de technophiles d’échanger sans langue de bois sur les sujets IT qui nous tiennent à cœur, et de vous partager nos expériences ! En espérant que ça vous plaira, vous pouvez nous contacter pour poursuivre les échanges sur notre site AXOPEN : www.axopen.com/contact/ :) ____Crédit son : Maxime LedanHébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.
No persons identified in this episode.
This episode hasn't been transcribed yet
Help us prioritize this episode for transcription by upvoting it.
Popular episodes get transcribed faster
Other recent transcribed episodes
Transcribed and ready to explore now
3ª PARTE | 17 DIC 2025 | EL PARTIDAZO DE COPE
01 Jan 1970
El Partidazo de COPE
LVST 19 de diciembre de 2025
19 Dec 2025
La Venganza Será Terrible (oficial)
Christmas Party, Debris & Ping-Pong
19 Dec 2025
My Therapist Ghosted Me
Friends Thru A Lens: The Holidays with Ella Risbridger
19 Dec 2025
Sentimental Garbage
Trumps irre Milliarden-Fusion und Win-Win-Deal für Netflix
19 Dec 2025
Alles auf Aktien – Die täglichen Finanzen-News
PL Striker Transfer Grades
18 Dec 2025
ESPN FC