Politique de développement sécurisé (SDLC)
Objectif
Veillez à ce que les applications soient développées en respectant les pratiques de sécurité appropriées.
lignes directrices
- Validation et assainissement des données saisies dans les formulaires
- Échappement des données en sortie pour prévenir les attaques XSS
- Utilisation des fonctionnalités sécurisées du framework (WordPress)
- Mises à jour constantes des dépendances, des plugins et des bibliothèques
- Séparation des environnements : développement, tests et production
- Examen fonctionnel et technique préalable aux déploiements
Test
Tests manuels dans un environnement de préproduction
Validation du comportement avant la production
Approche
Les 10 principes fondamentaux de l'OWASP sont appliqués de manière opérationnelle.










