Cabinet de consultants en sécurité informatique depuis 1989 - Spécialisé sur Unix, Windows, TCP/IP et Internet
Vous êtes ici
:
Accueil
>
Ressources
>
Présentations
> Web Services et Sécurité
Accéder au :
Site HSC des formations
Recherche
:
Services
Domaines de compétences
Conseil & Expertise
Prestations ISO 27001
Veille en vulnérabilités
Audit & Évaluation
Tests d'intrusion
Tests de vulnérabilités (TSAR)
Analyse Forensique
Certification ARJEL
Formations
E-learning
Conférences
Agenda
Interventions passées
Tutoriels
Ressources
Index thématique
Brèves
Présentations
Cours
Articles
Outils (téléchargement)
Veille en vulnérabilité
Société
Hervé Schauer
Equipe
Offres d'emploi
Références
Historique
Partenariats
Associations
Presse et
communication
Newsletter HSC
Revue de presse
Communiqués de presse
Publications
Contacts
Coordonnées
Requêtes particulières
Accès à nos locaux
Hôtels proches de nos locaux
Web Services et Sécurité
Accès au contenu
Début de la présentation
Version PDF
[520 Ko]
Description
Partage de la rencontre d'HSC avec les Web Services lors de ses prestations de sécurité.
Contexte & Dates
Présentation effectuée à l'espace RSSI du CLUSIF, le 10 septembre 2003.
Auteur
Hervé Schauer (Herve.Schauer@hsc.fr)
Langue et Nature
[
-
]
Résumé &
Table des matières
Page de garde
Qu'est-ce que les Web Services ?
Ce que permettent les Web Services
Comparaison IP / HTTP
Objectif des Web Services en sécurité
Expérience HSC avec les Web Services
Quelles sont les vulnérabilités ?
Exemples de failles applicatives
Causes des difficultés actuelles
Vulnérabilités maîtrisables
Recommandations
Conclusion
Ressources
Acronymes
Documents liés
XML
Réunion frXML/XMLEDI d´EDIFRANCE
[2 juillet 2001 -
]
Intel Developers Forum Europe
[26 mai 2001 -
]
XML-Logs : Gestion de la journalisation avec XML
[10 octobre 2000 -
]
Outil xml-logs
[Traitement des journaux en utilisant XML -
]
Web
Sécurité des serveurs et des applications web
Outil Webef
[Outil de brute-force de fichiers et répertoires d'un serveur web -
]
Les webshells, ou comment ouvrir les portes de son réseau ?
[21 octobre 2010 -
]
JBoss AS: exploitation et sécurisation
[11 juin 2010 -
]
Les webshells, ou comment ouvrir les portes de son réseau ?
[16 mars 2010 -
]
Les webshells, véritable menace pour les SI ?
[1 décembre 2009 -
]
Problèmes rencontrés dans les applications web des entreprises
[27 novembre 2008 -
]
Sécurité des applications
[23 octobre 2008 -
]
Audit de code, retour d'expérience
[21 novembre 2007 -
]
Évolution des attaques de type Cross-Site Request Forgery
[1 juin 2007 -
]
Chiffrement de contenu Web hostile over HTTP
[31 mai 2007 -
]
Le Web 2.0 : Plus d'ergonomie... et moins de sécurité ?
[22 mai 2007 -
]
Installation et fonctionnement de mod_security2
[24 avril 2007 -
]
Présentation du module ModSecurity de Apache.
[14 juin 2006 -
]
Sécurité des bases de données et des ERP
[15 juin 2005 -
]
Multiplexage des flux applicatifs dans SSL/TLS dans les VPN SSL
[7 avril 2005 -
]
Éléments de sécurisation PHP
[27 novembre 2003 -
]
Mécanismes d'authentification HTTP/HTTPS
[10 mars 2003 -
]
L'exécution croisée de code
[27 février 2003 -
]
SGBD et Sécurité
[1 avril 2002 -
]
Apache et la sécurité des serveurs web
[1 février 2002 -
]
Mise en oeuvre de filtrage avec mod_eaccess sur un relais HTTP inverse
[3 septembre 2001 -
]
Outil Subweb
[Relais inverse HTTP -
]
Outil Babelweb
[Obtention automatique d'informations d'un serveur web -
]
Wrappeur universel de CGI
[5 août 2001 -
]
Pourquoi HTTPS n'est pas de la sécurité web
[7 mai 2001 -
]
Filtrer des URLs dans un relais inverse
[5 mai 2001 -
]
Piratage des serveurs web
[14 mars 2001 -
]
Pourquoi un relais inverse
[13 février 2001 -
]
Apache en relais inverse
[11 novembre 2000 -
]
Les services internet (messagerie, DNS, web) en toute sécurité avec Linux
[26 septembre 2000 -
]
Les services internet (messagerie, DNS, web) en toute sécurité avec Linux
[26 avril 2000 -
]
Les services internet (messagerie, DNS, web) en toute sécurité avec Linux
[1 février 2000 -
]
Netscape
[16 janvier 1996 -
]
Commerce électronique
Évolution des attaques de type Cross-Site Request Forgery
[1 juin 2007 -
]
Le Web 2.0 : Plus d'ergonomie... et moins de sécurité ?
[22 mai 2007 -
]
Risques et solutions d'un projet e-commerce
[28 septembre 2001 -
]
Maîtriser les risques d'exploitation liés au commerce électronique
[21 juin 2000 -
]
Electronic Commerce on the Internet
[9 mai 1996 -
]
Télémarket sur Multicâble
[26 février 1996 -
]
Globe-On-Line
[12 juillet 1995 -
]
EverGreen
[16 mai 1995 -
]
Le réseau ARTUUS
[15 mai 1995 -
]
SGBD et Sécurité
[1 avril 2002 -
]
Droits d'auteur
© 2003, Hervé Schauer Consultants, tous droits réservés.
Dernière modification le 24 octobre 2003 à 11:26:57 CET - webmaster@hsc.fr
Informations sur ce serveur
- © 1989-2010 Hervé Schauer Consultants