OWASP Top 10 et principales menaces réseau
| Attaque | Description | Exemple |
|---|---|---|
| XSS | Injection de scripts malveillants | <script>alert('XSS')</script> |
| SQL Injection | Injection de requêtes SQL | ' OR '1'='1 |
| DoS / DDoS | Déni de service (saturation) | Flood de requêtes |
| OWASP Top 10 | Top 10 des risques web | XSS, SQLi, CSRF, etc. |
| CSRF | Falsification de requête cross-site | Action non autorisée |
| Man-in-the-Middle | Interception des communications | Attaque sur Wi-Fi non sécurisé |
| Phishing | Usurpation d'identité | Email frauduleux |
Défense en profondeur = plusieurs couches de sécurité.
La confidentialité, l'intégrité et la disponibilité (CIA) sont les piliers.
Toujours valider les entrées utilisateur pour éviter XSS/SQLi.