Sécurité

Un article de Prog.

Quelques vérités générales :

  • La sécurité d'une chaîne est celle du maillon le plus faible
    • Rien ne sert de fabriquer une porte blindée si on peut rentrer par le fenêtre ou la porte de secours
  • La sécurité est tout un processus, il faut aussi -par exemple- éduquer les utilisateurs
  • On ne peut éviter les bugs et il faut donc limiter la casse (ex: séparation des privilèges)
  • Pour limiter les bugs, on peut relire le code ou... supprimer du code

Outils

Pour les projets écrits en C :

  • RATS
  • FlawFinder