Compétence technique

Cybersécurité et sécurisation des applications

Une compétence analysée à partir de réalisations concrètes, avec recul critique et progression.

Ma définition

Protéger les données, les communications et les accès d’un système contre les menaces, en anticipant les vulnérabilités dès la conception et en appliquant les bonnes pratiques : chiffrement des échanges, authentification robuste, protection contre les attaques courantes et veille continue sur les failles connues.

Mes éléments de preuve

Sur Abeille, j’ai utilisé des requêtes préparées, assaini les entrées, haché les mots de passe et isolé la base de données d’Internet. Sur Modlink, j’ai appliqué une veille CVE, NVD et OWASP, analysé les dépendances et protégé les échanges par HTTPS ainsi que par AES-CBC 128 bits associé à un HMAC. La passerelle SSH repose quant à elle sur une authentification exclusivement par clés.

Mon autocritique

Sur la passerelle SSH, la sécurité repose aujourd’hui essentiellement sur l’authentification par clés : un cloisonnement plus strict entre les accès des différents clients renforcerait la robustesse de l’ensemble, et reste à mettre en place. Plus largement, la sécurité est un domaine où je dois maintenir une veille permanente, car les menaces évoluent en continu.

Mon évolution dans cette compétence

J’ai progressé d’une sécurité réactive, centrée sur quelques règles de base, vers une démarche proactive et outillée : veille structurée (CVE, NVD, OWASP), analyse automatisée des dépendances et traitement d’un large éventail de menaces dès la conception. La sécurité est devenue un réflexe intégré à chacun de mes projets, et non une étape ajoutée à la fin.

← Retour à toutes les compétences