IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Sécurité service web


Sujet :

Sécurité

  1. #1
    Membre averti
    Femme Profil pro
    Développeur .NET
    Inscrit en
    Avril 2011
    Messages
    14
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Maroc

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Avril 2011
    Messages : 14
    Par défaut Sécurité service web
    Bonjour ;
    j' espere que le sujet est mieux placé.
    je me demande si vous pouvez m'aider à propos des services web, je vous serez tres reconnaissante.
    le probleme est:
    je viens de terminer une application web developpée avec c# en asp.net .le but c'etait de la publier sur le reseau local de la société.- maintenant le boss veut que l'application soit accessible de l'exterieur de l'entreprise mais en prenant en considération la sécurité de serveur de base de données de la société. on m'a proposé de penser aux services web. et je suis bloquée à ce stade là. est ce que je suis obligée de developper un service web pour chaque page aspx ou juste la page de demarrage.

    pour moi l'utilité des services web est de faire communiquer plusieurs applications entre eux pas la sécurité. et je suis pas sure si les services web sont suffisants pour assurer la sécurité .

  2. #2
    Membre actif
    Homme Profil pro
    Expert sécurité informatique
    Inscrit en
    Septembre 2005
    Messages
    103
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Expert sécurité informatique

    Informations forums :
    Inscription : Septembre 2005
    Messages : 103
    Par défaut
    Ce n'est pas très clair, il veut que vous publiez l'application telle quelle et que au lieu de taper directement dans la base de données vous passiez pas une API ? Ou alors que vous exposiez une API au lieu, ou en parallèle de l'application web ?
    Dans le premier cas cela à un sens, du moins si les segmentations réseaux sont suffisantes par derrière et si les autorisations et le monitoring sont bien fait.
    Alors un service web peut éviter de trop exposer une base de données, mais en soit cela ne garantit pas la sécurité des données, car il peut lui même être vulnérable .

    Enfin d'un point de vue sécurité applicative pure cela ne change pas grand chose (par contre au niveau archi ça fait quelques changements). Pour garantir la sécurité d'applications web (et d'API) : un très bon standard : l'OWASP Application Security Verification Standard: https://owasp.org/www-project-applic...tion-standard/
    Si vous arrivez à un bon niveau de conformité (disons L2) avec ce dernier, déjà la sécurité de votre application sera de bon niveau.

Discussions similaires

  1. sécurité service web
    Par forinfo dans le forum Services Web
    Réponses: 13
    Dernier message: 01/04/2022, 10h51
  2. Sécurité des Web Services Authentification/Authorization
    Par ijmouan dans le forum Services Web
    Réponses: 1
    Dernier message: 13/11/2011, 08h24
  3. Sécurité des Services Web
    Par leaston dans le forum Services Web
    Réponses: 2
    Dernier message: 09/12/2010, 01h05
  4. sécurité des web services
    Par niouma dans le forum Services Web
    Réponses: 12
    Dernier message: 10/10/2008, 10h42
  5. sécurité de web service
    Par ansoni dans le forum Services Web
    Réponses: 3
    Dernier message: 30/07/2007, 23h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo