Université Blida 1

Élaboration d'une stratégie de sécurité de l'applicatif de gestion des bases de données.

Afficher la notice abrégée

dc.contributor.author Saidi., Nassim.
dc.contributor.author Remmide., Sid Ahmed El Hadi.
dc.date.accessioned 2021-12-09T10:54:31Z
dc.date.available 2021-12-09T10:54:31Z
dc.date.issued 2017-06
dc.identifier.uri http://di.univ-blida.dz:8080/jspui/handle/123456789/13442
dc.description ill.,Bibliogr. fr_FR
dc.description.abstract Avec le développement croissant d'Internet, les applications Web sont devenues de plus en plus vulnérables et exposées à des attaques malveillantes pouvant porter atteinte à des propriétés essentielles telles que la confidentialité, l'intégrité ou la disponibilité des systèmes d'information. Pour faire face à ces malveillances, il est nécessaire de développer des mécanismes de protection et de test qui soient efficaces. La question qui se pose est comment évaluer l'efficacité de tels mécanismes et quels moyens peut-on mettre en cuvre pour analyser leur capacité à détecter correctement des attaques contre les applications web. Dans ce mémoire nous proposons une approche, basée sur l'analyse des applications web, qui permet d'identifier les vulnérabilités selon une approche de 8 étapes, tout ça en nous exigeant de faire les tests dans le cas d'une boîte noire sur l'application cible. Chaque vulnérabilité identifiée est contrée par une parade ce qui permet de s'assurer que la vulnérabilité est bien arrêtée. L'approche proposée permet également de mettre en évidence différents scénarios d'attaque potentiels incluant l'exploitation de plusieurs vulnérabilités successives en tenant compte explicitement des dépendances entre les vulnérabilités. Cette méthode s'est concrétisée par la mise en oeuvre de parades sur chaque vulnérabilité trouvée et a été validée expérimentalement sur notre application web. Mots-clés : Application Web, Attaque et vulnérabilités, Évaluation, approche fr_FR
dc.language.iso fr fr_FR
dc.publisher Université Blida 1 fr_FR
dc.subject Application Web. fr_FR
dc.subject Attaque et vulnérabilités. fr_FR
dc.subject Évaluation. fr_FR
dc.subject approche. fr_FR
dc.title Élaboration d'une stratégie de sécurité de l'applicatif de gestion des bases de données. fr_FR
dc.type Thesis fr_FR


Fichier(s) constituant ce document

Ce document figure dans la(les) collection(s) suivante(s)

Afficher la notice abrégée

Chercher dans le dépôt


Recherche avancée

Parcourir

Mon compte