{"id":9399,"date":"2015-10-07T18:26:36","date_gmt":"2015-10-07T22:26:36","guid":{"rendered":"http:\/\/www.analystik.ca\/blogue\/?p=9399"},"modified":"2017-05-26T11:58:03","modified_gmt":"2017-05-26T15:58:03","slug":"3-meilleures-pratiques-de-developpement-web-pour-lancer-votre-application-bancaire-ou-finance","status":"publish","type":"post","link":"https:\/\/analystik.ca\/blogue\/language\/fr\/3-meilleures-pratiques-de-developpement-web-pour-lancer-votre-application-bancaire-ou-finance\/","title":{"rendered":"3 meilleures pratiques de D\u00e9veloppement Web pour bien lancer votre application bancaire ou de finance"},"content":{"rendered":"<p>Nous voulons vous pr\u00e9senter 3 meilleures pratiques de D\u00e9veloppement Web \u00e0 suivre afin de vous permettre de lancer en toute confiance votre nouvelle application bancaire ou de finance. En fait, nous aurions d\u00fb dire 3 meilleures pratiques de D\u00e9veloppement web de s\u00e9curit\u00e9 pour lancer sans danger votre application bancaire ou de finance !<\/p>\n<p>Doit-on vraiment repasser en revue toutes les menaces de s\u00e9curit\u00e9, attaques en ligne et cas de piratage qui ont eu lieu juste ces 5 derni\u00e8res ann\u00e9es\u2026 j\u2019esp\u00e8re que non ?<\/p>\n<p>Toutes les institutions financi\u00e8res et banques ont adopt\u00e9 une politique stricte visant \u00e0 s\u00e9curiser de fa\u00e7on syst\u00e9matique toutes leurs applications web critiques utilis\u00e9es par leur client\u00e8le. Mais elles devraient tout autant appliquer une politique similaire cibl\u00e9e sur l&rsquo;application des meilleures pratiques de d\u00e9veloppement web d\u2019applications destin\u00e9es \u00e0 leur personnel en faisant des choix judicieux et avis\u00e9s en mati\u00e8re de d\u00e9veloppement qui r\u00e9pondent aux besoins de s\u00e9curit\u00e9 d\u2019aujourd\u2019hui et leur permettront de relever les d\u00e9fis de demain.\u00a0 Cons\u00e9quemment, elles doivent identifier minutieusement tous <strong>les acc\u00e8s aux bases de donn\u00e9es et processus impliqu\u00e9s dans leurs projets d\u2019applications web<\/strong> et <strong>\u00e9valuer le niveau de risque engendr\u00e9 par chaque type de communication en ligne et groupe d\u2019usagers<\/strong>; id\u00e9alement, au stade de d\u00e9veloppement.<\/p>\n<p>Parce que r\u00e9soudre un probl\u00e8me de s\u00e9curit\u00e9 une fois en production co\u00fbte 100 fois plus qu\u2019au stade de d\u00e9veloppement. Ainsi, tester et d\u00e9couvrir des failles de s\u00e9curit\u00e9 au stade du d\u00e9veloppement sauvera beaucoup de frais et de maux de t\u00eate.<\/p>\n<p><!--more--><\/p>\n<p><strong>Le Cas Java<\/strong><\/p>\n<p>Ce n\u2019est pas qu\u2019on n\u2019aime pas Java, bien s\u00fbr, on l\u2019aime. Mais les vuln\u00e9rabilit\u00e9s de Java se sont multipli\u00e9es par 3 depuis 2012. La raison en est que la force de Java est aussi sa faiblesse; vous codez une seule fois et vous d\u00e9ployez partout\u2026 il en va de m\u00eame pour les malfrats. Tenez-en compte !<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Le Gros Bon Sens<\/strong><\/p>\n<ol>\n<li><strong>Assurez une bonne formation de codage de s\u00e9curit\u00e9 \u00e0 votre \u00c9quipe de D\u00e9veloppement Web<\/strong><\/li>\n<\/ol>\n<p>La gestion ne le fera peut-\u00eatre pas mais elle devrait le supporter et payer vos cours et ateliers de formation, on ne saurait assez souligner la n\u00e9cessit\u00e9 d\u2019acqu\u00e9rir ces connaissances. Votre \u00c9quipe de D\u00e9veloppement Web devrait \u00eatre \u00e0 la fine pointe des connaissances en mati\u00e8re de principes et menaces de s\u00e9curit\u00e9, contre-mesures et techniques de d\u00e9fense. Elle doit conna\u00eetre les meilleures pratiques de d\u00e9veloppement web en termes de s\u00e9curit\u00e9. Si ce n\u2019est pas le cas, alors engagez une firme dont l\u2019\u00c9quipe de D\u00e9veloppement Web l\u2019est.<\/p>\n<p><strong>2. Appliquez des proc\u00e9dures de test de s\u00e9curit\u00e9 au cours du D\u00e9veloppement Web<\/strong><\/p>\n<p>Il existe plusieurs solutions de Test de S\u00e9curit\u00e9 sur le march\u00e9, bien identifi\u00e9es par Gartner : les solutions dites Dynamic Application Security Testing (DAST) testent vos applications de \u00ab\u00a0l\u2019ext\u00e9rieur\u00a0\u00bb afin de d\u00e9tecter des vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9. Les solutions Static Application Security Testing (SAST) testent vos applications de \u00ab\u00a0l\u2019int\u00e9rieur\u00a0\u00bb en analysant votre code source, les bytes et le binaire. Et finalement, les solutions dites Interactive Application Security Testing (IAST) int\u00e8grent \u00e0 la fois les tests de S\u00e9curit\u00e9 Dynamiques et Statiques. Mettez-vous y ou alors engagez une firme dont l\u2019\u00c9quipe de D\u00e9veloppement est famili\u00e8re avec ces solutions ou proc\u00e9dures.<\/p>\n<p><strong>3. Archivez tous les \u00e9v\u00e9nements et erreurs significatives lors de votre D\u00e9veloppement web<\/strong><\/p>\n<p>Vous ne pourrez faire une investigation solide et comprendre ce qui s\u2019est pass\u00e9 \u00e0 moins d\u2019avoir implant\u00e9 des proc\u00e9dures syst\u00e9matiques d\u2019enregistrement et d\u2019archivage des logs (connexions) et \u00e9v\u00e9nements. La Gestion ne comprendra pas les b\u00e9n\u00e9fices d\u2019une telle proc\u00e9dure \u00e0 d\u00e9faut de prendre le temps de leur en expliquer en d\u00e9tail l\u2019utilit\u00e9 en cas d\u2019attaque ou de faille de s\u00e9curit\u00e9 ou encore \u00e0 l\u2019occasion d\u2019une attaque r\u00e9elle\u2026 auquel cas, il sera peut-\u00eatre trop tard !<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Apprenez \u00e0 Communiquer &amp; Int\u00e9grer\u2026<\/strong><\/p>\n<p>Alors, avant de cr\u00e9er un \u00e9norme probl\u00e8me de s\u00e9curit\u00e9 parce que les proc\u00e9dures de tests de votre nouvelle application web n\u2019ont \u00e9t\u00e9 r\u00e9alis\u00e9es qu\u2019\u00e0 la toute fin du cycle de d\u00e9veloppement web parce que l\u2019\u00e9quipe de s\u00e9curit\u00e9 n\u2019a pas \u00e9t\u00e9 int\u00e9gr\u00e9e au processus de d\u00e9veloppement web puisqu\u2019elle n\u2019\u00e9tait pas consid\u00e9r\u00e9e comme un facteur de succ\u00e8s ou encore simplement parce que comme la Gestion ne saisit pas totalement l\u2019ampleur des risques et des r\u00e9percussions potentielles sur la r\u00e9putation et les revenus encourus en lan\u00e7ant sur le march\u00e9 une application web vuln\u00e9rable, les proc\u00e9dures de tests ont \u00e9t\u00e9 n\u00e9glig\u00e9es; \u00e9tablissez des proc\u00e9dures formelles de communication et de tests de s\u00e9curit\u00e9 lors du d\u00e9veloppement web de vos applications en int\u00e9grant de fa\u00e7on formelle l\u2019\u00c9quipe de S\u00e9curit\u00e9 \u00e0 votre \u00c9quipe de D\u00e9veloppement Web.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Conclusion<\/strong><\/p>\n<p>Le monde \u00e9volue constamment ainsi que les pratiques de codage de s\u00e9curit\u00e9\u2026 et malheureusement, les menaces de s\u00e9curit\u00e9 aussi; alors suivez le pas.<\/p>\n<p>La S\u00e9curit\u00e9 n\u2019est pas une mince affaire dans les Banques et les Institutions financi\u00e8res m\u00eame lorsqu\u2019il est question d\u2019applications web destin\u00e9es \u00e0 un usage interne, pour le personnel; alors si votre \u00e9quipe de D\u00e9veloppement Web n\u2019a pas une bonne expertise en s\u00e9curit\u00e9, engagez des experts.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Bon D\u00e9veloppement Web\u2026<\/strong><\/p>\n<!-- AddThis Advanced Settings generic via filter on the_content --><!-- AddThis Share Buttons generic via filter on the_content -->","protected":false},"excerpt":{"rendered":"<p>Nous voulons vous pr\u00e9senter 3 meilleures pratiques de D\u00e9veloppement Web \u00e0 suivre afin de vous permettre de lancer en toute confiance votre nouvelle application bancaire ou de finance. En fait, nous aurions d\u00fb dire 3 meilleures pratiques de D\u00e9veloppement web de s\u00e9curit\u00e9 pour lancer sans danger votre application bancaire ou de finance ! Doit-on vraiment&#8230;  <a class=\"excerpt-read-more\" href=\"https:\/\/analystik.ca\/blogue\/language\/fr\/3-meilleures-pratiques-de-developpement-web-pour-lancer-votre-application-bancaire-ou-finance\/\" title=\"Read 3 meilleures pratiques de D\u00e9veloppement Web pour bien lancer votre application bancaire ou de finance\">Read more &raquo;<\/a><!-- AddThis Advanced Settings generic via filter on wp_trim_excerpt --><!-- AddThis Share Buttons generic via filter on wp_trim_excerpt --><\/p>\n","protected":false},"author":3,"featured_media":11654,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_seopress_robots_primary_cat":"","_seopress_titles_title":"3 meilleures pratiques de D\u00e9veloppement Web pour votre application bancaire ou de finance","_seopress_titles_desc":"3 meilleures pratiques de D\u00e9veloppement Web pour application bancaire & finance : formation de codage de s\u00e9curit\u00e9, tests de s\u00e9curit\u00e9, archivage d'\u00e9v\u00e9nements","_seopress_robots_index":"","content-type":"","footnotes":""},"categories":[3359,3365,3377,3375],"tags":[3557,3559,2724,3555,825,81,136],"better_featured_image":{"id":11654,"alt_text":"","caption":"","description":"","media_type":"image","media_details":{"width":2000,"height":1125,"file":"2015\/10\/blog-3web_en-1.jpg","sizes":{"thumbnail":{"file":"blog-3web_en-1-150x150.jpg","width":150,"height":150,"mime-type":"image\/jpeg","source_url":"https:\/\/analystik.ca\/blogue\/wp-content\/uploads\/2015\/10\/blog-3web_en-1-150x150.jpg"},"medium":{"file":"blog-3web_en-1-300x169.jpg","width":300,"height":169,"mime-type":"image\/jpeg","source_url":"https:\/\/analystik.ca\/blogue\/wp-content\/uploads\/2015\/10\/blog-3web_en-1-300x169.jpg"},"medium_large":{"file":"blog-3web_en-1-768x432.jpg","width":768,"height":432,"mime-type":"image\/jpeg","source_url":"https:\/\/analystik.ca\/blogue\/wp-content\/uploads\/2015\/10\/blog-3web_en-1-768x432.jpg"},"large":{"file":"blog-3web_en-1-1024x576.jpg","width":1024,"height":576,"mime-type":"image\/jpeg","source_url":"https:\/\/analystik.ca\/blogue\/wp-content\/uploads\/2015\/10\/blog-3web_en-1-1024x576.jpg"},"bones-thumb-1920":{"file":"blog-3web_en-1-1920x1125.jpg","width":1920,"height":1125,"mime-type":"image\/jpeg","source_url":"https:\/\/analystik.ca\/blogue\/wp-content\/uploads\/2015\/10\/blog-3web_en-1-1920x1125.jpg"},"bones-thumb-1536":{"file":"blog-3web_en-1-1536x1016.jpg","width":1536,"height":1016,"mime-type":"image\/jpeg","source_url":"https:\/\/analystik.ca\/blogue\/wp-content\/uploads\/2015\/10\/blog-3web_en-1-1536x1016.jpg"},"bones-thumb-960":{"file":"blog-3web_en-1-960x635.jpg","width":960,"height":635,"mime-type":"image\/jpeg","source_url":"https:\/\/analystik.ca\/blogue\/wp-content\/uploads\/2015\/10\/blog-3web_en-1-960x635.jpg"},"bones-thumb-600":{"file":"blog-3web_en-1-600x397.jpg","width":600,"height":397,"mime-type":"image\/jpeg","source_url":"https:\/\/analystik.ca\/blogue\/wp-content\/uploads\/2015\/10\/blog-3web_en-1-600x397.jpg"},"bones-thumb-300":{"file":"blog-3web_en-1-300x199.jpg","width":300,"height":199,"mime-type":"image\/jpeg","source_url":"https:\/\/analystik.ca\/blogue\/wp-content\/uploads\/2015\/10\/blog-3web_en-1-300x199.jpg"},"post-thumbnail":{"file":"blog-3web_en-1-125x125.jpg","width":125,"height":125,"mime-type":"image\/jpeg","source_url":"https:\/\/analystik.ca\/blogue\/wp-content\/uploads\/2015\/10\/blog-3web_en-1-125x125.jpg"}},"image_meta":{"aperture":"0","credit":"","camera":"","caption":"","created_timestamp":"0","copyright":"","focal_length":"0","iso":"0","shutter_speed":"0","title":"","orientation":"0","keywords":[]}},"post":9407,"source_url":"https:\/\/analystik.ca\/blogue\/wp-content\/uploads\/2015\/10\/blog-3web_en-1.jpg"},"_links":{"self":[{"href":"https:\/\/analystik.ca\/blogue\/wp-json\/wp\/v2\/posts\/9399"}],"collection":[{"href":"https:\/\/analystik.ca\/blogue\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/analystik.ca\/blogue\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/analystik.ca\/blogue\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/analystik.ca\/blogue\/wp-json\/wp\/v2\/comments?post=9399"}],"version-history":[{"count":5,"href":"https:\/\/analystik.ca\/blogue\/wp-json\/wp\/v2\/posts\/9399\/revisions"}],"predecessor-version":[{"id":11423,"href":"https:\/\/analystik.ca\/blogue\/wp-json\/wp\/v2\/posts\/9399\/revisions\/11423"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/analystik.ca\/blogue\/wp-json\/wp\/v2\/media\/11654"}],"wp:attachment":[{"href":"https:\/\/analystik.ca\/blogue\/wp-json\/wp\/v2\/media?parent=9399"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/analystik.ca\/blogue\/wp-json\/wp\/v2\/categories?post=9399"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/analystik.ca\/blogue\/wp-json\/wp\/v2\/tags?post=9399"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}