Catégorie: Code Security

Le Top 25 de CWE

Le Top 25 de CWE : qu’est-ce que c’est et pourquoi ce n’est pas la même chose que le Top 10 de l’OWASP ?

L'un classe les faiblesses, l'autre les risques. Que mesure le CWE Top 25, en quoi diffère-t-il du OWASP Top 10 et quand utiliser l'un ou l'autre ?
10 min de lecture
Meilleures pratiques de sécurité des API

Bonnes pratiques de sécurité des API : une liste de contrôle pour les développeurs

Les bonnes pratiques de sécurité des API dont les développeurs ont réellement besoin : une liste de contrôle pratique couvrant la protection et la gestion des API, avant le déploiement.
10 min de lecture
Contrôle de la qualité du code vs. Code Security Vérifiez

Contrôle de la qualité du code vs. Code Security Vérification : Quelle est la différence ?

contrôles de qualité du code et code security Les contrôles mesurent des éléments différents. Découvrez dès maintenant ce que chacun détecte et comment les exécuter simultanément depuis une seule plateforme.
8 min de lecture
Sécurité des API

La sécurité des API a longtemps été un problème d'exécution. Ce n'est pas une fatalité.

La plupart des outils de sécurité des API détectent les risques après leur mise en production. L'analyse statique, basée sur le Top 10 des API OWASP, les détecte en amont. pull request à la place.
7 min de lecture
Surface d'attaque de l'IA

La surface d'attaque de l'IA que personne ne prend en compte

La surface d'attaque de votre IA s'accroît à chaque ligne de code écrite par un agent. Découvrez comment le slopsquatting et les compétences corrompues l'exploitent et comment réduire cette faille.
8 min de lecture
application de scan de qualité de code

Qualité du code et Code Security Ils vivaient dans deux outils différents. Ils n'y sont pas obligés.

Les anomalies et les vulnérabilités du code peuvent se trouver dans la même base de code, mais être analysées par des outils différents. Découvrez comment notre scanner de qualité de code comble cette lacune.
7 min de lecture
ReDoS

Explication de ReDoS : Qu’est-ce qu’une attaque par déni de service (DoS) par expression régulière et comment s’en prémunir ?

Les attaques ReDoS peuvent paralyser vos applications. Découvrez le fonctionnement des expressions régulières vulnérables et comment les détecter et les prévenir grâce aux bonnes pratiques de sécurité applicative.
9 min de lecture
Correction automatique dans AppSec

Correction automatique en sécurité applicative : comment remédier aux vulnérabilités sans perturber les builds

Autofix en sécurité applicative permet de corriger automatiquement les vulnérabilités sans perturber le fonctionnement du système. Découvrez comment résoudre les problèmes en toute sécurité dans DevSecOps.
15 min de lecture
Sécurité des applications mobiles

Sécurité des applications mobiles avec Swift et Kotlin SAST

Renforcez la sécurité de vos applications mobiles grâce à Swift natif. SAST et Kotlin SAST, optimisé pour OWASP Mobile Top 10 et CI/CD l'intégration.
5 min de lecture
Risques de sécurité liés au codage Vibe

L'IA au service du codage : 10 réponses simples dont les développeurs ont besoin

Codage Vibe, IA pour le codage et vos risques de sécurité : découvrez comment protéger le code généré par l'IA code security des risques.
6 min de lecture
Agentic AI : Le guide complet

Agentic AI : Le guide complet pour les développeurs, les ingénieurs en IA et les équipes de sécurité applicative

Découvrez ce qu'est l'IA agentique et comment fonctionnent les plateformes d'agents d'IA et les agents de codage d'IA, y compris les principaux risques et les pratiques de sécurité pour le DevSecOps.
11 min de lecture
task.run en C# - programmation asynchrone - exécution parallèle

Task.Run en C# : La mauvaise façon de paralléliser du code sécurisé

Découvrez dans notre article comment une mauvaise utilisation de task.run en C# peut compromettre la programmation asynchrone et l'exécution parallèle, créant ainsi des risques pour la sécurité et la stabilité !
5 min de lecture