OWASP WebGoat - sécurité des applications WEB

Conclusion

Développement sécurisé d'application WEB

Malheureusement l'utilisation de protocole tel SSL/TLS pour chiffrer via HTTPS les communications entre un serveur WEB et ses clients, ou l'utilisation de pare-feus s'avèrent insuffisant pour assurer une sécurité totale. En effet, la majorité des attaques concernent des injections de type SQL ou XSS et sont insensibles à ces types de barrière défensive. L'application WebGoat nous enseigne qu'il est également important de sécuriser les échanges avec des services externes, commes les annuaires (injections LDAP) ou les Web services. Enfin, le projet WebGoat permet, selon moi, une prise de conscience et met l'accent sur la qualité du code source et sur le développement sécurisé, en insistant sur quelques points :