Jarlsberg - Formez vous à la sécurité des applications web

Image illustrant l'article : Jarlsberg - Formez vous à la sécurité des applications web

Jarlsberg - Formez vous à la sécurité des applications web

par Korben -

Afin de sensibiliser un maximum de gens à la sécurité des applications web, Google a mis en ligne un outil baptisé Jarlsberg qui recense et explique comment les failles des applications web peuvent être exploitées et surtout corrigées ou évitées.

Google aborde aussi bien le XSS (cross site scripting), que le XSRF (cross site request forgery) en passant par les Dénis de service ou le vol de cookies…etc

Capture d’écran de la page de téléchargement de Bumptop

Jarlsberg permet à chacun de publier ces petits “snippets” (petits bout de code ou de texte) avec ses commentaires. Et le but ici, c’est de pirater Jarlsberg ! Vous jouez donc le rôle du vilain pirate qui en suivant les explications de Google dispo sur le codelab, saura trouver les failles de sécurité de Jarlsberg. Ainsi, vous apprendrez à mieux connaitre ces failles et à sécuriser vos propres sites.

Logo de Bumptop, une application de bureau en 3D

Interface utilisateur de Bumptop en action

Jarlsberg est écrit en Python et les sources sont disponibles sur le site.

[Source et photo]

Que faire après le bac quand on est passionné de cybersécurité ?

Contenu partenaire
Logo de l'école de Cybersécurité Guardia
Tracking Matomo Guardia

Entièrement dédiée à la cybersécurité, l'école Guardia est accessible soit directement après le bac (post-bac), soit après un bac+2 ou bac+3. En rejoignant l'école Guardia, vous deviendrez développeur informatique option cybersécurité (Bac+3) ou expert en cybersécurité (Bac+5).

Cliquez ici pour en savoir plus