Tronche de Tech

#48 - Marine Du Mesnil - Disséquons les failles web

May 29, 2025
Marine Du Mesnil, spécialiste en cybersécurité et co-auteure du livre 'Il était une faille', se penche sur les vulnérabilités des applications web. Elle souligne que la faille de contrôle d'accès est la plus fréquente, souvent ignorée par les développeurs. Marine partage son expérience de création d’outils open source pour combler les lacunes des frameworks, ainsi que des bonnes pratiques pour éviter les failles XSS. Elle insite aussi sur l’importance de sensibiliser les développeurs à la sécurité à travers des histoires captivantes.
Ask episode
AI Snips
Chapters
Transcript
Episode notes
ANECDOTE

Première faille découverte par hasard

  • Marine a trouvé sa première faille en regardant les routes d'une appli et a découvert qu'elle pouvait lire des tickets d'autres projets.
  • Cette découverte l'a poussée à se spécialiser en cybersécurité et changer de majeure en école d'ingénieur.
ADVICE

Ne compter que sur le front-end est dangereux

  • Ne placez pas les contrôles de sécurité uniquement dans le front-end; considérez le front comme de l'UX et implémentez la sécurité dans le back-end.
  • Vérifiez systématiquement côté serveur les règles comme la longueur et la complexité des mots de passe.
ADVICE

Bloquer les Open Redirects

  • Pour éviter les open redirects, redirigez toujours vers des URL relatives ou validez l'origine via une whitelist.
  • Si vous devez accepter des cibles externes, vérifiez que l'URL commence par le domaine autorisé.
Get the Snipd Podcast app to discover more snips from this episode
Get the app