Contexte et problématique
J’ai étudié les risques applicatifs, défini des exigences et scénarios de test, puis mobilisé les principes de sécurité du code, de cryptographie et les références OWASP.
Aperçu du travail
À partir d’une application représentative, j’ai relié surfaces d’attaque, exigences de sécurité et scénarios de test. L’analyse couvrait notamment la validation des entrées, l’authentification, les autorisations, la protection des données et la gestion des erreurs.
Objectifs et compétences mobilisées
Le projet visait à comprendre le besoin, identifier les risques pertinents, concevoir une réponse adaptée et en justifier les choix devant un évaluateur.
Ma démarche
- 01
Cadrer le besoin et le périmètre
- 02
Analyser les risques et les contraintes
- 03
Concevoir une réponse argumentée
- 04
Réaliser et documenter le travail
- 05
Préparer puis soutenir les choix retenus
Choix et arbitrages
J’ai privilégié une approche fondée sur le contexte, les risques et la traçabilité des décisions. Les choix techniques ou méthodologiques ont été comparés à leurs contraintes d’exploitation, de sécurité et de maintien dans le temps.
Catégories de livrables
Rapport d’analyse, Exigences de sécurité, Plan de tests, Recommandations, Support de soutenance.
Enseignements consolidés
Ce projet a consolidé mon approche Security by Design et ma capacité à traduire un risque applicatif en exigences vérifiables.
ACCÈS SUR DEMANDE
Demander l’accès au rapport complet
Les travaux peuvent être présentés plus en détail dans le cadre d’un échange professionnel motivé. Chaque demande est étudiée en fonction de son objet et des documents concernés.