Les technologies
- XML
- XPath
- XML Encryption
- XML Signature
- WS Security
....

Présentation d'attaques sur les WebServices
- Injection XML
- Injection XPath
- Bombe XML
- Usurpation de session
....

Comment sécuriser des WebServices

Comments

Comments are closed.

Rated 2

Anonymous at 18:46 on 11 Mar 2011

Présentation un peu daté, aucune mention de REST ou Oauth. Services web = soap selon le présentateur.

Comme d'habitude, toujours un plaisir de venir écouter tes retours d'expérience terrain, même en bossant dans le domaine on prend tout de même quelques surprises et des précisions sur des questions qui étaient restées en suspens, merci!

N'oublie par contre pas de mettre à jour tes éléments du top 10 dans tes slides et si possible, évite le noir sur fond rouge ;)


PS: oui, je confirme le comment au-dessus, ne pas oublier de mentionner les interfaces REST aussi (peut-être donner un exemple ou deux alternés sur ces technos) et mentionner oauth dans tes recos!