CyberGlossary

Sécurité applicative

Sécurité applicative (AppSec)

Aussi appelé: AppSec, Sécurité logicielle

Définition

Discipline consistant à concevoir, développer, tester et exploiter les logiciels afin qu'ils résistent aux abus, à la falsification et aux accès non autorisés sur tout leur cycle de vie.

La sécurité applicative regroupe les personnes, processus et outils nécessaires pour que les logiciels soient exempts de faiblesses exploitables et capables de se défendre en production. Elle couvre la modélisation des menaces, la conception sécurisée, les standards de codage sécurisé, la revue de code, les tests automatisés (SAST, DAST, IAST, SCA), l'hygiène des dépendances et les protections runtime comme les WAF et le RASP. Les équipes AppSec collaborent avec l'ingénierie pour intégrer des contrôles de sécurité dans les pipelines CI/CD, afin de détecter les vulnérabilités au plus tôt. L'objectif est un risque acceptable : équilibre entre vitesse de livraison, surface d'attaque et impact métier.

Exemples

  • Ajouter des analyses SAST avec Semgrep et SCA avec Snyk dans un pipeline GitHub Actions.
  • Exécuter un scan DAST OWASP ZAP sur l'environnement de préproduction avant chaque livraison.

Termes liés