Bienvenue à Blogs CodeS-SourceS Identification | Inscription | Aide

CoqBlog

.NET is good :-)
{ Blog de coq }

Actualités

Security Runtime Engine (SRE) : module HTTP de sécurisation d’existant pour ASP.NET/IIS

Nos amis impliqués dans le développement et la maintenance d’applications ASP.NET seront peut être intéressés par la projet Security Runtime Engine (SRE) dont le CISG nous donne un petit aperçu : A Sneak Peak at the Security Runtime Engine

Le but de ce module HTTP est de fournir une protection à une application ASP.NET sans la modifier, ce qui peut donc être particulièrement intéressant pour un existant présentant quelques problèmes ne pouvant être traités par maintenance directe, par faute de budget notamment.

A l’heure actuelle il est centré sur les problèmes de Cross Site Scripting (XSS) en fournissant un encodage automatique de certaines propriétés de contrôles.
Apparemment il réalise ceci au moyen d’une nouvelle version de l’Anti-Cross Site Scripting Library dont je vous avait parler il y a quelques temps.

La fin du post d'introduction indique :

  • que ce module pourrait à l’avenir (dans des versions ultérieures, les fonctionnalités de la version courante sont fixées) traiter d’autres problèmes de sécurité (dont ceux d’injection SQL comme pourrait le laisser penser l’évocation en début du post ?)
  • qu’une beta interne va démarrer, avec une probable beta publique dans les mois qui suivent

Affaire à suivre donc, pour les intéressés, sur le blog du CISG.

Ce post vous a plu ? Ajoutez le dans vos favoris pour ne pas perdre de temps à le retrouver le jour où vous en aurez besoin :
Posted: samedi 1 novembre 2008 18:54 par coq

Commentaires

Pas de commentaires

Les commentaires anonymes sont désactivés

Les 10 derniers blogs postés

- Merci par Blog de Jérémy Jeanson le 10-01-2019, 20:47

- Office 365: Script PowerShell pour auditer l’usage des Office Groups de votre tenant par Blog Technique de Romelard Fabrice le 04-26-2019, 11:02

- Office 365: Script PowerShell pour auditer l’usage de Microsoft Teams de votre tenant par Blog Technique de Romelard Fabrice le 04-26-2019, 10:39

- Office 365: Script PowerShell pour auditer l’usage de OneDrive for Business de votre tenant par Blog Technique de Romelard Fabrice le 04-25-2019, 15:13

- Office 365: Script PowerShell pour auditer l’usage de SharePoint Online de votre tenant par Blog Technique de Romelard Fabrice le 02-27-2019, 13:39

- Office 365: Script PowerShell pour auditer l’usage d’Exchange Online de votre tenant par Blog Technique de Romelard Fabrice le 02-25-2019, 15:07

- Office 365: Script PowerShell pour auditer le contenu de son Office 365 Stream Portal par Blog Technique de Romelard Fabrice le 02-21-2019, 17:56

- Office 365: Script PowerShell pour auditer le contenu de son Office 365 Video Portal par Blog Technique de Romelard Fabrice le 02-18-2019, 18:56

- Office 365: Script PowerShell pour extraire les Audit Log basés sur des filtres fournis par Blog Technique de Romelard Fabrice le 01-28-2019, 16:13

- SharePoint Online: Script PowerShell pour désactiver l’Option IRM des sites SPO non autorisés par Blog Technique de Romelard Fabrice le 12-14-2018, 13:01