La plupart des attaques correspondent à des "types" déjà connu. L'article en énumère pas mal, il y en a d'autres, mais c'est grosso modo un terrain déjà bien déblayé.
Donc je ne vois pas en quoi c'est débile de se baser sur cette liste. Optimiste, à la rigueur, et encore.
Sous prétexte que de nouvelles attaques, voire de nouveaux types d'attaques, sont régulièrement créés, on ne peut pas avoir une approche qui consiste à se protéger de tout ce qui est connu ?
Ca ne veut pas dire qu'en plus il ne faut pas se remettre en cause, mais pour moi c'est un minimum syndical de se protéger des dangers connus.
[^] # Re: Pratiques d'une ère (dé)passée
Posté par Dring . En réponse à la dépêche Threat modeling - Savez vous quelles sont les menaces qui guettent votre application ?. Évalué à 10.
La plupart des attaques correspondent à des "types" déjà connu. L'article en énumère pas mal, il y en a d'autres, mais c'est grosso modo un terrain déjà bien déblayé.
Donc je ne vois pas en quoi c'est débile de se baser sur cette liste. Optimiste, à la rigueur, et encore.
Sous prétexte que de nouvelles attaques, voire de nouveaux types d'attaques, sont régulièrement créés, on ne peut pas avoir une approche qui consiste à se protéger de tout ce qui est connu ?
Ca ne veut pas dire qu'en plus il ne faut pas se remettre en cause, mais pour moi c'est un minimum syndical de se protéger des dangers connus.