ºÝºÝߣshows by User: PatrickLeclerc / http://www.slideshare.net/images/logo.gif ºÝºÝߣshows by User: PatrickLeclerc / Wed, 06 Dec 2017 01:10:23 GMT ºÝºÝߣShare feed for ºÝºÝߣshows by User: PatrickLeclerc OWASP Quebec: "Security Stories" par Guillaume Croteau https://fr.slideshare.net/slideshow/owasp-quebec-security-stories-par-guillaume-croteau/83442191 owaspsecuritystories-171206011024
Le développement continu et la livraison continue sont des pratiques de plus en plus répandus. Intégrer la sécurité dans ces cycles de développement rapide peut être un défi de taille. Lors de cette présentation, vous découvrirez une approche exprimée dans la publication de SAFECode : «Practical Security Stories and Security Tasks for Agile Development Environments». Cette approche peut être adaptée à votre contexte et permet d’intégrer des tâches ou des fonctionnalités liées à la sécurité dans votre Sprint. Cette approche offre une réponse à la question : Comment faire en sorte que les requis de sécurité ne soient pas seulement appliqués juste avant la sortie officielle du produit? Guillaume Croteau Ingénieur Logiciel Junior Bentley Systems]]>

Le développement continu et la livraison continue sont des pratiques de plus en plus répandus. Intégrer la sécurité dans ces cycles de développement rapide peut être un défi de taille. Lors de cette présentation, vous découvrirez une approche exprimée dans la publication de SAFECode : «Practical Security Stories and Security Tasks for Agile Development Environments». Cette approche peut être adaptée à votre contexte et permet d’intégrer des tâches ou des fonctionnalités liées à la sécurité dans votre Sprint. Cette approche offre une réponse à la question : Comment faire en sorte que les requis de sécurité ne soient pas seulement appliqués juste avant la sortie officielle du produit? Guillaume Croteau Ingénieur Logiciel Junior Bentley Systems]]>
Wed, 06 Dec 2017 01:10:23 GMT https://fr.slideshare.net/slideshow/owasp-quebec-security-stories-par-guillaume-croteau/83442191 PatrickLeclerc@slideshare.net(PatrickLeclerc) OWASP Quebec: "Security Stories" par Guillaume Croteau PatrickLeclerc Le développement continu et la livraison continue sont des pratiques de plus en plus répandus. Intégrer la sécurité dans ces cycles de développement rapide peut être un défi de taille. Lors de cette présentation, vous découvrirez une approche exprimée dans la publication de SAFECode : «Practical Security Stories and Security Tasks for Agile Development Environments». Cette approche peut être adaptée à votre contexte et permet d’intégrer des tâches ou des fonctionnalités liées à la sécurité dans votre Sprint. Cette approche offre une réponse à la question : Comment faire en sorte que les requis de sécurité ne soient pas seulement appliqués juste avant la sortie officielle du produit? Guillaume Croteau Ingénieur Logiciel Junior Bentley Systems <img style="border:1px solid #C3E6D8;float:right;" alt="" src="https://cdn.slidesharecdn.com/ss_thumbnails/owaspsecuritystories-171206011024-thumbnail.jpg?width=120&amp;height=120&amp;fit=bounds" /><br> Le développement continu et la livraison continue sont des pratiques de plus en plus répandus. Intégrer la sécurité dans ces cycles de développement rapide peut être un défi de taille. Lors de cette présentation, vous découvrirez une approche exprimée dans la publication de SAFECode : «Practical Security Stories and Security Tasks for Agile Development Environments». Cette approche peut être adaptée à votre contexte et permet d’intégrer des tâches ou des fonctionnalités liées à la sécurité dans votre Sprint. Cette approche offre une réponse à la question : Comment faire en sorte que les requis de sécurité ne soient pas seulement appliqués juste avant la sortie officielle du produit? Guillaume Croteau Ingénieur Logiciel Junior Bentley Systems
from Patrick Leclerc
]]>
628 3 https://cdn.slidesharecdn.com/ss_thumbnails/owaspsecuritystories-171206011024-thumbnail.jpg?width=120&height=120&fit=bounds presentation Black http://activitystrea.ms/schema/1.0/post http://activitystrea.ms/schema/1.0/posted 0
OWASP Québec - octobre 2016 - présentation sur les mots de passe https://fr.slideshare.net/slideshow/owasp-quebec-octobre-2016-presentation-sur-les-mots-de-passe/67476704 owaspqubec-octobre2016-prsentationsurlespasswords-161020230414
Présentation sur l'usage non sécuritaire des mots de passe, donnée gratuitement lors d'une rencontre du chapitre OWASP Ville de Québec]]>

Présentation sur l'usage non sécuritaire des mots de passe, donnée gratuitement lors d'une rencontre du chapitre OWASP Ville de Québec]]>
Thu, 20 Oct 2016 23:04:13 GMT https://fr.slideshare.net/slideshow/owasp-quebec-octobre-2016-presentation-sur-les-mots-de-passe/67476704 PatrickLeclerc@slideshare.net(PatrickLeclerc) OWASP Québec - octobre 2016 - présentation sur les mots de passe PatrickLeclerc Présentation sur l'usage non sécuritaire des mots de passe, donnée gratuitement lors d'une rencontre du chapitre OWASP Ville de Québec <img style="border:1px solid #C3E6D8;float:right;" alt="" src="https://cdn.slidesharecdn.com/ss_thumbnails/owaspqubec-octobre2016-prsentationsurlespasswords-161020230414-thumbnail.jpg?width=120&amp;height=120&amp;fit=bounds" /><br> Présentation sur l&#39;usage non sécuritaire des mots de passe, donnée gratuitement lors d&#39;une rencontre du chapitre OWASP Ville de Québec
from Patrick Leclerc
]]>
836 37 https://cdn.slidesharecdn.com/ss_thumbnails/owaspqubec-octobre2016-prsentationsurlespasswords-161020230414-thumbnail.jpg?width=120&height=120&fit=bounds presentation Black http://activitystrea.ms/schema/1.0/post http://activitystrea.ms/schema/1.0/posted 0
OWASP Québec - Attaques et techniques de défense des sessions Web - par Louis Nadeau https://fr.slideshare.net/PatrickLeclerc/owasp-qubec-attaques-et-techniques-de-dfense-des-sessions-web-par-louis-nadeau owaspqubec-scuritdelasession-parlouisnadeau-160919204016
Le concept de session est extrêmement important pour permettre aux applications Web de fournir une expérience personnalisée à ses utilisateurs. La session permet à l’utilisateur de ne pas avoir à faire transiger ses informations d’authentification à chaque requête, ce qui serait risqué. Par contre, la (mauvaise) gestion de la session ouvre la porte à plusieurs sortes de menaces. Durant cette présentation, quatre types d’attaques sur les sessions seront présentés ainsi que les bonnes pratiques pour se prémunir de ces problèmes. Entre autres, il sera question de « session hijacking » (différentes variantes), de « session fixation », de « session donation » et de « session puzzling ». D’autres sujets connexes seront aussi abordés comme le temps d’expiration des sessions et les complications liées à l’authentification de type authentification unique.]]>

Le concept de session est extrêmement important pour permettre aux applications Web de fournir une expérience personnalisée à ses utilisateurs. La session permet à l’utilisateur de ne pas avoir à faire transiger ses informations d’authentification à chaque requête, ce qui serait risqué. Par contre, la (mauvaise) gestion de la session ouvre la porte à plusieurs sortes de menaces. Durant cette présentation, quatre types d’attaques sur les sessions seront présentés ainsi que les bonnes pratiques pour se prémunir de ces problèmes. Entre autres, il sera question de « session hijacking » (différentes variantes), de « session fixation », de « session donation » et de « session puzzling ». D’autres sujets connexes seront aussi abordés comme le temps d’expiration des sessions et les complications liées à l’authentification de type authentification unique.]]>
Mon, 19 Sep 2016 20:40:16 GMT https://fr.slideshare.net/PatrickLeclerc/owasp-qubec-attaques-et-techniques-de-dfense-des-sessions-web-par-louis-nadeau PatrickLeclerc@slideshare.net(PatrickLeclerc) OWASP Québec - Attaques et techniques de défense des sessions Web - par Louis Nadeau PatrickLeclerc Le concept de session est extrêmement important pour permettre aux applications Web de fournir une expérience personnalisée à ses utilisateurs. La session permet à l’utilisateur de ne pas avoir à faire transiger ses informations d’authentification à chaque requête, ce qui serait risqué. Par contre, la (mauvaise) gestion de la session ouvre la porte à plusieurs sortes de menaces. Durant cette présentation, quatre types d’attaques sur les sessions seront présentés ainsi que les bonnes pratiques pour se prémunir de ces problèmes. Entre autres, il sera question de « session hijacking » (différentes variantes), de « session fixation », de « session donation » et de « session puzzling ». D’autres sujets connexes seront aussi abordés comme le temps d’expiration des sessions et les complications liées à l’authentification de type authentification unique. <img style="border:1px solid #C3E6D8;float:right;" alt="" src="https://cdn.slidesharecdn.com/ss_thumbnails/owaspqubec-scuritdelasession-parlouisnadeau-160919204016-thumbnail.jpg?width=120&amp;height=120&amp;fit=bounds" /><br> Le concept de session est extrêmement important pour permettre aux applications Web de fournir une expérience personnalisée à ses utilisateurs. La session permet à l’utilisateur de ne pas avoir à faire transiger ses informations d’authentification à chaque requête, ce qui serait risqué. Par contre, la (mauvaise) gestion de la session ouvre la porte à plusieurs sortes de menaces. Durant cette présentation, quatre types d’attaques sur les sessions seront présentés ainsi que les bonnes pratiques pour se prémunir de ces problèmes. Entre autres, il sera question de « session hijacking » (différentes variantes), de « session fixation », de « session donation » et de « session puzzling ». D’autres sujets connexes seront aussi abordés comme le temps d’expiration des sessions et les complications liées à l’authentification de type authentification unique.
from Patrick Leclerc
]]>
932 14 https://cdn.slidesharecdn.com/ss_thumbnails/owaspqubec-scuritdelasession-parlouisnadeau-160919204016-thumbnail.jpg?width=120&height=120&fit=bounds presentation Black http://activitystrea.ms/schema/1.0/post http://activitystrea.ms/schema/1.0/posted 0
Ce que vous devriez savoir sur le cloud computing (OWASP Quebec) https://fr.slideshare.net/slideshow/ce-que-vous-devriez-savoir-sur-le-cloud-computing-owasp-quebec/48586950 cequevousdevriezsavoirsurlecloudcomputingpublished-150526011444-lva1-app6891
Vous songez à réduire vos coûts liés à la gestion de vos infrastructures ‎technologiques et de vos applications? Vous avez entendu dire que le Cloud Computing (pour certains l'infonuagique ou informatique en nuage) permettait d’augmenter la disponibilité, la performance et l'extensibilité de vos applications tout en protégeant vos actifs informationnels? En consommateur avisé, vous êtes méfiants et aimeriez en savoir davantage avant de vous lancer dans une aventure ou seuls les plus aguerris s’en sortent sans y laisser de plumes. Si tel est votre cas, ou si vous êtes tout simplement curieux de voir l'envers de la médaille, cette conférence est pour vous! Nous vous apporterons des pistes de solutions ainsi qu’un retour sur nos expériences de travail vécues sur la sécurité dans le Cloud.]]>

Vous songez à réduire vos coûts liés à la gestion de vos infrastructures ‎technologiques et de vos applications? Vous avez entendu dire que le Cloud Computing (pour certains l'infonuagique ou informatique en nuage) permettait d’augmenter la disponibilité, la performance et l'extensibilité de vos applications tout en protégeant vos actifs informationnels? En consommateur avisé, vous êtes méfiants et aimeriez en savoir davantage avant de vous lancer dans une aventure ou seuls les plus aguerris s’en sortent sans y laisser de plumes. Si tel est votre cas, ou si vous êtes tout simplement curieux de voir l'envers de la médaille, cette conférence est pour vous! Nous vous apporterons des pistes de solutions ainsi qu’un retour sur nos expériences de travail vécues sur la sécurité dans le Cloud.]]>
Tue, 26 May 2015 01:14:44 GMT https://fr.slideshare.net/slideshow/ce-que-vous-devriez-savoir-sur-le-cloud-computing-owasp-quebec/48586950 PatrickLeclerc@slideshare.net(PatrickLeclerc) Ce que vous devriez savoir sur le cloud computing (OWASP Quebec) PatrickLeclerc Vous songez à réduire vos coûts liés à la gestion de vos infrastructures ‎technologiques et de vos applications? Vous avez entendu dire que le Cloud Computing (pour certains l'infonuagique ou informatique en nuage) permettait d’augmenter la disponibilité, la performance et l'extensibilité de vos applications tout en protégeant vos actifs informationnels? En consommateur avisé, vous êtes méfiants et aimeriez en savoir davantage avant de vous lancer dans une aventure ou seuls les plus aguerris s’en sortent sans y laisser de plumes. Si tel est votre cas, ou si vous êtes tout simplement curieux de voir l'envers de la médaille, cette conférence est pour vous! Nous vous apporterons des pistes de solutions ainsi qu’un retour sur nos expériences de travail vécues sur la sécurité dans le Cloud. <img style="border:1px solid #C3E6D8;float:right;" alt="" src="https://cdn.slidesharecdn.com/ss_thumbnails/cequevousdevriezsavoirsurlecloudcomputingpublished-150526011444-lva1-app6891-thumbnail.jpg?width=120&amp;height=120&amp;fit=bounds" /><br> Vous songez à réduire vos coûts liés à la gestion de vos infrastructures ‎technologiques et de vos applications? Vous avez entendu dire que le Cloud Computing (pour certains l&#39;infonuagique ou informatique en nuage) permettait d’augmenter la disponibilité, la performance et l&#39;extensibilité de vos applications tout en protégeant vos actifs informationnels? En consommateur avisé, vous êtes méfiants et aimeriez en savoir davantage avant de vous lancer dans une aventure ou seuls les plus aguerris s’en sortent sans y laisser de plumes. Si tel est votre cas, ou si vous êtes tout simplement curieux de voir l&#39;envers de la médaille, cette conférence est pour vous! Nous vous apporterons des pistes de solutions ainsi qu’un retour sur nos expériences de travail vécues sur la sécurité dans le Cloud.
from Patrick Leclerc
]]>
1928 5 https://cdn.slidesharecdn.com/ss_thumbnails/cequevousdevriezsavoirsurlecloudcomputingpublished-150526011444-lva1-app6891-thumbnail.jpg?width=120&height=120&fit=bounds presentation Black http://activitystrea.ms/schema/1.0/post http://activitystrea.ms/schema/1.0/posted 0
Securite applicative et SDLC - OWASP Quebec - 15 avril 2014 https://fr.slideshare.net/slideshow/securite-applicative-et-sdlc-owasp-quebec-15-avril-2014-diffusion/35409475 securiteapplicativeetsdlc-owaspquebec-15avril2014diffusion-140602204140-phpapp02
]]>

]]>
Mon, 02 Jun 2014 20:41:40 GMT https://fr.slideshare.net/slideshow/securite-applicative-et-sdlc-owasp-quebec-15-avril-2014-diffusion/35409475 PatrickLeclerc@slideshare.net(PatrickLeclerc) Securite applicative et SDLC - OWASP Quebec - 15 avril 2014 PatrickLeclerc <img style="border:1px solid #C3E6D8;float:right;" alt="" src="https://cdn.slidesharecdn.com/ss_thumbnails/securiteapplicativeetsdlc-owaspquebec-15avril2014diffusion-140602204140-phpapp02-thumbnail.jpg?width=120&amp;height=120&amp;fit=bounds" /><br>
from Patrick Leclerc
]]>
2395 3 https://cdn.slidesharecdn.com/ss_thumbnails/securiteapplicativeetsdlc-owaspquebec-15avril2014diffusion-140602204140-phpapp02-thumbnail.jpg?width=120&height=120&fit=bounds presentation Black http://activitystrea.ms/schema/1.0/post http://activitystrea.ms/schema/1.0/posted 0
Première rencontre d'owasp québec https://fr.slideshare.net/slideshow/premire-rencontre-dowasp-qubec/17431721 premirerencontredowaspqubec-130320193854-phpapp02
]]>

]]>
Wed, 20 Mar 2013 19:38:54 GMT https://fr.slideshare.net/slideshow/premire-rencontre-dowasp-qubec/17431721 PatrickLeclerc@slideshare.net(PatrickLeclerc) Première rencontre d'owasp québec PatrickLeclerc <img style="border:1px solid #C3E6D8;float:right;" alt="" src="https://cdn.slidesharecdn.com/ss_thumbnails/premirerencontredowaspqubec-130320193854-phpapp02-thumbnail.jpg?width=120&amp;height=120&amp;fit=bounds" /><br>
from Patrick Leclerc
]]>
1256 14 https://cdn.slidesharecdn.com/ss_thumbnails/premirerencontredowaspqubec-130320193854-phpapp02-thumbnail.jpg?width=120&height=120&fit=bounds presentation White http://activitystrea.ms/schema/1.0/post http://activitystrea.ms/schema/1.0/posted 0
https://cdn.slidesharecdn.com/profile-photo-PatrickLeclerc-48x48.jpg?cb=1674082870 https://cdn.slidesharecdn.com/ss_thumbnails/owaspsecuritystories-171206011024-thumbnail.jpg?width=320&height=320&fit=bounds slideshow/owasp-quebec-security-stories-par-guillaume-croteau/83442191 OWASP Quebec: &quot;Securit... https://cdn.slidesharecdn.com/ss_thumbnails/owaspqubec-octobre2016-prsentationsurlespasswords-161020230414-thumbnail.jpg?width=320&height=320&fit=bounds slideshow/owasp-quebec-octobre-2016-presentation-sur-les-mots-de-passe/67476704 OWASP Québec - octobre... https://cdn.slidesharecdn.com/ss_thumbnails/owaspqubec-scuritdelasession-parlouisnadeau-160919204016-thumbnail.jpg?width=320&height=320&fit=bounds PatrickLeclerc/owasp-qubec-attaques-et-techniques-de-dfense-des-sessions-web-par-louis-nadeau OWASP Québec - Attaque...