Aller au contenu

Tester, auditer, répondre et migrer

Donner une méthode de contrôle continu: tests, vecteurs, fuzzing, audit de conception, inventaire, incident, rotation et migration sans rupture.

Donner une méthode de contrôle continu: tests, vecteurs, fuzzing, audit de conception, inventaire, incident, rotation et migration sans rupture.

  • Vecteurs de test, tests négatifs, fuzzing et compatibilité
  • Audit de conception, implémentation, dépendances et exploitation
  • Analyse formelle de protocoles d’authentification et d’échange
  • Inventaire crypto et dépendances
  • Réponse à incident: exposition, révocation, rotation, rechiffrement, documentation
  • Migration: double lecture, double écriture, versionnement, dépréciation contrôlée
  • Vecteurs officiels
  • Tests négatifs
  • Erreurs attendues
  • Fuzzing
  • Interopérabilité
  • Design
  • Code
  • Dépendances
  • Configuration
  • Opérations
  • Menace
  • Portée
  • Secrets exposés
  • Révocation
  • Rotation
  • Rechiffrement
  • Communication
  • Version
  • Double lecture
  • Double écriture
  • Rollback
  • Observabilité
  • Suppression finale
  • Écrire une suite de tests pour un format AEAD
  • Créer une fiche d’audit crypto d’un service
  • Simuler la compromission d’un secret CI
  • Planifier une migration de clé par versions
  • Tester seulement le chemin heureux
  • Migrer sans inventaire
  • Tourner une clé sans rechiffrer ce qui doit l’être
  • Garder indéfiniment une option faible pour compatibilité
  • Audit et certification
  • Rotation et révocation
  • Migration et réécriture
  • Fuzzing et preuve formelle
  • à vérifier : outillage d’audit et de fuzzing à recommander selon langages.