Sécuriser tout le trafic réseau
Stockage, réseau, permissions et interactions avec la plateforme.
Ce qu’il faut faire
N’autoriser que HTTPS, refuser les certificats invalides et ne jamais désactiver la vérification TLS, même en recette.
La preuve à réunir
Interception de trafic sur appareil de test.
Textes et normes de référence
- OWASP MASVS 2.1MASVS-NETWORK-1
Questions fréquentes
Que faut-il faire concrètement ?
N’autoriser que HTTPS, refuser les certificats invalides et ne jamais désactiver la vérification TLS, même en recette.
Comment prouver que c’est fait ?
Interception de trafic sur appareil de test.
Sur quels textes repose ce contrôle ?
OWASP MASVS 2.1, MASVS-NETWORK-1.