Entrer en cybersécurité par JavaScript

JavaScript for cyber security

Sécuriser du JavaScript, ce n'est pas ajouter une bibliothèque. C'est savoir ce que votre paquet livré contient vraiment.

Un projet front moderne embarque des centaines de dépendances transitives, et ce que vous publiez n'est pas ce que vous avez écrit. La chaîne de construction est devenue une surface à part entière, et elle ne se surveille pas depuis le code source.

Côté Node, le sujet change de nature : une requête sortante que vous fabriquez à partir d'une entrée utilisateur, un fichier lu avec un chemin qu'on vous a donné. Les mêmes fonctions que vous utilisez tous les jours, avec une valeur qui ne vient plus de vous.

Ce que JavaScript vous fait toucher

  • Vérifier ce que le paquet livré expose : clés, chemins internes, points de terminaison oubliés
  • Poser une politique de sécurité du contenu qui ne casse pas l'application
  • Lire un arbre de dépendances npm et repérer ce qui s'exécute à l'installation
  • Écrire un appel sortant côté Node sans laisser l'utilisateur choisir la destination

La suite se passe dans le programme

JavaScript est une porte, pas un parcours. Le détail de ce qui est enseigné, le volume horaire, les livrables et les prérequis sont sur la page du programme.