# Qu'est-ce que la sécurité des applications ?

> La sécurité des applications est la discipline de réduction du risque de sécurité dans les logiciels et les systèmes dont ils dépendent tout au long de la planification, la conception, le développement, les tests, la publication, l'exploitation et le retrait.

- URL canonique: https://yellowcube.eu/fr/glossary/application-security/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Elle couvre le code propriétaire, les composants tiers, les identités, les données, les interfaces, la configuration, le déploiement et le comportement à l'exécution pour les applications web, mobiles, de bureau, de service et embarquées. C'est une responsabilité d'ingénierie et de gouvernance continue, pas un test final.

Un programme utile traduit le risque organisationnel en exigences applicatives et en pratiques répétables, attribue les décisions à des responsables désignés et réinjecte les constats de production dans la conception et le développement. La profondeur du travail doit refléter les données, les privilèges, l'exposition, les dépendances et les conséquences potentielles d'une défaillance de l'application.

### Points clés

- **Conception et gouvernance:** Maintenir un inventaire des applications, définir les exigences de sécurité et de confidentialité, modéliser menaces et frontières de confiance, choisir des architectures plus sûres et consigner risques acceptés et exceptions.
- **Construction et chaîne d'approvisionnement:** Appliquer des pratiques de codage sûres, revoir les changements, protéger les systèmes de développement et de publication, gouverner les dépendances, sécuriser la configuration et produire des artefacts traçables.
- **Vérification et exploitation:** Combiner revue de code, analyse statique, dynamique et de composition avec des tests manuels ciblés, la supervision à l'exécution, le traitement des vulnérabilités, la réponse aux incidents et une remédiation vérifiée.
- **Limite importante:** Aucun outil, test, cadre, score de maturité ou porte de publication ne peut prouver qu'une application est sûre. La couverture change avec l'architecture, l'environnement, le comportement de l'attaquant et l'évolution de l'application.

### Termes associés

[Sécurité des applications web](<https://yellowcube.eu/fr/glossary/web-application-security/>) · [Sécurité des API](<https://yellowcube.eu/fr/glossary/application-programming-interface-security/>) · [DevSecOps](<https://yellowcube.eu/fr/glossary/devsecops/>) · [Analyse statique de sécurité des applications (SAST)](<https://yellowcube.eu/fr/glossary/static-application-security-testing/>) · [Modélisation des menaces](<https://yellowcube.eu/fr/glossary/threat-modeling/>) · [Sécurité des applications cloud](<https://yellowcube.eu/fr/glossary/cloud-application-security/>) · [Runtime application self-protection (RASP)](<https://yellowcube.eu/fr/glossary/runtime-application-self-protection/>) · [Sécurité des applications mobiles](<https://yellowcube.eu/fr/glossary/mobile-application-security/>)

### Sources

[NIST SP 800-218: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final) · [OWASP Software Assurance Maturity Model](https://owaspsamm.org/model/) · [OWASP Application Security Verification Standard 5.0.0](https://owasp.org/www-project-application-security-verification-standard/)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

