مع تطور الإنترنت في المغرب، أصبحت الإدارات العمومية تبحث بشكل متزايد عن التواجد على الإنترنت عبر مواقع الويب أو تطبيقات الويب التي تقدم خدمات للمواطنين أو لأطراف ثالثة. إلا أن نقاط الضعف في تطبيقات الويب هذه تشكل حاليا الوسيلة الأساسية التي تسمح بنقل الهجمات المتوجهة ضد نظم معلومات هذه الإدارات.
في الواقع، وفقًا لمختلف التقارير التي نُشرت هذا العام من قبل المراصد وشركات الأمن المعلوماتي، فإن الهجمات على المواقع الإلكترونية في تزايد مستمر ويمكن أن تكون العواقب وخيمة للغاية على الإدارات المتضررة من هذا الوضع:
وتحقيقا لهذه الغاية، لم يعد بوسعنا التسامح مع أبسط المشاكل المعروضة مثل تلك المعروضة في أعلى 10 OWASP التي تعزى أساسا إلى انعدام الأمن في تطوير البرامج واستغلالها. ومن ثم، فإن تنفيذ أساليب وأدوات إدارة تطوير التطبيقات ومراقبة جودتها أصبح ضروري للغاية بغية التخفيض من ثغراتها الأمنية. وفي هذا السياق، فإن هذا الدليل يهدف إلى مساعدة المسؤولين عن أمن نظم المعلومات من خلال عرض قواعد السلامة الواجب احترامها خلال المراحل المختلفة من دورة حياة تطوير تطبيق ما، لتحسين تأمين تطبيقات الويب الخاصة بهم.
وبالتالي، فإن هذه الوثيقة مصنفة في ثلاثة أجزاء:
للتبليغ عن المحتويات الرقمية الإجرامية أوالعنيفة، أو تلك التي تتضمن تحريضا على المساس بسلامة الأفراد والجماعات، أو تنطوي على إشادة بالإرهاب أوالتحريض عليه، أو تمس بحقوق وحريات الأطفال. يرجى استعمال منصة التبليغ الرقمي التالية : www.e-blagh.ma
DGSSI2024 All rights reserved