AppSec : sécuriser le logiciel de bout en bout
L’AppSec (Application Security) regroupe l’ensemble des pratiques, méthodologies et outils visant à sécuriser les applications tout au long de leur cycle de vie complet : depuis la conception (« security by design », c’est-à-dire intégrer la sécurité dès les choix d’architecture), en passant par l’écriture du code (analyse statique du code source, analyse dynamique en cours d’exécution), jusqu’à la production (tests d’intrusion réguliers, programmes de bug bounty ouverts à des chercheurs externes).