Logstash pour les devs - 24 - Sécurité Logstash : SSL, auth et secrets
Chiffrer les communications, authentifier les connexions et gerer les secrets dans Logstash.
10 articles sur le thème "authentification".
Chiffrer les communications, authentifier les connexions et gerer les secrets dans Logstash.
Basic, Bearer, Digest, clés API : les mecanismes d'authentification HTTP avec leurs forces et leurs faiblesses.
Bearer tokens, API keys, OAuth2, CORS et credentials : tout ce qu'il faut savoir pour sécuriser une API REST.
La différence entre authentification et autorisation. Deux concepts que les juniors confondent tout le temps.
OAuth2 demystifie : Authorization Code, PKCE, Client Credentials. Les flows expliques avec des schemas concrets.
Generer, configurer et gerer tes clés SSH. Ed25519, ssh-agent, config, multi-clés et bonnes pratiques pour les devs.
Comprendre et utiliser GPG : génération de clés, signature de fichiers, chiffrement de messages. Guide pratique pour développeurs.
Pourquoi la cryptographie concerne tous les développeurs. Introduction a une serie sur les clés SSH, GPG, TLS et la sécurité au quotidien.
Tous les termes de l'authentification et la sécurité web : OAuth2, JWT, RBAC, XSS, CSRF, bcrypt et plus.
Bonnes pratiques de gestion des clés : rotation, sauvegarde, passphrases, et clés materielles (YubiKey). Guide pratique pour ne jamais se faire pieger.