Skip to content

Latest commit

 

History

History
318 lines (236 loc) · 12.3 KB

File metadata and controls

318 lines (236 loc) · 12.3 KB

Index de la Documentation

📚 Vue d'Ensemble

Bienvenue dans l'application Java intentionnellement vulnérable! Cette documentation complète vous guidera à travers l'installation, le déploiement et les tests de sécurité.


🚀 Par Où Commencer?

Vous voulez démarrer rapidement?

👉 QUICK-START.md - Démarrage en 5 minutes

Première installation?

👉 INSTALLATION.md - Guide d'installation des prérequis

Découvrir le projet?

👉 README.md - Documentation complète


📖 Documentation Principale

🎯 Guides Essentiels

Document Description Quand l'utiliser
README.md Documentation complète du projet Première lecture, référence générale
QUICK-START.md Guide de démarrage rapide (5 min) Démarrage immédiat
INSTALLATION.md Installation des prérequis Configuration initiale
VULNERABILITIES-SUMMARY.md Détail des vulnérabilités Comprendre les failles
PROJECT-STRUCTURE.md Structure du projet Navigation dans le code
CLOUD-DEPLOYMENT.md Déploiement cloud AWS, Azure, GCP

🎓 Par Cas d'Usage

Je veux tester un outil SAST (Analyse Statique)

  1. README.md - Section "Tests de Sécurité"
  2. VULNERABILITIES-SUMMARY.md - Voir les vulnérabilités attendues
  3. Pointer votre outil vers src/main/java/

Je veux tester un outil DAST (Analyse Dynamique)

  1. QUICK-START.md - Déployer l'application
  2. Pointer votre scanner vers http://localhost:8080/vulnerable-app
  3. security-tests/test-payloads.md - Payloads de test

Je veux tester un outil SCA (Analyse de Composition)

  1. QUICK-START.md - Section "Scans de Sécurité"
  2. Scanner le fichier pom.xml
  3. VULNERABILITIES-SUMMARY.md - CVEs attendues

Je veux former mon équipe à la sécurité

  1. README.md - Présentation générale
  2. VULNERABILITIES-SUMMARY.md - Explication détaillée
  3. security-tests/test-payloads.md - Exercices pratiques
  4. security-tests/VulnerableApp.postman_collection.json - Tests Postman

Je veux déployer sur le cloud

  1. CLOUD-DEPLOYMENT.md - Guide complet
  2. Choisir votre plateforme (AWS/Azure/GCP)
  3. Important: Lire la section "Sécurité et Isolation"

🔧 Par Type de Tâche

Installation et Configuration

Compilation et Déploiement

  • ./build.sh - Compiler
  • ./deploy.sh - Déployer
  • QUICK-START.md - Commandes essentielles
  • README.md - Section "Installation et Déploiement"

Tests et Exploitation

Déploiement Cloud

  • CLOUD-DEPLOYMENT.md - Guide complet
    • AWS ECS/Fargate
    • Azure Container Instances
    • Google Cloud Run
    • Kubernetes (tous providers)

🔍 Par Type de Vulnérabilité

A01:2021 - Broken Access Control

A02:2021 - Cryptographic Failures

A03:2021 - Injection (SQL + XSS)

A04:2021 - Insecure Design (XXE)

A05:2021 - Security Misconfiguration

A06:2021 - Vulnerable Components

A07:2021 - Authentication Failures

A08:2021 - Data Integrity Failures

A09:2021 - Logging Failures

Bonus: Path Traversal, Command Injection


🧪 Tests de Sécurité

Documentation des Tests

Scripts Automatisés

  • ./security-tests/run-security-scans.sh - Lance tous les scans
  • ./verify-setup.sh - Vérifie la configuration

Commandes de Test Rapides

# Vérifier l'installation
./verify-setup.sh

# Compiler et déployer
./deploy.sh

# Lancer les scans de sécurité
cd security-tests && ./run-security-scans.sh all

# Tests manuels - voir QUICK-START.md

📁 Fichiers Importants

Configuration

Code Source Principal

Base de Données

Scripts


🌐 Ressources Externes

OWASP

CVE Databases

Outils de Test


🆘 Aide et Support

Problèmes d'Installation

➡️ INSTALLATION.md - Section "Problèmes Courants"

Erreurs de Compilation

➡️ QUICK-START.md - Section "Dépannage"

Erreurs de Déploiement

➡️ README.md - Section "Installation et Déploiement"

Questions sur les Vulnérabilités

➡️ VULNERABILITIES-SUMMARY.md - Documentation détaillée

Déploiement Cloud

➡️ CLOUD-DEPLOYMENT.md - Guides spécifiques


📊 Navigation Rapide

Je veux... Aller à...
Démarrer en 5 minutes QUICK-START.md
Installer les prérequis INSTALLATION.md
Comprendre le projet README.md
Voir les vulnérabilités VULNERABILITIES-SUMMARY.md
Comprendre la structure PROJECT-STRUCTURE.md
Déployer sur le cloud CLOUD-DEPLOYMENT.md
Tester avec des payloads security-tests/test-payloads.md
Utiliser Postman security-tests/VulnerableApp.postman_collection.json

⚡ Workflow Recommandé

Premier Déploiement

  1. INSTALLATION.md - Installer les prérequis
  2. ./verify-setup.sh - Vérifier la configuration
  3. QUICK-START.md - Déployer rapidement
  4. Tests basiques - curl ou navigateur

Tests Approfondis

  1. VULNERABILITIES-SUMMARY.md - Comprendre les vulnérabilités
  2. security-tests/test-payloads.md - Choisir les payloads
  3. security-tests/VulnerableApp.postman_collection.json - Tests Postman
  4. ./security-tests/run-security-scans.sh all - Scans automatisés

Déploiement Production (Tests)

  1. CLOUD-DEPLOYMENT.md - Choisir la plateforme
  2. Section "Sécurité et Isolation" - CRITIQUE
  3. Déployer dans un environnement isolé
  4. Tester avec vos outils

📝 Checklist Complète

✅ Installation

  • Java 11+ installé
  • Maven installé
  • Docker installé
  • Docker Compose installé
  • ./verify-setup.sh réussi

✅ Déploiement

✅ Tests Basiques

  • SQL Injection testé
  • XSS testé
  • XXE testé
  • Broken Access Control testé
  • Path Traversal testé

✅ Tests Avancés

  • Collection Postman importée
  • Scans SAST exécutés
  • Scans DAST exécutés
  • Scans SCA exécutés
  • Résultats analysés

🎯 Objectifs du Projet

Ce projet vous permet de:

  • ✅ Tester des outils de sécurité applicative (SAST, DAST, IAST, SCA)
  • ✅ Former des équipes à la sécurité applicative
  • ✅ Comprendre les vulnérabilités OWASP Top 10
  • ✅ Pratiquer l'exploitation de vulnérabilités
  • ✅ Évaluer des solutions de sécurité

Prêt à commencer? → QUICK-START.md

Besoin d'aide? → Consultez la section appropriée ci-dessus ou le README.md complet.