<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Revue De Code on RORO's blog</title><link>https://blog.rodolpheg.xyz/fr/tags/revue-de-code/</link><description>Recent content in Revue De Code on RORO's blog</description><generator>Hugo</generator><language>fr</language><managingEditor>contact@rodolpheg.xyz (0xRo)</managingEditor><webMaster>contact@rodolpheg.xyz (0xRo)</webMaster><lastBuildDate>Sat, 02 Aug 2025 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.rodolpheg.xyz/fr/tags/revue-de-code/index.xml" rel="self" type="application/rss+xml"/><item><title>L'audit de code pour les nuls</title><link>https://blog.rodolpheg.xyz/fr/posts/code-auditing--101/</link><pubDate>Sat, 02 Aug 2025 00:00:00 +0000</pubDate><author>contact@rodolpheg.xyz (0xRo)</author><guid>https://blog.rodolpheg.xyz/fr/posts/code-auditing--101/</guid><description>&lt;h2 id="sujets-abordés">Sujets abordés&lt;/h2>
&lt;p>Cet article explore l&amp;rsquo;évolution de la revue de code manuelle vers les tests de sécurité automatisés, en couvrant :&lt;/p>
&lt;ul>
&lt;li>La réalité de la revue de code manuelle et ses limites&lt;/li>
&lt;li>La différence entre vulnérabilités et faiblesses&lt;/li>
&lt;li>Le fonctionnement interne des outils SAST&lt;/li>
&lt;li>L&amp;rsquo;analyse de teinte (taint analysis) et le suivi des flux de données&lt;/li>
&lt;li>Les méthodologies sink-to-source vs source-to-sink&lt;/li>
&lt;li>Les stratégies d&amp;rsquo;atténuation : liste blanche vs liste noire&lt;/li>
&lt;li>La gestion des faux positifs en pratique&lt;/li>
&lt;li>Le choix et le déploiement d&amp;rsquo;outils SAST à grande échelle&lt;/li>
&lt;li>La complémentarité entre tests manuels et automatisés&lt;/li>
&lt;/ul>
&lt;p>Il est 3 heures du matin. Vous en êtes à votre cinquième tasse de café, les yeux injectés de sang, fixant la ligne 2 847 d&amp;rsquo;une pull request de 10 000 lignes. Quelque part dans ce labyrinthe d&amp;rsquo;accolades et de points-virgules se cache une injection SQL qui pourrait faire tomber toute votre application. Bienvenue dans le monde glamour de la revue de code manuelle !&lt;/p></description></item></channel></rss>