Architecture de sécurité
La sécurité comme propriété structurelle que l'on conçoit, pas comme une fonctionnalité ajoutée après coup. Vous modélisez les menaces avec STRIDE, bâtissez l'identité sur OAuth 2.0 et OpenID Connect, et protégez les données avec le chiffrement, la gestion des secrets et des API durcies.
Ce domaine traite la sécurité comme un ensemble de décisions structurelles : où se trouvent les frontières de confiance, qui peut faire quoi, et comment les données restent protégées en transit et au repos. Vous pratiquez la modélisation des menaces avec STRIDE, concevez l'authentification et l'autorisation avec OAuth 2.0 et OpenID Connect, et fermez le périmètre avec le chiffrement, la gestion des secrets et le durcissement des API.
