Expert Cybersécurité & IAv9.0
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

ESLint Security Plugin

devsecops

Définition

Plugin ESLint détectant les vulnérabilités JavaScript/TypeScript : injections, eval(), fonctions dangereuses de l'API Node.js et patterns XSS dans le code côté client.

Description

Le plugin ESLint Security (eslint-plugin-security) détecte les patterns dangereux JavaScript/Node.js : utilisation de eval(), accès à des propriétés via variables non sanitisées (prototype pollution), appels à child_process.exec() avec interpolation, et regex susceptibles de ReDoS.

Mise en œuvre

Ajouter dans .eslintrc.json : "plugins": ["security"], "extends": ["plugin:security/recommended"]. Intégrer en pre-commit et en CI. Compléter avec eslint-plugin-no-unsanitized pour les contextes DOM/React.

Points clés

  • Règle critique : security/detect-object-injection — accès obj[variable]
  • Faible taux de faux positifs avec la configuration recommended
  • Complémentaire à Semgrep pour une couverture SAST Node.js exhaustive

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis