Sécurisation des API

Statut actuel

Non-inscrit

Tarif

39,90 €

Commencer

Dans cette formation, vous apprendrez à sécuriser efficacement vos API contre les risques et attaques courantes. De l’authentification et l’autorisation à la protection des communications et des données, nous aborderons les meilleures pratiques pour assurer la confidentialité, l’intégrité et la disponibilité de vos services API. Vous explorerez les principes de base de la sécurité des API, le protocole OAuth 2.0, la gestion des permissions, et les mécanismes de défense contre les attaques comme l’injection ou les attaques DDoS. Vous apprendrez également à utiliser des outils de test de sécurité, à surveiller vos API et à gérer les incidents de sécurité. Enrichie d’exemples pratiques, cette formation vous fournira les compétences nécessaires pour sécuriser vos API tout au long de leur cycle de vie.

Ce cours contient :

- Une version écrite et très détaillée de tous les chapitres ;

- Une vidéo de chaque chapitre de la formation ;

- Des quiz après chaque chapitre pour tester la compréhension ;

- Des exercices et travaux pratiques corrigés ;

- Des projets et cas réels ;

- Un quiz final pour tester et valider la maitrise du module.

 

Un Certificat qui atteste de la bonne maitrise de ce cours est délivré à l'apprenant qui a réussi les différentes évaluations.

 

Un suivi régulier par un collaborateur progcours est possible moyennant des frais supplémentaires.

Contenu Cours

Introduction à la Sécurisation des API
Pourquoi sécuriser les API ?
Risques et vulnérabilités courantes
Types d’API : REST, SOAP, GraphQL — publiques vs privées
Authentification et Autorisation
HTTP Basic Auth
Tokens : JWT, OAuth
Protocole OAuth 2.0 : flow et types de rôles
Contrôle d’accès : RBAC et ABAC
Sécurisation des Communications
HTTPS et TLS
Chiffrement des données sensibles
HMAC et signature des API avec clés privées
Protection contre les attaques MITM
Protection contre les Attaques Courantes
Injection SQL, NoSQL, Command Injection
Validation et assainissement des entrées
Brute force : limitation des tentatives, CAPTCHA
Attaques DDoS : prévention, Cloudflare, AWS Shield
Tests de Sécurité des API
Outils : OWASP ZAP, Burp Suite, Postman
Tests d’intrusion sur les API
OWASP API Security Top 10
Surveillance et Gestion des Incidents
Logs et alertes sur les activités suspectes
1 de 2