OWASP et sécurisation web

Statut actuel

Non-inscrit

Tarif

39,90 €

Commencer

Cette formation vous permet d’acquérir les compétences essentielles pour sécuriser vos applications web contre les menaces les plus courantes, en particulier celles identifiées par l’OWASP Top 10. Vous apprendrez à détecter et corriger les vulnérabilités critiques telles que les injections SQL, le XSS, la gestion des sessions et bien plus encore. À travers des exercices pratiques et des études de cas, vous apprendrez à mettre en œuvre des stratégies de sécurité robustes pour protéger vos applications web, avec un accent particulier sur la gestion des données sensibles, la protection contre les attaques DDoS et l’audit de sécurité. Cette formation est idéale pour les développeurs, les administrateurs systèmes et toute personne souhaitant renforcer la sécurité des applications web.

Ce cours contient :

- Une version écrite et très détaillée de tous les chapitres ;

- Une vidéo de chaque chapitre de la formation ;

- Des quiz après chaque chapitre pour tester la compréhension ;

- Des exercices et travaux pratiques corrigés ;

- Des projets et cas réels ;

- Un quiz final pour tester et valider la maitrise du module.

 

Un Certificat qui atteste de la bonne maitrise de ce cours est délivré à l'apprenant qui a réussi les différentes évaluations.

 

Un suivi régulier par un collaborateur progcours est possible moyennant des frais supplémentaires.

Contenu Cours

Introduction à la Sécurité Web
Qu’est-ce que la sécurité des applications web ?
Introduction aux menaces et attaques web
Principes fondamentaux (CIA)
Bonnes pratiques en développement sécurisé
Politiques de sécurité
Introduction à l'OWASP et au Top 10
Présentation de l’OWASP
Le projet Top 10 : principales vulnérabilités
Pourquoi le Top 10 est essentiel
Intégration dans le cycle de développement sécurisé
Liens entre vulnérabilités et impacts CIA
Injection
Explication des attaques par injection (SQL, OS command…)
Détection et exploitation des failles
Bonnes pratiques pour les bases de données
Requêtes préparées et paramétrées
Validation et échappement des entrées
Authentification et Gestion des Sessions
Attaques courantes (brute force, session hijacking…)
Authentification sécurisée (mot de passe fort, MFA)
Protection contre le vol de session
Sécurisation des cookies et tokens
Headers HTTP (HTTPOnly, Secure, SameSite)
1 de 3