Public visé

Pentesters, développeurs impliqués dans des cycles DevSecOps, développeurs déjà formés aux bonnes pratiques du développement sécurisé et souhaitant découvrir les méthodes de protection des contournements potentiels.

Prérequis

Avoir des connaissances en développement d’applications en langage Java ou langage assimilé, une maîtrise des bonnes pratiques de développement sécurisé, une première sensibilisation à la sécurité du code et du Secure by Design.

Objectifs pédagogiques

À l’issue de cette formation, vous serez capable de :

Programme

Jour 1 - Matin

Rappels sur la sécurité applicative

La sécurité des plateformes Java

Jour 1 - Après-midi

Le chiffrement avec Java

Travaux pratiques indicatifs :

Jour 2 - Matin

La sécurité avec Java EE

Travaux pratiques indicatifs :

Jour 2 - Après-midi

Tester les failles d’une application

Travaux pratiques indicatifs :

Jour 3 - Matin

La sécurité du code externe

La sécurité des WebServices

Jour 3 - Après-midi

Mettre en place du Secure Code

Faire des tests et des validations

Filtrer les échanges

Limiter l’exposition

Modalités, méthodes et moyens pédagogiques

Formation délivrée en présentiel ou distanciel (blended-learning, e-learning, classe virtuelle, présentiel à distance).

Le formateur alterne entre méthode démonstrative, interrogative et active via travaux pratiques et mises en situation.

Moyens pédagogiques :

Modalités d’évaluation des acquis

Accessibilité

Le groupe M2I s’engage pour faciliter l’accessibilité de ses formations. Toutes nos formations sont accessibles aux personnes en situation de handicap.

Modalités et délais d’accès

Les inscriptions sont possibles jusqu’à 48 heures ouvrées avant le début de la formation. Dans le cas d’une formation financée par le CPF, ce délai est porté à 11 jours ouvrés.