Public visé

Pentesters et développeurs.

Prérequis

Avoir des connaissances généralistes en programmation Web et en langage PHP. Avoir connaissance de la gestion de base d’un serveur Web est un plus.

Objectifs pédagogiques

À l’issue de cette formation, vous serez capable de :

Programme

Jour 1 - Matin

Introduction

Protocole HTTP avec PHP

TP indicatif : Création d’une requête GET et d’une requête POST en PHP avec cURL

Jour 1 - Après-midi

Les outils connexes

Faire des tests et des validations :

Les “vulnerability scanners” :

TP indicatif :

L’OWASP

Les grandes familles d’attaques :

Jour 2 - Matin

TP indicatif - Exploitation :

Jour 2 - Après-midi

La sécurité du code externe

Jour 3 - Matin

Les bonnes pratiques pour le renforcement de la sécurité du code

TP indicatif :

Jour 3 - Après-midi

Le renforcement de la sécurité côté client et serveur

La sécurité du système d’exploitation :

La sécurité du serveur Web :

Le langage PHP et HTML :

La confidentialité et l’intégrité :

Modalités d’évaluation des acquis