Public visé

Développeurs, ingénieurs DevOps, pentesters et RSSI en sécurité applicative.

Prérequis

Avoir des connaissances généralistes en programmation Web.

Objectifs pédagogiques

À l’issue de cette formation, vous serez capable de :

Programme

Jour 1 - Matin

Introduction à la cybersécurité

Le pilotage et la maîtrise des risques

Travaux pratiques : Modélisation des enjeux de sécurité d’un site Web

Jour 1 - Après-midi

Introduction au DevSecOps

Rappels sur les technologies du Web

Travaux pratiques : Affichage et analyse d’une requête GET et POST dans les DevTools

Les technologies de sécurisation

Travaux pratiques : Mise en oeuvre de l’environnement de formation

Jour 2 - Matin

Les vulnérabilités du développement

Jour 2 - Après-midi

Travaux pratiques : Mise en évidence et exploitation de vulnérabilités :

Jour 3 - Matin

Les classes d’outils exploités par les attaquants

Travaux pratiques : Mise en oeuvre d’outils (scan, injection, fuzzing, brute-force, manipulation de requêtes, contournement, XSS, déni de service)

Jour 3 - Après-midi

Les attaques avancées

Travaux pratiques : Exploitation d’une LFI pour créer un Shell code de type RCE

Jour 4 - Matin

La sécurité du développement

Les apports de l’OWASP :

Les bonnes pratiques de sécurisation :

Jour 4 - Après-midi

La sécurité du développement - Suite

Travaux pratiques : Sécurisation d’un script contre les attaques

L’automatisation de la sécurisation

Jour 5 - Matin

Travaux pratiques :

La sécurité du chemin d’exécution

Jour 5 - Après-midi

La sécurité du chemin d’exécution - Suite

Le durcissement du système d’exploitation

Le durcissement des applications serveurs

Travaux pratiques : Sécurisation de l’environnement de formation

Modalités d’évaluation des acquis