L'Expertise Informatique, Simplifiée

Sécurité des applications et des serveurs web

Protégez vos applications avant qu'il ne soit trop tard.

La sécurité des applications Web doit être intégrée dès la conception et maintenue tout au long du cycle de vie. Cette formation de 5 jours couvre l’ensemble de la démarche DevSecOps : modélisation des menaces, exploitation des vulnérabilités OWASP Top 10, analyse statique et dynamique du code (SAST/DAST), et durcissement des serveurs. Les participants alternent entre posture offensive (pentest applicatif) et défensive (codage sécurisé, conformité RGPD/PCI-DSS).

Public visé

Développeurs, ingénieurs DevOps, pentesters et RSSI en sécurité applicative.

Objectifs pédagogiques

À l’issue de cette formation, vous serez capable de :

Programme

Jour 1 - Matin

Introduction à la cybersécurité

Le pilotage et la maîtrise des risques

Travaux pratiques : Modélisation des enjeux de sécurité d’un site Web

Jour 1 - Après-midi

Introduction au DevSecOps

Rappels sur les technologies du Web

Travaux pratiques : Affichage et analyse d’une requête GET et POST dans les DevTools

Les technologies de sécurisation

Travaux pratiques : Mise en oeuvre de l’environnement de formation

Jour 2 - Matin

Les vulnérabilités du développement

Jour 2 - Après-midi

Travaux pratiques : Mise en évidence et exploitation de vulnérabilités :

Jour 3 - Matin

Les classes d’outils exploités par les attaquants

Travaux pratiques : Mise en oeuvre d’outils (scan, injection, fuzzing, brute-force, manipulation de requêtes, contournement, XSS, déni de service)

Jour 3 - Après-midi

Les attaques avancées

Travaux pratiques : Exploitation d’une LFI pour créer un Shell code de type RCE

Jour 4 - Matin

La sécurité du développement

Les apports de l’OWASP :

Les bonnes pratiques de sécurisation :

Jour 4 - Après-midi

La sécurité du développement - Suite

Travaux pratiques : Sécurisation d’un script contre les attaques

L’automatisation de la sécurisation

Jour 5 - Matin

Travaux pratiques :

La sécurité du chemin d’exécution

Jour 5 - Après-midi

La sécurité du chemin d’exécution - Suite

Le durcissement du système d’exploitation

Le durcissement des applications serveurs

Travaux pratiques : Sécurisation de l’environnement de formation

Modalités d’évaluation des acquis

En cours de formation, par des études de cas ou des travaux pratiques. En fin de formation, par un questionnaire d’auto-évaluation.

Voir aussi

Vous serez peut-être intéressés par cette formation :

Formation SEC-WEBAPP-100 — Sécurité des applications et des serveurs web. Domaine : Sécurité. Niveau : Initiation. Durée : 5 jours (35 heures). Mots-clés : cybersécurité, sécurité, web, owasp, devsecops, pentest, développement-sécurisé, avancé. Cylian Formation, Dijon.