Public visé

Pentesters et développeurs.

Prérequis

Avoir suivi cette formation, ou en maîtriser les thèmes abordés :

Objectifs pédagogiques

À l’issue de cette formation, vous serez capable de :

Programme

Jour 1 - Matin

Introduction

Protocole HTTP avec PHP

TP indicatif : Création d’une requête GET et d’une requête POST en PHP avec cURL

Jour 1 - Après-midi

Les outils connexes

Faire des tests et des validations :

Les “vulnerability scanners” :

TP indicatif :

L’OWASP

Les grandes familles d’attaques :

Jour 2 - Matin

TP indicatif - Exploitation :

Jour 2 - Après-midi

La sécurité du code externe

Jour 3 - Matin

Les bonnes pratiques pour le renforcement de la sécurité du code

TP indicatif :

Jour 3 - Après-midi

Le renforcement de la sécurité côté client et serveur

La sécurité du système d’exploitation :

La sécurité du serveur Web :

Le langage PHP et HTML :

La confidentialité et l’intégrité :

Modalités d’évaluation des acquis

En cours de formation, par des études de cas ou des travaux pratiques. En fin de formation, par un questionnaire d’auto-évaluation.