Rechercher

Sécurité Web : les fondamentaux de l'OWASP

Objectifs de la formation

  • Comprendre les risques pesant sur les applications web
  • Découvrir les contributions et les apports de l’OWASP
  • Mettre en œuvre les moyens de protection de son code et de ses développements

Programme de la formation

Introduction

Concepts de base

  • Vulnérabilité | Menace | Risque | DICP
  • CVE | Exploit | 0-day

Rappels techniques

  • Mécanismes d’encodage
  • HTTP | HTTPS | URL • HTML | CSS
  • JavaScript | API Fetch | JSON
  • Applications dynamiques | Cookies

OWASP

  • Qu’est-ce que l’OWASP ?
  • Projets principaux
  • OWASP Top10 2021

Techniques d’attaque et de défense

  • Techniques d'attaque
  • Authentification | Les sessions
  • Contrôle des accès
  • Validation des entrées
  • Contrôle des informations | Contrôle des attaques

Cycle de développement sécurisé

  • Méthodologies
  • SAMM
  • Intégration dans un projet

L’aspect juridique

  • Loi Godfrain | LCEN | RGPD

Synthèse

Public concerné

  • RSSI, DSI
  • Développeur
  • Chef de projet informatique
  • Responsable applicatif
  • ...

Pré-requis

  • Disposer des connaissances fondamentales dans le développement applicatif

 

Positionnement pédagogique

Un test en ligne est réalisé en amont de la formation afin de contrôler le niveau des connaissances de chaque apprenant. Ce pré-requis est nécessaire afin de mesurer l'acquisition des connaissances et compétences à l'issue de la formation

Méthodes pédagogiques

  • Apports théoriques et pratiques
  • Nombreuses démonstrations
  • Retours d'expérience par nos consultants

Livrables

  • Le support de la formation est transmis à chaque participant au format numérique.

Langue

  • Cette formation est dispensée en français

Suivi et Sanction

  • Attestation de formation

Informations clés

Code
DEV-F2
Prix
Sur demande
Durée
1 jour
Participants
3 à 10
Modalité
Intra-Entreprise
Type de formation
Face à face & en ligne

Inscriptions et renseignements

Vous souhaitez vous inscrire, obtenir des renseignements ou construire un projet avec cette formation ? Contactez-nous par mail en précisant le nom ou le code de la formation souhaitée ou utilisez notre formulaire de contact