14_AF_0000169450_SE_0001034636 # Sécurité des applications Web EXPERTISME - Groupe Select

Sécurité des applications Web

Date de mise à jour : 21/03/2025 | Identifiant OffreInfo : 14_AF_0000169450
Organisme responsable : EXPERTISME - Groupe Select

Objectifs

Identification les mécanismes d'une attaque
Mesure du niveau de sécurité d'une application Web
Mise en place de mécanismes de protection
Réalisation de veille de vulnérabilités

Programme de la formation

1. Introduction
Types d'attaquants
Phases d'une attaque
Impacts
Veille et gestion de vulnérabilités
2. Protocole HTTP
Requêtes et réponses
Codes
PDU
HTTPS
3. Referentiel OWASP
Top 10
ASVS
WSTG
4. Principales vulnerabilités
Les types d'injection
Les failles XSS
Les failles du contrôle d'accès
Les failles liées au mécanisme d'authentification
5. Contre-mesures
Sécurisation de BDD
Sécurisation de l'authentification
Management de session
Application de chiffrement
Validation des entrées utilisateur
Bonnes pratiques de conception et découverte du SDLC
Les en-têtes de sécurité
Application de correctifs et mises à jour
Analyse de code source statique

Validation et sanction

Attestation de formation

Type de formation

Non certifiante

Sortie

Sans niveau spécifique

Contact de la formation

52 Rue du Faubourg Saint-Honoré
75008 - Paris 8e
Téléphone fixe : 0142663642
Contacter l'organisme

Contact de l'organisme formateur

Groupe Select
SIRET : 50900600300016
Responsable : Monsieur Laurent RIGNAULT
Téléphone fixe : 0142663642
Contacter l'organisme

Information fournie par :