14_AF_0000169449_SE_0001034628 # Sensibilisation au développement sécurisé EXPERTISME - Groupe Select

Sensibilisation au développement sécurisé

Date de mise à jour : 21/03/2025 | Identifiant OffreInfo : 14_AF_0000169449
Organisme responsable : EXPERTISME - Groupe Select

Objectifs

Expliciter et exposer les bases de la sécurité des applications
Comprendre les enjeux de la cybersécurité dans le développement des applications
Présenter les vulnérabilités courantes, ainsi que les techniques d'attaques utilisées par les attaquants
Présenter les bonnes pratiques de développement, de conception et de maintien des applications afin d'assurer une sécurité des applications développées
Enrichir les connaissances en matière de l'authentification sécurisée, gestion des comptes et des identités, de la protection de données sensibles et de la gestion des autorisations
Présenter les risques liés à la sécurité des applications afin de convaincre à adopter une approche proactive pour permettre la prévention des attaques informatiques, ainsi que de minimiser les risques de compromission des applications développées

Programme de la formation

1. Sensibilisation et exemples d'incidents
Exemples récents sur des cyberattaques d'envergure majeure et explication des vulnérabilités qui les ont causés
Chiffres clés concernant les dépenses liées à la sécurité, couts et pertes liés aux cyberattaques
Risques qu'encourt une entreprise en cas de cyberattaque
2. Protection de données sensibles
Gestion des secrets et données sensibles, ainsi que leur stockage
Chiffrement des communications (best practices)
Gestion des comptes et séparation des environnements de développement
3. Gestion des inputs / outputs
Injections sql
Gestion des accès aux fichiers
Injections côté client
Content-security policy
Sérialisation / désérialisation des données
4. Gestion des sessions
Maintien de sessions utilisateur (CSRF, cookies et leurs attributs de sécurité, JWT, etc.)
Spécificités liées au maintien de session et identification client dans le contexte d'une api
5. Contrôle d'accès
Mécanismes d'authentification et attaques communes (brute force, toctou, fixation de cookies, réinitialisation de mots de passe, fonctionnalités de login, etc.)
Gestion des mécanismes de contrôle et vérifications côté navigateur du client (et démonstration d'erreurs communes)
Ségrégation et gestion des accès interutilisateurs
Escalade de privilèges
6. Gestion des logs et des erreurs
Gestion des logs verbeux, leur stockage et collecte
Gestion des erreurs verbeuses et attaques possibles

Validation et sanction

Attestation de formation

Type de formation

Non certifiante

Sortie

Sans niveau spécifique

Contact de la formation

52 Rue du Faubourg Saint-Honoré
75008 - Paris 8e
Téléphone fixe : 0142663642
Contacter l'organisme

Contact de l'organisme formateur

Groupe Select
SIRET : 50900600300016
Responsable : Monsieur Laurent RIGNAULT
Téléphone fixe : 0142663642
Contacter l'organisme

Information fournie par :