Aller au contenu principal

WAF et Sécurité des API

Date de mise à jour :
Identifiant Offre Info : 14_AF_0000270172
Organisme responsable : Human Coders (ouvre dans un nouvel onglet)

Nouvelle recherche

Présentation de la formation

Objectifs

  • Identifier les menaces applicatives modernes ciblant applications web et API
  • Concevoir une architecture WAAP intégrant WAF, protection API et bot management
  • Déployer et configurer un WAF pour protéger des applications et API
  • Détecter et analyser les attaques applicatives dans les logs de sécurité
  • Mettre en place des protections contre les abus d'API et les bots malveillants
  • Ajuster les règles et gérer les faux positifs pour maintenir la disponibilité

Programme de la formation

Cette formation de 2 jours, intitulée "WAF et Sécurité des API", offre une progression pédagogique structurée pour maîtriser la protection des applications web et API contre les menaces modernes. Le Jour 1 présente les attaques applicatives (OWASP Top 10:2025, bots, supply chain, GenAI), les architectures WAAP et le fonctionnement des WAF (signatures, ML, virtual patching). Le Jour 2 approfondit la sécurisation des API (REST, GraphQL), la gestion des bots et abus, l'analyse de…

Cette formation de 2 jours, intitulée "WAF et Sécurité des API", offre une progression pédagogique structurée pour maîtriser la protection des applications web et API contre les menaces modernes. Le Jour 1 présente les attaques applicatives (OWASP Top 10:2025, bots, supply chain, GenAI), les architectures WAAP et le fonctionnement des WAF (signatures, ML, virtual patching). Le Jour 2 approfondit la sécurisation des API (REST, GraphQL), la gestion des bots et abus, l'analyse de logs, ainsi que le tuning des règles pour réduire les faux positifs. Les méthodes d'apprentissage reposent sur des exercices pratiques intensifs : exploitation d'applications vulnérables, simulations d'attaques automatisées, conception d'architectures sécurisées, analyse de logs et ajustement de règles en ateliers. À l'issue, les participants acquièrent les compétences pour identifier les menaces, déployer et configurer des WAF/WAAP, détecter les attaques, protéger contre les bots et optimiser la disponibilité. Prérequis recommandés : notions en sécurité des applications web ou OWASP Top 10.

Validation et sanction

Attestation de formation

Type de formation

Non certifiante

Niveau de sortie

Sans niveau spécifique

Durée, rythme, financement

Financement

Conventionnement
Non

Conditions d'accès

Public visé

  • Tout public

Niveau d'entrée

Sans niveau spécifique

Conditions spécifiques et prérequis

-

Lieu de réalisation de l'action

Modalités d'enseignement

Formation entièrement en présentielle

Adresse

11bis Passage Doisy
75017 Paris 17e

Responsable : Human Coders

Périodes prévisibles de déroulement des sessions

Début

Fin

Adresse d'inscription
Human Coders
75017 Paris 17e
État du recrutement
Ouvert
Modalités
Entrées / Sorties à dates fixes