Sécurité applicative : intégrer la sécurité dès la conception (SECAP) - Assimiler les bonnes pratiques de conception et développement d'une application sécurisée
Date de mise à jour :
Identifiant Offre Info : 14_AF_0000275985
Organisme responsable :
OCTO Academy
(ouvre dans un nouvel onglet)
Présentation de la formation
Objectifs
- Concevoir une application “Secure by design”
- Maîtriser les bonnes pratiques de sécurité à toutes les phases de développement
- Identifier les principales failles de sécurité applicative et anticiper les menaces
- Appréhender le déroulement d'une attaque pour mieux la déjouer
Programme de la formation
Jour 1 PRÉSENTATION DE LA DÉMARCHE DE SECURE CODING SECURE BY DESIGN : Présentation des 10 principes de sécurité pour concevoir une application sécurisée Challenge offensif en équipe pour simuler une attaque applicative SÉCURITÉ DU WEB : PRÉSENTATION DES MÉCANISMES DE SÉCURITÉ DES NAVIGATEURS WEB SOP (Same Origin Policy) CORS (Cross-Origin Resource Sharing) CSP (Content Security Policy) REVUE DU TOP 10 OWASP (OPEN WEB APPLICATION SECURITY PROJECT) MISE EN PRATIQUE DES…
PRÉSENTATION DE LA DÉMARCHE DE SECURE CODING
SECURE BY DESIGN :
- Présentation des 10 principes de sécurité pour concevoir une application sécurisée
- Challenge offensif en équipe pour simuler une attaque applicative
SÉCURITÉ DU WEB : PRÉSENTATION DES MÉCANISMES DE SÉCURITÉ DES NAVIGATEURS WEB
- SOP (Same Origin Policy)
- CORS (Cross-Origin Resource Sharing)
- CSP (Content Security Policy)
MISE EN PRATIQUE DES PRINCIPALES ATTAQUES AVEC UNE APPLICATION VOLONTAIREMENT VULNÉRABLE.
Les participants doivent, de manière collaborative, exploiter la faille puis en identifier la cause pour ensuite la corriger
- Attaque XSS (Cross Site Scripting)
- Attaque SSTI (Server Side Templating Injection)
- Attaque REDOS (Regular expression Denial of Service)
MISE EN PRATIQUE DES PRINCIPALES ATTAQUES (SUITE DU JOUR 1)
- Attaque IDOR (Insecure Direct Object Reference)
- Attaque Mass Assignment
- Attaque SQL injection
- Attaque CSRF (Cross Site Request Forgery)
BONNES PRATIQUES DE SÉCURITÉ
- Mesures de protection contre les Bot (Captcha)
- Sécurité des Cookies
- Protocole HTTPS: parametres TLS et entêtes HTTP
Identification d'un plan d'action post formation
SYNTHÈSE ET PARTAGE DES RETOURS SUR LA FORMATION
Validation et sanction
Type de formation
Non certifiante
Niveau de sortie
Sans niveau spécifique
Durée, rythme, financement
Durée
En centre
14 h
Financement
- Conventionnement
- Non
Conditions d'accès
Public visé
- Tout public
Niveau d'entrée
Sans niveau spécifique
Conditions spécifiques et prérequis
-
Lieu de réalisation de l'action
Modalités d'enseignement
Formation entièrement en présentielle
Adresse
34 Avenue de l'OpéraOcto Academy-
75002 Paris 2e
Responsable : OCTO Academy
Périodes prévisibles de déroulement des sessions
Début
Fin
- Adresse d'inscription
-
OCTO Academy
75002 Paris 2e - État du recrutement
- Ouvert
- Modalités
- Entrées / Sorties à dates fixes