Cette formation permet de comprendre les vulnérabilités les plus critiques des applications web selon le classement OWASP Top 10. Elle propose une approche pratique pour identifier, exploiter et corriger ces failles à travers des démonstrations et des ateliers.
Objectif
Apprendre à sécuriser des applications dès la phase de conception, en intégrant les bonnes pratiques de développement sécurisé et les mécanismes de protection adaptés.
Est-ce pour vous ?
Développeurs web, architectes logiciels, testeurs / QA, chefs de projet technique, responsables sécurité / RSSI
Préalables
Connaissances de base en développement web (HTML, JavaScript, PHP, Java ou autre langage serveur). Notions de fonctionnement des applications web (HTTP, sessions, bases de données)
Vos gains
Contenu
Chapitre 1 : Fondamentaux de la sécurité web
- Principes de la sécurité des applications
- Menaces courantes et vecteurs d’attaque
- Présentation de l’OWASP et du Top 10
Voir plus +/-
Chapitre 2 : Vulnérabilités OWASP (1 à 5)
- Broken Access Control
- Cryptographic Failures
- Injection (SQL, LDAP, etc.)
- Insecure Design
- Security Misconfiguration
Atelier 1 :
- Exploitation d’une faille d’injection SQL sur une application de test
- Analyse d’un cas réel de mauvaise configuration
Chapitre 3 : Vulnérabilités OWASP (6 à 10)
- Vulnerable and Outdated Components
- Identification and Authentication Failures
- Software and Data Integrity Failures
- Security Logging and Monitoring Failures
- Server-Side Request Forgery (SSRF)
Chapitre 4 : Bonnes pratiques de développement sécurisé
- Validation côté client vs côté serveur
- Gestion des erreurs et des exceptions
- Sécurisation des API REST
- Utilisation de frameworks sécurisés
Atelier 2 :
- Analyse de code source vulnérable
- Correction collaborative des failles OWASP
Chapitre 5 : Intégrer la sécurité dans le cycle de développement
- DevSecOps : principes et outils
- Automatisation des tests de sécurité (SAST, DAST)
- Revue de code et audit de sécurité
- CI/CD sécurisé
Chapitre 6 : Études de cas & retour d’expérience
- Analyse d’attaques réelles (Equifax, Facebook, etc.)
- Retours d’expérience sur des projets sécurisés
- Mise en place d’une politique de sécurité applicative
Atelier 3 :
- Simulation d’un audit de sécurité complet d’une application web
- Rédaction d’un plan de remédiation
💡 Informations utiles
Nos formations sont offertes à Montréal ou Québec en présentiel ou en format virtuel. Les dates et lieux sont précisés lors de votre choix de session ci-dessous. Si vous avez des questions concernant l'inscription, les horaires, la langue d’enseignement ou les modalités d’annulation, consultez notre FAQ .
Intervenants
Formation en entreprise
Vous avez plusieurs employés intéressés par une même formation? Que ce soit en présentiel dans vos bureaux ou à distance en mode virtuel, nous offrons des formations privées adaptées aux besoins de votre équipe. Des tarifs de groupes sont disponibles. Contactez-nous pour plus de détails ou demandez une soumission en ligne.
Demander une soumission