OWASP Top 10 : les failles web les plus courantes et leurs parades
Maîtrisez l'OWASP Top 10 : comprenez chacune des dix grandes catégories de risques des applications web et apprenez à vous en protéger, avec des exemples et des corrections.
Par Admin Xamle
Ce que vous allez apprendre
- Connaître les dix catégories de l'OWASP Top 10
- Expliquer chaque risque et son impact
- Mettre en place les parades côté développement et exploitation
- Reconnaître les signes de chaque faille
- Prioriser les efforts de sécurité sur une application web
Présentation
L'OWASP Top 10 est la référence mondiale des risques de sécurité des applications web. Développeurs, testeurs, chefs de projet et responsables sécurité l'utilisent pour prioriser leurs efforts.
Dans cette formation, vous étudierez les dix catégories de risques, de la plus critique à la moins fréquente :
- ce qu'est chaque risque et pourquoi il est dangereux ;
- comment il se manifeste concrètement ;
- comment s'en protéger, côté développement et côté exploitation ;
- comment le détecter et le tester de façon défensive.
Le fil rouge : l'application d'une boutique en ligne sénégalaise que nous sécurisons catégorie après catégorie. La formation est orientée défense : comprendre les risques pour mieux protéger ses applications.
Compétences acquises
Prérequis
- Savoir ce qu'est une application web
- Des notions de développement aident
Programme
4 modules · 8 leçons
1Accès, cryptographie et injections2 leçons
•Étudier les trois risques les plus fréquents (A01 à A03).
- A01 Contrôle d'accès défaillant20 min
- A02 Défauts cryptographiques et A03 Injections20 min
- 1 exercice(s)
- 1 mini-test
2Conception et configuration2 leçons
•Étudier A04 (conception non sécurisée) et A05 (mauvaise configuration).
- A04 Conception non sécurisée15 min
- A05 Mauvaise configuration de sécurité20 min
- 1 exercice(s)
- 1 mini-test
3Composants, authentification et intégrité2 leçons
•Étudier A06, A07 et A08.
- A06 Composants vulnérables et A07 Authentification défaillante20 min
- A08 Défauts d'intégrité des logiciels et des données15 min
- 1 exercice(s)
- 1 mini-test
4Journalisation, SSRF et mise en pratique2 leçons
•Étudier A09, A10 et prioriser la sécurisation.
- A09 Journalisation insuffisante et A10 SSRF20 min
- Prioriser et tester : mettre l'OWASP en pratique15 min
- 1 exercice(s)
- 1 mini-test
Formateur
Admin Xamle
Avis
-
-0 avis
Pas encore d'avis pour cette formation.