Aller au contenu

OWASP Top 10 : les failles web les plus courantes et leurs parades

Maîtrisez l'OWASP Top 10 : comprenez chacune des dix grandes catégories de risques des applications web et apprenez à vous en protéger, avec des exemples et des corrections.

Intermédiaire-(0) 0 apprenants3 h 30Mis à jour le 9 octobre 2026

Par Admin Xamle

Ce que vous allez apprendre

  • Connaître les dix catégories de l'OWASP Top 10
  • Expliquer chaque risque et son impact
  • Mettre en place les parades côté développement et exploitation
  • Reconnaître les signes de chaque faille
  • Prioriser les efforts de sécurité sur une application web

Présentation

L'OWASP Top 10 est la référence mondiale des risques de sécurité des applications web. Développeurs, testeurs, chefs de projet et responsables sécurité l'utilisent pour prioriser leurs efforts.

Dans cette formation, vous étudierez les dix catégories de risques, de la plus critique à la moins fréquente :

  • ce qu'est chaque risque et pourquoi il est dangereux ;
  • comment il se manifeste concrètement ;
  • comment s'en protéger, côté développement et côté exploitation ;
  • comment le détecter et le tester de façon défensive.

Le fil rouge : l'application d'une boutique en ligne sénégalaise que nous sécurisons catégorie après catégorie. La formation est orientée défense : comprendre les risques pour mieux protéger ses applications.

Compétences acquises

OWASPSécurité webDéveloppement sécuriséAudit de sécurité

Prérequis

  • Savoir ce qu'est une application web
  • Des notions de développement aident

Programme

4 modules · 8 leçons

1Accès, cryptographie et injections

•Étudier les trois risques les plus fréquents (A01 à A03).

  • A01 Contrôle d'accès défaillant20 min
  • A02 Défauts cryptographiques et A03 Injections20 min
  • 1 exercice(s)
  • 1 mini-test
2Conception et configuration

•Étudier A04 (conception non sécurisée) et A05 (mauvaise configuration).

  • A04 Conception non sécurisée15 min
  • A05 Mauvaise configuration de sécurité20 min
  • 1 exercice(s)
  • 1 mini-test
3Composants, authentification et intégrité

•Étudier A06, A07 et A08.

  • A06 Composants vulnérables et A07 Authentification défaillante20 min
  • A08 Défauts d'intégrité des logiciels et des données15 min
  • 1 exercice(s)
  • 1 mini-test
4Journalisation, SSRF et mise en pratique

•Étudier A09, A10 et prioriser la sécurisation.

  • A09 Journalisation insuffisante et A10 SSRF20 min
  • Prioriser et tester : mettre l'OWASP en pratique15 min
  • 1 exercice(s)
  • 1 mini-test
Quiz final10 questions

Formateur

AX

Admin Xamle

Avis

-

-

0 avis

5
0
4
0
3
0
2
0
1
0

Pas encore d'avis pour cette formation.

OWASP Top 10 : les failles web les plus courantes et leurs parades | Xamle-Academy