Sécurité Web : les fondamentaux de l'OWASP
Sécurité Web : les fondamentaux de l'OWASP

Sécurité Web : les fondamentaux de...

Face-to-face

7h

DEV-F2

Prix sur demande

Description


PUBLIC CONCERNÉ 

  • RSSI, DSI
  • Développeur
  • Chef de projet informatique
  • Responsable applicatif
  • ...



PROGRAMME DE LA FORMATION 

Introduction

Concepts de base

  • Vulnérabilité | Menace | Risque | DICP
  • CVE | Exploit | 0-day

Rappels techniques

  • Mécanismes d’encodage
  • HTTP | HTTPS | URL • HTML | CSS
  • JavaScript | API Fetch | JSON
  • Applications dynamiques | Cookies

OWASP

  • Qu’est-ce que l’OWASP ?
  • Projets principaux
  • OWASP Top10 2021

Techniques d’attaque et de défense

  • Techniques d'attaque
  • Authentification | Les sessions
  • Contrôle des accès
  • Validation des entrées
  • Contrôle des informations | Contrôle des attaques

Cycle de développement sécurisé

  • Méthodologies
  • SAMM
  • Intégration dans un projet

L’aspect juridique

  • Loi Godfrain | LCEN | RGPD

Synthèse


PRÉ-REQUIS 

  • Disposer des connaissances fondamentales dans le développement applicatif



MÉTHODES PÉDAGOGIQUES 

  • Apports théoriques et pratiques
  • Nombreuses démonstrations
  • Retours d'expérience par nos consultants



SUIVI ET SANCTION

  • Attestation de formation


Objectifs pédagogiques

    • Comprendre les risques pesant sur les applications web
    • Découvrir les contributions et les apports de l’OWASP
    • Mettre en œuvre les moyens de protection de son code et de ses développements
Organisme de formation
Orange Cyberdefense
Langue
Français
Mots clés
Sécurité applicative

Vous souhaitez vous inscrire, obtenir des renseignements ou construire un projet avec cette formation ?

Formulaire de contact

Formulaire de contact envoyé avec succès

Retour

Echec de l’envoi

Vous souhaitez vous inscrire sur une session :

Inter Entreprise

Une session avec plusieurs entreprises différentes, chez Orange Cyberdefense.

Intra Entreprise

Une session pour votre entreprise uniquement, chez vous ou chez orange cyberdefense.

Continuer

Renseigner les informations suivantes

Formulaire de contact envoyé avec succès

Retour

Echec de l’envoi

trainingcenter.ocd@orange.com