Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Introduction à la sécurité des applications
- Importance de la sécurité des applications dans le développement logiciel moderne
- Aperçu des menaces cybernétiques courantes et des vecteurs d'attaque
- Compréhension des risques de sécurité dans les applications web et mobiles
Cycle de vie de développement de logiciels sécurisés (SDLC)
- Intégration de la sécurité à chaque phase du développement
- Modélisation des menaces et évaluation des risques
- Tests de sécurité automatisés dans les pipelines CI/CD
Compréhension des vulnérabilités de sécurité courantes
- Introduction aux risques de sécurité OWASP Top 10
- Défauts de codage courants menant à des vulnérabilités
- Exploitation d'applications non sécurisées (exercices pratiques avec DVWA/WebGoat)
Validation des entrées et pratiques de codage sécurisé
- Prévention des injections SQL, du balisage intersites (XSS) et des injections de commandes
- Meilleures pratiques pour la sanitisation et la validation des entrées
- Mise en œuvre de mécanismes d'authentification et d'autorisation sécurisés
Gestion de session et protection des données
- Gestion de la sécurité des sessions : cookies, jetons et meilleures pratiques pour les JWT
- Techniques de chiffrement des données et stockage sécurisé
- Développement et protection sécurisés des API contre les abus
Tests de sécurité et évaluation des vulnérabilités
- Utilisation d'OWASP ZAP et Burp Suite pour les tests de sécurité
- Tests de sécurité statique et dynamique des applications (SAST/DAST)
- Fondamentaux des tests d'intrusion pour les développeurs
Mise en œuvre de DevOps sécurisé (DevSecOps)
- Automatisation de la sécurité dans les workflows DevOps
- Sécurité des conteneurs et sécurisation des applications cloud
- Réponse aux incidents et surveillance de la sécurité
Résumé et prochaines étapes
- Points clés de la formation
- Ressources pour approfondir ses connaissances
- Questions/Réponses et remarques de clôture
Pré requis
- Bases de tout langage de programmation
- Expérience dans le développement d'applications
Public cible
- Développeurs de logiciels
- Ingénieurs en sécurité des applications
- Équipes DevOps et sécurité
21 Heures
Nos clients témoignent (1)
Beaucoup d'informations expliquées de manière très claire. De bons exemples, des exercices intéressants. Le formateur nous a montré son expérience dans le monde réel.
Gergely Batho - GE Medical Systems Polska Sp. Z O.O.
Formation - Application Security for Developers
Traduction automatique