Plan du cours

Sécurité informatique et Secure Coding

  • Aperçu des principes de sécurité de l'information
  • Tria CIA : Confidentialité, Intégrité, Disponibilité
  • Menaces courantes et modélisation des menaces
  • Meilleures pratiques pour le cycle de vie du développement logiciel sécurisé (SSDLC)

Sécurité Web Application Security

  • Comprendre les Top Ten OWASP et au-delà
  • Faiblesses d'authentification et de gestion des sessions
  • Vulnerabilités par injection (SQL, Commande, LDAP, etc.)
  • Cross-Site Scripting (XSS) et Cross-Site Request Forgery (CSRF)

Sécurité côté client

  • Attaques basées sur le DOM et risques spécifiques JavaScript
  • Utilisation insécure d'AJAX et de stockage navigateur
  • Clicjacking et redressement UI
  • Mise en œuvre de la Politique de sécurité du contenu (CSP)

Cryptographie pratique Crypto

  • Concepts de base : hachage, chiffrement, signatures numériques
  • Chiffrement à clé publique vs. symétrique
  • Bases du Transport Layer Security (TLS)
  • Gestion des clés et erreurs courantes en cryptographie

Sécurité des Web Services

  • Considérations de sécurité pour SOAP et REST
  • Mécanismes d'authentification : OAuth, JWT, clés API
  • Attaques courantes sur les services web et défenses
  • Vérification des entrées dans les charges utiles des services

Sécurité XML

  • Injections et attaques de解析在此结束,剩余内容不再翻译。根据指示,如果部分内容无法翻译同时保持其意义,则应保留原文。因此,“[数字]”这样的占位符保持不变。

Pré requis

  • Une compréhension de la architecture de base des applications web
  • Expérience avec un langage de programmation comme Java, C#, PHP ou JavaScript
  • Familiarité avec la communication client-serveur et HTTP

Audience

  • Développeurs
  • Architectes d'applications web
  • Équipes techniques sensibles à la sécurité
 14 Heures

Nombre de participants


Prix ​​par Participant

Nos clients témoignent (5)

Cours à venir

Catégories Similaires