[INTRA] Sécurité Web : les fondamentaux de l'OWASP
[INTRA] Sécurité Web : les fondamentaux de l'OWASP

[INTRA] Sécurité Web : les...

Face-to-face

7h

DEV-F2

Prix sur demande

Description


PUBLIC CONCERNÉ pictures%2F1697412495176-1697412495176.png

  • RSSI, DSI
  • Développeur
  • Chef de projet informatique
  • Responsable applicatif
  • ...



PROGRAMME DE LA FORMATION pictures%2F1697412605216-1697412605216.png

Introduction

Concepts de base

  • Vulnérabilité | Menace | Risque | DICP
  • CVE | Exploit | 0-day

Rappels techniques

  • Mécanismes d’encodage
  • HTTP | HTTPS | URL • HTML | CSS
  • JavaScript | API Fetch | JSON
  • Applications dynamiques | Cookies

OWASP

  • Qu’est-ce que l’OWASP ?
  • Projets principaux
  • OWASP Top10 2021

Techniques d’attaque et de défense

  • Techniques d'attaque
  • Authentification | Les sessions
  • Contrôle des accès
  • Validation des entrées
  • Contrôle des informations | Contrôle des attaques

Cycle de développement sécurisé

  • Méthodologies
  • SAMM
  • Intégration dans un projet

L’aspect juridique

  • Loi Godfrain | LCEN | RGPD

Synthèse


PRÉ-REQUIS pictures%2F1697412605216-1697412605216.png

  • Disposer des connaissances fondamentales dans le développement applicatif



MÉTHODES PÉDAGOGIQUES pictures%2F1697412799420-1697412799420.png

  • Apports théoriques et pratiques
  • Nombreuses démonstrations
  • Retours d'expérience par nos consultants



SUIVI ET SANCTION

  • Attestation de formation


Objectifs pédagogiques

    • Comprendre les risques pesant sur les applications web
    • Découvrir les contributions et les apports de l’OWASP
    • Mettre en œuvre les moyens de protection de son code et de ses développements
Organisme de formation
Orange Cyberdefense
Langue
Français
Mots clés
Sécurité applicative

Vous souhaitez vous inscrire, obtenir des renseignements ou construire un projet avec cette formation ?

Formulaire de contact

Formulaire de contact envoyé avec succès

Retour

Echec de l’envoi

Vous souhaitez vous inscrire sur une session :

Inter Entreprise

Une session avec plusieurs entreprises différentes, chez Orange Cyberdefense.

Intra Entreprise

Une session pour votre entreprise uniquement, chez vous ou chez orange cyberdefense.

Continuer

Renseigner les informations suivantes

Formulaire de contact envoyé avec succès

Retour

Echec de l’envoi

trainingcenter.ocd@orange.com