Sécurité des serveurs et applications web par HSC

Lieu(x)
En centre (92)
Durée
Total : 35 heures
En centre : 35 heures
Financement
Demandeur d’emploi
Salarié
Prix
Nous contacter
Cette formation vous intéresse ?
Description générale
Introduction
> La sécurité informatique
> Cadre normatif et législatif
> Les différents types de menace et leurs évolutions
> Comprendre l'attaquant pour mieux se protéger
L'infrastructure web
> Architecture matérielle
> Architecture applicative
> Découverte de l'environnement
Travaux pratiques : collecte d'information, scan réseau, transfert de zone, protection
Les protocoles du web
> Le protocole HTTP :
- Les méthodes de base
- Les entêtes
- Cookie et session
- Les failles du HTTP
> Les autres protocoles sur HTTP
Travaux pratiques : Proxy, exploitation d'un analyseur de réseau, configuration d'entêtes, attaques sur sessions Sécurisation des données et des flux
> Eléments de cryptographie
> Chiffrement des flux de données
> Signature électronique, certificats
> Chiffrement des données
Travaux pratiques : récupération de mots de passes
L'authentification
> Méthodes d'authentification http :
- Basic
- Digest
- Formulaire HTML
> Méthodes d'authentification forte :
- Token PKI
- Certificat
- Autres méthodes
> Modèles de délégation
> Principes d'infrastructure Single Sign On
Les applications Web
> Les attaques par injection :
- Côté serveur (Commandes, LDAP, SQL...)
- Côté client (XSS)
> Les attaques par inclusion :
- Inclusions de fichiers locaux
- Inclusions de fichiers distants
> Durcissement des serveurs et des OS :
- Principes généraux sous Windows
- Principes généraux sous Linux
> Développement sécurisé
Travaux pratiques : configuration d'un serveur web, attaques courantes et contremesures
Objectifs
Les enjeux de la sécurité web.
Les méthodes d'attaque sur le web et comment s'en protéger.
Les bases de la cryptographie, quand et comment l'utiliser.
Les méthodes d'authentification web.
Les bonnes pratiques de développement sécurisé.
Les techniques de protection des serveurs.
Centre(s)
  • Puteaux (92)
Métier(s)
Compétence(s)
Formation proposée par : HSC
À découvrir
Sécurité des serveurs et applications web par G-echo
Sécurité des serveurs Web Apache par M2I FORMATION MERIGNAC
Sécurité des applications Web par M2I FORMATION MERIGNAC
FOREACH ACADEMY
Concepteur Développeur d'Applications par FOREACH ACADEMY
Sécurité des applications Web par M2I Formation (Siège)
C# - Développement d'applications Web par Groupe Arkesys
VERTEGO INFORMATIQUE
Développer des applications web asp.net avec visual studio .net par VERTEGO INFORMATIQUE
Sécurité des applications web - testez (piratez !) et sécurisez vos applications Web par Human Coders
Sécurité des serveurs de noms (DNS) par M2I FORMATION MERIGNAC
Technologies pour les applications client-serveur par AGCNAM NOUVELLE AQUITAINE