Sécurité des serveurs et applications web par G-echo

Lieu(x)
En centre (75)
Durée
Total : 35 heures
En centre : 35 heures
Financement
Demandeur d’emploi
Salarié
Prix
Nous contacter
Cette formation vous intéresse ?
Description générale
La sécurité du web
Les motivations des attaquants
Analyse de risques
Architecture sécurisée
Le cloisonnement
Le bastion
Le filtrage
La détection
Le cloud et la conteneurisation
Les mécanismes du Web
Rappels sur HTTP
Les méthodes HTTP
La sécurité du navigateur
Same Origin Policy
Communication "cross
- domain"
Les entêtes de sécurité
Reconnaissance et fuite d'informations
Cartographie et vérification des cibles
Le scan de ports
L'analyse de l'environnement
La cartographie du site
Le back office
Open Source Intelligence
Le scan de vulnérabilités
Les processus d'authentification
Les méthodes d'authentification HTTP
uni facteur
multi facteur
Délégation/fédération
Le SSO
Les attaques sur l'authentification
La gestion des sessions
Les jetons de session
Les cookies
Forge de requêtes inter
- sites (CSRF)
Fixation de session
Forge de jetons de session
Le cloisonnement des sessions
Les injections
Les injections coté client
L'injection XSS
Les injections côté serveur
Les injections de commandes
La SSRF
L'injection XXE
L'injection SQL
Quelques injections moins fréquentes (XPath, LDAP)
Les injections via sérialisation/désérialisation
Les injections de fichiers
Le téléversement de fichiers
Les inclusions de fichiers locaux et distants
La sécurité des communications
HTTPS, SSL, TLS
Dissection d'une suite cryptographique
Les vulnérabilités
Recommandations
Audits et contrôles
La PKI
La sécurité des données stockées
Le stockage sécurisé des données sensibles
La blockchain
Auditer la sécurité des données stockées
Les Webservices
Le fonctionnement des Webservices
La sécurité des Webservices
Les vulnérabilités plus complexes
Tour d'horizon
Attaques sur la mémoire (buffer overflow)
Heartbleed
La sécurité du serveur
Durcissement du socle
Durcissement de l'applicatif web
Sécurité et processus de développement
Secure SDLC
Notions d'analyse de risques projet
Développement sécurisé
Les tests des fonctions de sécurité
La sécurité du produit en production
La gestion des vulnérabilités
La gestion des patchs
Les autres mesures de sécurité
PRA/PCA
La gestion des acteurs tierces
Les concepts essentiels développés dans la formation sont illustrés au travers de mises en pratique sur PC permettant d'acquérir des compétences concrètes applicables en entreprise.
Objectifs
Comprendre les vulnérabilités les plus fréquentes du web
Analyser les risques encourus
Dresser un diagnostic complet de sa sécurité
Appliquer les contre
- mesures effectives
Maîtriser le processus de développement
Centre(s)
  • Paris - 9ème (75)
Métier(s)
Compétence(s)
Formation proposée par : G-echo
À découvrir
Sécurité des serveurs et applications web par HSC
Sécurité des serveurs Web Apache par M2I FORMATION MERIGNAC
Sécurité des applications Web par M2I FORMATION MERIGNAC
FOREACH ACADEMY
Concepteur Développeur d'Applications par FOREACH ACADEMY
Sécurité des applications Web par M2I Formation (Siège)
C# - Développement d'applications Web par Groupe Arkesys
VERTEGO INFORMATIQUE
Développer des applications web asp.net avec visual studio .net par VERTEGO INFORMATIQUE
Sécurité des applications web - testez (piratez !) et sécurisez vos applications Web par Human Coders
Sécurité des serveurs de noms (DNS) par M2I FORMATION MERIGNAC
Technologies pour les applications client-serveur par AGCNAM NOUVELLE AQUITAINE