-
Introduction
La cybercriminalité et les risques
Les organisations de sécurité
Les principes de la sécurité des données
Les failles de sécurité les plus courantes
Les exigences de sécurité
Travaux pratiques
Cas pratique sur les vulnérabilités d'un code
-
Les attaques sur le serveur
Les attaques par Déni de Service (DoS et DDos)
Les outils permettant d'audit les failles de sécurité du serveur
Anonymiser les informations
Travaux pratiques
Présentation des outils
-
Les formulaires et leurs failles
Validation des entrées, assainissement
Les attaques XSS (Cross Site Scripting)
Les jetons
Travaux pratiques
Cas pratique sur la mise en place de correctifs
-
L'utilisateur
Les mots de passe
Attaque Brut Force
L'injection SQL
Travaux pratiques
Cas pratique d'attaque par Brut Force + injection SQL
-
Le téléchargement de fichiers
Les types MIME
Traiter le fichier reçu
Travaux pratiques
Cas pratique de traitement d'un fichier téléchargé
A l'issue de la formation, le stagiaire sera capable de développer des applications plus sécurisées.
Ce que vous allez apprendre
-
Comprendre les différents éléments de sécurité du système d'information
-
Analyser et réagir aux attaques sur le serveur
-
Identifier les failles pour y appliquer des correctifs pour les éviter
-
Déterminer les failles potentielles d'un utilisateur de logiciel et appliquer les bons correctifs pour empêcher les attaques
-
Adapter son code aux failles potentielles lors du téléchargement de fichiers via un site web
Modalités d'évaluation
Evaluation de la progression en cours de formation à l'aide de cas pratiques, mises en situation, QCM…
Test de positionnement en amont et en aval afin de valider les compétences acquises.
Accessibilité
Toutes nos formations sont accessibles aux personnes en situation de handicap.
Pour plus de renseignements, n'hésitez pas à nous contacter.
Modalités pédagogiques
- Méthodes : Expositive, démonstrative et active
- Moyens : Cas pratique, mise en situation
- Ressources : Support de cours et Programme de formation
- Moyens techniques : Teams