Réservez les formations disponibles partout en France !

location-dot
location-dot
location-dot
À partir de
location-dot
image OF
  1. Hacking d’applications web : comprendre les méthodes d’attaque pour mieux se protéger

Hacking d’applications web : comprendre les méthodes d’attaque pour mieux se protéger

Qualiopi
En centre
Non éligible CPF
Objectifs
Programme
  • Identification les mécanismes d’une attaque
  • Mesure du niveau de sécurité d’une application Web
  • Mise à l’épreuve de mécanismes de protection
  • Réalisation de veille de vulnérabilités

1. INTRODUCTION

  • Types d’attaquants
  • Phases d’une attaque
  • Impacts
  • Veille et gestion de vulnérabilités

2. PROTOCOLE HTTP

  • Requêtes et réponses
  • Codes
  • PDU
  • HTTPS

3. REFERENTIEL OWASP

  • TOP 10
  • ASVS
  • WSTG

4. OUTILS DE HACKING WEB

  • Scanneurs de vulnérabilités
  • Logiciels proxy
  • Outils de fingerprinting
  • Outils d’automatisation

5. ATTAQUE DE L’AUTHENTIFICATION

  • Faiblesse des mots de passe
  • Faiblesse des IDs de session
  • Attaques bruteforce

6. ATTAQUES PAR INJECTION

  • Injection SQL
  • Injection XXE
  • Injection LDAP
  • Injection de code

7. ATTAQUE DU CONTROLE D’ACCES

  • Elevation de privilège horizontal
  • Elevation de privilège vertical
  • IDOR
  • LFI, RFI, Path Traversal, …

8. FAILLES XSS

  • Réfléchie
  • Stockée
  • DOM

9. ATTAQUE SUR L’UPLOAD DE FICHIER

  • Impacts
  • Exploitation

10. EXPLOITATION DE VULNERABILITE PUBLIQUE

  • Cartographie de l’application
  • Recherche de vulnérabilité
  • Exploitation de vulnérabilité

11. RECHERCHE D’INFORMATIONS SENSIBLES

  • Verbosité des messages d’erreurs
  • Fingerprinting
  • Directory listing
  • Données en clair

12. CONTOURNEMENT DE CONTRE-MESURES

  • Analyse de contre-mesures possibles
  • Contournement de protection faible

Public visé
Cette formation s’adresse aux Développeurs Web, chefs de projet Web, et administrateurs web.
Prérequis
Connaissance de base en système, réseaux, programmation et sécurité du SI VMware player d’installé pour les travaux pratiques Être muni d’un ordinateur relié à Internet, possédant une caméra, un micro et un haut-parleur.
Méthodes pédagogiques

L’approche pédagogique a été construite sur l’interactivité et la personnalisation : Présentation illustrée et animée par le Formateur Expert, partage d’expériences, études de cas, mise en situation réelle.
Tous les supports sont fournis par support papier, mail ou clé USB à chaque stagiaire.

Méthodologie pédagogique employée :
Chaque formation en présentiel ou en distanciel est animée par un Formateur Expert Métier sélectionné selon ses compétences et expériences professionnelles. Apport d’expertise du Formateur, quiz en début et fin de formation, cas pratiques, échanges d’expérience. Accès en ligne au support de formation.

Modalités d'évaluation

Méthodes utilisées et évaluation :
Evaluation et positionnement lors de la définition du projet pédagogique avec le(s) stagiaire(s). Un QCM est donné aux stagiaires le dernier jour de la formation pour valider leurs apprentissages. Une correction collective est effectuée par le Formateur. Une évaluation de fin de stage en direct est organisée entre le Formateur et le(s) stagiaire(s) pour recueillir et prendre en compte leurs appréciations. Une attestation de fin de stage est remise aux stagiaires.

Autres formations disponibles :
Prochaines sessions disponibles :
Qualiopi
En visio
Non éligible CPF
Prochaines sessions disponibles :
Qualiopi
En visio
Non éligible CPF
Prochaines sessions disponibles :
Qualiopi
En centre
Non éligible CPF
Entreprise seulement
Prochaines sessions disponibles :
Qualiopi
En visio
Non éligible CPF
Prochaines sessions disponibles :
En visio
Initial
Non éligible CPF
logo ouformer
Réalisation :Definima
Utilisation des cookies

Nous utilisons des cookies pour vous fournir l'ensemble de nos services, notamment la recherche et les alertes. En acceptant, vous consentez à notre utilisation de ces cookies.

Tout refuser
Tout accepter