Accueil

Nous contacter

Parlez nous de votre besoin, écrivez-nous

Des formateurs référents experts dans leur domaine

Un organisme de formations certifié Qualiopi

* Champ obligatoire

01.

Dites-en nous plus sur ce qui vous intéresse

Choisissez une formation

Développement sécurisé

Introduction

  • Menaces
  • Objectifs de sécurité : CIDT / CIDP
  • Bonnes pratiques de sécurité applicative :
    • Vue globale
    • Minimiser la surface d'attaque
    • Établir une configuration par défaut sûre
    • Principes de moindre privilège
    • Défense en profondeur
    • Gestion sûre des erreurs
    • Le principe de moindre confiance
    • Segmentation
    • La sécurité par l'obscurité
    • Keep it Simple and Stupid (KISS)
    • Corriger les problèmes de sécurité de manière pérenne

 

Chiffrement

  • Vulnérabilités liées au chiffrement
  • Stockage des mots de passe

 

Authentification et session

  • Vulnérabilités liées à l'authentification

Pour chaque vulnérabilité :

  • Exemples de cas réels (contournement, bruteforce)
  • Application concrète
  • Démonstration d'exploitation et challenge

 

Permissions

  • Vulnérabilités liées aux permissions et autorisations

Pour chaque vulnérabilité :

  • Exemples de cas réels
  • Application concrète
  • Démonstration d'exploitation et challenge

 

Validation de données

  • Vulnérabilités liées à la validation de données

Pour chaque vulnérabilité :

  • Exemples de cas réels (injections de code)
  • Application concrète
  • Démonstration d'exploitation et challenge

 

Gestion des erreurs, Journalisation et Monitoring

  • Préceptes de la sécurité liée à la gestion d'erreur

Pour chaque précepte :

  • Retours d'expérience

 

Présentiel ou distanciel

2j

14h

1530

Choisissez une session qui vous convient

Nombre de participants

1

Prix : 1530

02.

Dites-en nous plus sur vous

03.

Dites-en nous plus sur votre besoin

Les données personnelles renseignées dans le présent formulaire et les pièces justificatives demandées sont traitées par Zenika Training, responsable de traitement, dans le cadre de mesures précontractuelles afin de gérer votre demande d’inscription, la prise en charge de la formation et la relation commerciale en cas de contractualisation. Les champs indiqués par un astérisque * sont obligatoires ; à défaut votre demande d’inscription ne pourra pas être prise en compte. Pour en savoir plus sur vos données et vos droits, veuillez consulter notre politique de confidentialité.

background