Dans vos locaux
Pour ancrer les apprentissages et encourager la dynamique collective.
Formation alternant exploitation démontrée sur une application volontairement vulnérable et écriture du correctif : injections SQL, failles d'authentification, contrôle d'accès défaillant, désérialisation non sécurisée et mauvaise configuration.
# Requête vulnérable à l'injection SQL
query = f"SELECT * FROM users WHERE email = '{email}'"
cursor.execute(query)
# Correctif : requête paramétrée
query = "SELECT * FROM users WHERE email = %s"
cursor.execute(query, (email,))Cette formation de trois jours traite les vulnérabilités applicatives les plus répandues à partir du référentiel OWASP Top 10, avec un objectif explicite de défense et non d'attaque. Pour chaque famille de vulnérabilité, notamment les injections SQL, les failles d'authentification et de gestion de session, le contrôle d'accès défaillant, la désérialisation non sécurisée et les erreurs de configuration de sécurité, la formation démontre l'exploitation sur une application volontairement vulnérable puis fait écrire le correctif correspondant par les participants. Les bonnes pratiques de validation des entrées et d'utilisation d'outils d'analyse statique sont intégrées au fil de l'eau. Elle s'adresse aux développeurs, architectes, testeurs, responsables de la sécurité applicative et chefs de projet techniques pratiquant le développement web ou connaissant en profondeur les architectures web.
Les objectifs
Identifier et corriger les vulnérabilités applicatives du référentiel OWASP Top 10.
Public visé
Développeurs, architectes, testeurs, responsables de la sécurité applicative, chefs de projet techniques.
Prérequis
Pratique du développement web ou connaissance approfondie des architectures web.
Pour ancrer les apprentissages et encourager la dynamique collective.
Pour allier flexibilité et interactions en temps réel avec le formateur.
Pour favoriser la concentration, les échanges et le confort des apprenants.