Security Academy

SECU-WEB

Destinée aux développeurs Web, cette formation propose une approche pratique de la sécurisation des applications Web, basée sur le développement d’outils de test permettant l’identification, l’analyse et la remédiation des vulnérabilités.

Formation Sécurisation d'une application Web à travers la création d'outils de test

Cette formation vous guide dans la sécurisation d’une application Web en vous appuyant sur la conception et le développement d’outils de test dédiés, afin d’identifier et corriger efficacement les vulnérabilités.


24 target center 1 Objectifs de la formation

  • Apprendre les principales vulnérabilités par la présentation de l’OWASP
  • Découvrir des méthodes et techniques offensives
  • Concevoir des outils de tests permettant la détection automatisée de vulnérabilités

24 task list check 1 1 Prérequis

Il est fortement recommandé d’avoir des connaissances dans le développement Web et avoir une base de connaissance sur le fonctionnement des requêtes HTTP ainsi qu’en langage Python.

Les stagiaires devront au préalable avoir à leur disposition un ordinateur portable (PC/MAC) avec l’outil de virtualisation préinstallé (un lien de téléchargement est fourni en amont) et les spécificités suivantes :

  • Minimum de 15Go d’espace libre (pour déposer et déployer la machine virtuelle)
  • Minimum 6Go de RAM
  • Minimum 2 cœurs de CPU (Intel, I3, I5, I7 ou AMD équivalent)
  • 2 ports USB libres (USB2)
  • Système 64bits avec les droits d’administrations (Windows, Linux ou Mac OS)
  • Un fichier OVA pour déployer simplement la VM sera fourni

24 award medal 1 1 Modalités d’évaluation

  • Feuille d’émargement
  • QCM en début et fin de formation
  • Évaluation de satisfaction
  • Certificat de réalisation de l’action de formation

study light idea Méthodes mobilisées

  • Support de cours PowerPoint (en français)
  • Méthodes pédagogiques utilisées : magistrale, expérientielle

24 rating booklet 1 Contenu

  • Introduction à la cybersécurité Web
  • Manque de journalisation et de surveillance
  • Désérialisation non sécurisée
  • Mises à jour et vulnérabilités connues
  • Mauvaises configurations des entêtes
  • Travaux pratiques : Récupération des entêtes
  • Mauvaises configurations cryptographiques
  • Travaux pratiques : Contrôle de la qualité cryptographique
  • XSS
  • Travaux pratiques : Injection d’une XSS
  • Exposition de données sensibles
  • XXE
  • Contrôle d’accès cassé
  • Injection base de données
  • Travaux pratiques : injection base de données
  • Défauts d’autorisations
  • Travaux pratiques : Manipulation de défauts d’autorisations
> Dernière mise à jour le : 21/05/2026

Modalités

Niveau de formation

Avancé

Travaux pratiques

45 %

Tarifs

1000 € / participant (hors frais de déplacement)

Remise

Remise au volume de participants (12 maximum)

Sessions

Organisation des sessions sur demande

Public concerné

Développeur Web

Délai d’accès

30 jours avant le début de la formation

Durée de formation

2 journée(s)

Lieu de formation

Sur le site du client ou bien sur devis chez notre partenaire hôtelier à Saint-Grégoire (35)

Accessibilité

Accessible aux personnes en situation d'handicap

Formateur

Julien Moinard

Julien Moinard

référent.e formation

Julien Moinard

référent.e administratif.ve

Claire Moinard

référent.e handicap

Julien Moinard

Demande de devis

Vous êtes intéressés par l’une de nos formations ? Prenez contact avec nous !

Notre écosystème complet dédié à l’apprentissage de la cybersécurité des systèmes embarqués.

Forts de notre expérience, nous avons conçu un outil spécifique pour accompagner pédagogiquement les entreprises dans l’intégration de l’état de l’art de la cybersécurité des objets connectés dès la conception, mais également de permettre aux particuliers et aux écoles de se sensibiliser à l’usage de ces technologies.

Il vous est possible de concevoir votre propre kit d’entraînement en choisissant la carte Scanner et Platform de votre choix et ainsi d’adapter la plateforme d’entraînement à votre niveau, ou bien à votre envie de monter en compétences.