01 87 58 00 00

Rechercher
Fermer ce champ de recherche.
Rechercher
Fermer ce champ de recherche.

Mettre en oeuvre la sécurité pour protéger vos applications web

  • Formations
  • Mettre en oeuvre la sécurité pour protéger vos applications web

Avoir une expérience d’au moins 2 ans en tant qu’Administrateur

Découvrir les menaces Web classiques et modernes.
Repérer vos points faibles.
Corriger vos vulnérabilités et développer de façon sécurisée.
Mettre en place et exploiter un système de “monitoring” sécurité afin de détecter et réagir aux tentatives d’intrusion.

Accessible selon le nombre de places disponibles.
Les participants recevront leur convocation au plus tôt deux semaines avant le début de la formation.

À l’issue de chaque module, le formateur évaluera chacun des participants en fonction des cas pratiques et exercices effectués.

Une attestation de formation vous sera remise.

  • Alternance d’exercices, cas pratiques, QCM et de notions théoriques, projet Fil Rouge.
  • Evaluations régulières et retour du formateur sur les points moins bien assimilés.
  • Les supports de cours seront mis à disposition via notre la plate-forme de téléchargement AJC Classroom.
  • Accès à notre plateforme à distance de Classe Virtuelle
    Mêmes possibilités et interactions avec votre formateur que lors d’une formation présentielle. En effet, votre formation se déroulera en connexion continue 7h/7 :

        • Echanges directs avec le formateur et l’équipe pédagogique à travers la visioconférence, les forums et chats
        • Vérification de l’avancement de votre travail et évaluation par votre formateur à l’aide d’exercices et de cas pratiques
        • Suivi pédagogique et conseils personnalisés pendant toute la formation

     

    Vous recevrez les informations de connexion par mail dès votre inscription. En cas de problème de connexion, vous pourrez joindre notre équipe à tout moment (avant ou même pendant la formation) au 0182837241 ou par mail à l’adresse hotline@ajc-formation.fr.

Les personnes en situation de handicap sont invitées à nous communiquer leurs besoins spécifiques. Nous ferons tout pour les mettre dans les meilleures conditions de suivi de la formation (compensation, accessibilité…)

Attestation de formation

Chefs de projets
Développeurs

Les applications Web et les menaces

  • Comment fonctionne le Web : DNS / HTTP / TLS.
  • Comment fonctionnent les applications « single-page ».

  • KYA : « Know Your Attacker ».

  • Connaitre votre attaquant.

  • Menaces : Man In The Browser / Distribution de Malwares / Advanced Persistent Threat / Ransomware.

  • Risques.

Les vulnérabilités

  •  Injection de code.
  • Injection SQL.

  • « Broken Authentication and Session Management ».

  • « Reflected XSS », « Persistent XSS » and « DOM XSS ».

  • « Insecure Direct Object Reference ».

  • Erreurs de configuration.

  • Exposition de données sensibles.

  • Vérifications insuffisantes des données échangées.

  • « Cross-Site Request Forgery »

  • Utilisation de composants vulnérables.

  • Redirections non validées.

« Single-Page Application » et sécurité des APIs REST

  •  DOM XSS.
  • Validation client vs. Validation API.

  • Fuites et accès non autorisées aux ressources de l’API.

  • Fuite du token d’authentification.

TLS, authentification et authentification forte

  •  Choix des algorithmes cryptographiques à utiliser.
  • Authentification avec certificat client et PKCS#11.

  • Authentification avec « One-Time Password ».

ModSecurity

  •  Mise en place de ModSecurity.
  • Edition et gestion des règles ModSecurity.

  • Système de « scoring » ModSecurity.

  • Le « virtual patching » avec ModSecurity.

« Monitoring » sécurité avec ModSecurity et Splunk.

  •  Corrélation d’évènements.
  • Création de dashboards.

Référence :
CYB-006
Formation :
Mettre en oeuvre la sécurité pour protéger vos applications web
Lieu :

Classe à distance, Présentiel

Durée :
3 jours (21 heures)
Dates :
2295 € HT
Cette formation
sur-mesure

Ce cours est réalisable en intra-entreprise, dans vos locaux, dans nos salles ou à distance.

Conserver & partager e programme
Email
Imprimer

Cette formation vous intéresse ?

Découvrez les formations incontournables dans ce domaine disponibles en classe et à distance

Demande de devis

Formation :
Mettre en oeuvre la sécurité pour protéger vos applications web
Lieu :

Classe à distance, Présentiel

Durée :
3 jours (21 heures)
Prix :
2295 € HT

Laissez-nous un message et notre équipe commerciale vous répondra trés rapidement.
Vous pouvez également nous contacter par téléphone, du lundi au vendredi de 8h30 à 18h30.

1 Step 1
Vous êtes ?
keyboard_arrow_leftPrevious
Nextkeyboard_arrow_right
FormCraft - Générateur de formulaires WordPress
1 Step 1
Vous êtes ?
keyboard_arrow_leftPrevious
Nextkeyboard_arrow_right
FormCraft - Générateur de formulaires WordPress

S'inscrire et réserver vos dates

Dates :
Formation :
Mettre en oeuvre la sécurité pour protéger vos applications web
Lieu :

Classe à distance, Présentiel

Durée :
3 jours (21 heures)
Prix :
2295 € HT

Laissez-nous un message et notre équipe commerciale vous répondra trés rapidement.
Vous pouvez également nous contacter par téléphone, du lundi au vendredi de 8h30 à 18h30.

Comment financer votre formation chez AJC

Entreprises/Salariés secteur privé

Actions collectives

Certaine de nos formations font partie des Actions Collectives campusAtlas. Elles sont accessibles à toutes les salariés des entreprises adhérentes à l’OPCO Atlas

Entreprises/Salariés secteur privé

POE

La Préparation Opérationnelle à l’Emploi est le dispositif qu’il vous faut si vous ne trouvez pas assez de «talents» pour combler vos besoins de recrutement sur le marché du travail (particulièrement sur les métiers en tension et les métiers émergents).

Salariés/Demandeurs d’emploi

CPF

Tout salarié ou demandeur d’emploi bénéficie d’un Compte Personnel de Formation depuis 2015 qu’il peut mobiliser directement. Il représente un montant en euro.