logo
SIS 8 Rue Claude Bernard 1002 Belvedere-Tunis , Tunisie contact@caei-afri.com +216 55 332 885

Inscription à la formation

Sécurité des applications web

Avec l’essor des services en ligne, les applications web sont devenues des cibles privilégiées des cyberattaques. Vulnérabilités, failles de développement ou mauvaise configuration peuvent compromettre des données critiques. Cette formation vous permettra d’acquérir les compétences nécessaires pour identifier, prévenir et corriger les failles de sécurité dans les applications web.

Grâce à une approche pratique et basée sur les normes reconnues comme l’OWASP Top 10, vous apprendrez à sécuriser vos applications dès leur conception et à mettre en œuvre des tests de sécurité pour garantir leur robustesse.

Objectifs de la formation
  • Comprendre les menaces spécifiques aux applications web.
  • Identifier les principales vulnérabilités : injection, XSS, CSRF, etc.
  • Maîtriser les recommandations OWASP pour sécuriser les développements web.
  • Effectuer des tests de sécurité sur les applications (pentest, analyse de code).
  • Mettre en œuvre des bonnes pratiques de développement sécurisé.
  • Sécuriser les communications, l’authentification et la gestion des sessions.
Programme

La formation s’étale sur 05 jours avec les modules suivants :

  • Introduction à la sécurité web : contexte, enjeux, acteurs.
  • Les 10 vulnérabilités critiques selon l’OWASP Top 10.
  • Analyse des failles : SQL injection, XSS, CSRF, RCE, IDOR, etc.
  • Techniques de mitigation : validation des entrées, chiffrement, gestion des erreurs.
  • Outils de tests de sécurité : Burp Suite, OWASP ZAP, Nikto, etc.
  • Développement sécurisé : principes, normes, DevSecOps.
  • Cas pratiques : audit et durcissement d’une application web vulnérable.
Public cible

Cette formation s’adresse aux développeurs web, ingénieurs sécurité, architectes logiciels, pentesters, administrateurs web et toute personne impliquée dans la conception ou la gestion d'applications web.

Modalités

Formation disponible en présentiel, à distance ou sur mesure. Approche pédagogique interactive basée sur des démonstrations, ateliers pratiques, études de cas et outils open source.

Durée : 05 jours
Prix : 1900 €
Niveau requis : Connaissances en développement web (HTML, JS, PHP/Java) et bases en sécurité
Approche pédagogique : OWASP, théorie, démonstrations, tests de vulnérabilités, pratiques guidées
Formateur

Formation animée par des experts en cybersécurité applicative, développeurs expérimentés et auditeurs ayant conduit de nombreux tests d’intrusion sur des plateformes web complexes.

Suivi post-formation

À l’issue de la formation, les participants bénéficient d’un accompagnement personnalisé pour intégrer les bonnes pratiques dans leurs projets web. Support technique et ressources complémentaires sont fournis.

Pack séjour (pour participants étrangers)

Référence : INT-006

Inclus : Pauses café et déjeuners

Pour inscription : Nous contacter ou utilisez le formulaire à gauche