Sécuriser des applications, services et serveurs Web Formation: 940 Durée: 4 jours Vous apprendrez à
- Mettre en œuvre et tester des applications Web dans votre entreprise
- Configurer un serveur Web dans le but de chiffrer le trafic Web avec HTTPS
- Identifier, diagnostiquer et corriger les 10 principales vulnérabilités définies par l'OWASP
- Protéger des applications Web 2.0 Ajax
- Sécuriser des services Web XML avec WS-Security
- Réaliser un audit de la sécurité des applications Web grâce au scan manuel et automatisé
ObjectifAujourd'hui, la cybersécurité est un véritable défi, les attaques ciblant précisément les vulnérabilités des applications Web. Ces vulnérabilités peuvent être exploitées pour obtenir des informations confidentielles et compromettre l'intégrité de l'entreprise. Par conséquent, les entreprises doivent mettre en place des mesures de sécurité strictes dans le processus de développement d'applications Web. Cette formation vous apporte une expérience pratique approfondie de la sécurisation d'applications et serveurs hôtes Web.À qui s'adresse cette formationÀ ceux qui souhaitent mettre en œuvre, tester et déployer des applications Web sécurisées. Des connaissancesde base du fonctionnement des applications Web et de l'administration de serveurs Web sont supposées acquises. Des connaissances en développement des applications Web et en sécurité sont utiles mais non requises.Travaux pratiquesDans ce cours, des exercices approfondis basés sur une étude de cas évolutive vous apportent une expérience pratique de la sécurisation d'applications. Les exercices comprennent :
- Interception et modification d'un message SOAP signé
- Détection de modifications non autorisées du système de fichiers
- Mise en place de HTTPS sur un serveur Web
- Éviter les failles XSS (Cross-site scripting)
- Prévention contre l'injection de code avec la validation des saisies
- Mise en place de restrictions d'accès aux URL
- Protection des services Web avec WS-Security
- Identification des vulnérabilités avec un scanner d'applications
|
|
Calendrier des formations
| 6 - 9 mars | Paris | | 10 - 13 avril | Paris | | 29 mai - 1 juin | Paris | | 26 - 29 juin | Paris | | 21 - 24 août | Paris | Londres (en anglais) | | 1 - 4 mai | London | | 21 - 24 août | London | | 4 - 7 déc. | London |
Pour plus de dates: www.learningtree.fr
|