Learning Tree International

01 49 68 53 00
 

Vous souhaitez plus d'informations ?

Titre*:

Prénom* :

Nom* :

Fonction :

Service :

Société* :

Adresse* :

Boîte postale :

Ville* :

Code postal* :

Pays* : Codes pays

Téléphone* :

Poste :

Courriel* :

* = Obligatoire

Les informations que vous nous fournissez nous serviront à vous communiquer des informations sur les produits et les services Learning Tree susceptibles de vous intéresser.
Protection des données personnelles

Visa Societé
2 FORMATIONS OFFERTES : avec un VISA 50 jours  !
 

Sécuriser des applications, services et serveurs Web


Formation 9404 jours

 Courriel Courriel Sommaire Sommaire PDF PDF

Foire aux questions

Quel est l'objectif de ce cours ?

Les entreprises s'appuient aujourd'hui de plus en plus sur Internet et les systèmes en réseau. Or, la cybercriminalité et les violations de sécurité laissent planer une menace toujours plus importante sur leurs données et fonctions vitales. Si vos applications Web ne sont pas dotées des parades de sécurité appropriées, des intrus peuvent s'immiscer et compromettre l'intégrité des informations qu'elles envoient et reçoivent. La menace est particulièrement sérieuse pour les entreprises qui partagent des données propriétaires sur Internet, des intranets ou d'autres réseaux publics.

Ce cours expose de manière systématique les menaces de sécurité potentielles, présente des solutions éprouvées et vous montre les étapes à suivre aujourd'hui pour garantir l'intégrité et la confidentialité de vos applications Web. L'accent est tout particulièrement mis sur les 10 principales vulnérabilités définies par l'OWASP (Open Web Application Security Project).

A qui s'adresse ce cours ?

Ce cours s'adresse à toute personne désireuse de protéger ses applications Web d'attaques potentielles. Il concerne plus particulièrement les personnes directement impliquées dans le développement, la maintenance ou l'audit d'applications Web, y compris les développeurs d'applications Web, le personnel chargé de l'Assurance Qualité sur les logiciels, les testeurs et les auditeurs de la sécurité des applications Web, ainsi que les administrateurs de la sécurité.

Quels sont les serveurs Web traités dans ce cours ?

Ce cours vous offre le choix entre les deux types de serveurs Web les plus fréquemment déployés : Microsoft Internet Information Services sur Windows ou Apache sur Windows.

Quels langages de programmation Web sont couverts par ce cours ?

Ce cours couvre la plupart des problématiques de sécurité sur les applications Web dans un format neutre. Les informations fournies s'appliquent à la plupart des environnements utilisés aujourd'hui. À l'occasion des exercices pratiques, vous choisissez entre ASP.NET avec C# et Java EE.

Vais-je apprendre à mettre en place HTTPS ?

Oui, ce cours aborde la configuration d'un serveur Web avec HTTPS. Cela couvre l'obtention d'un certificat numérique auprès d'une autorité de certification, ainsi que l'auto-signature. Pour les exercices pratiques, les participants peuvent au choix utiliser IIS ou Apache.

Ce cours aborde-t-il les 10 principales vulnérabilités définies par l'OWASP ?

Oui, il présente de manière détaillée le Guide OWASP (Open Web Application Security Project) ainsi que les dix principales vulnérabilités définies par ce projet. Cela couvre : les injections SQL, les menaces de XSS (cross-site scripting), le détournement d'ID de sessions, les failles Cross Site Request Forgery (CSRF), les fuites d'informations, la mauvaise gestion des erreurs, un stockage cryptographique non sécurisé et l'incapacité à restreindre les accès aux URL.

Ce cours va-t-il m'apprendre à sécuriser les services Web ?

Oui. Les thèmes abordés couvrent la protection du contenu des messages XML avec WS-Security et la protection de l'intégrité avec les schémas XML.

Ce cours couvre-t-il la sécurisation des serveurs Web ?

Oui. Même si ce cours ne présente pas la configuration des serveurs Web de manière détaillée, plusieurs questions sur leur sécurité sont abordées. Il s'agit notamment de mettre en place HTTPS sur un serveur Web, de configurer des permissions d'accès aux fichiers, de détecter les modifications du système de fichiers et de restreindre l'acceptation des méthodes HTTP du côté du serveur Web.

Combien de temps est consacré à chaque sujet ?

SujetsHeures
Démarrage 2,0
Bases de la sécurité 2,0
Accroissement de la sécurité du serveur Web 4,0
Sécurité des applications Web7,0
Développement de la sécurité Ajax 1,5
Sécurisation des services Web XML 3,0
Scans d'applications pour identifier les faiblesses 3,0
Bonnes pratiques pour la sécurité Web 1,5
Cet horaire, comprenant les travaux pratiques, est indicatif et dépend des besoins de chaque classe.

Quelle est la place réservée aux exercices pratiques dans ce cours ?

La moitié du cours environ est consacrée à des exercices pratiques. Grâce à une étude de cas évolutive, vous bénéficiez d'une expérience pratique de la sécurisation des applications. Les exercices prévus comprennent l'interception et la modification d'un message SOAP signé, la détection de modifications non autorisées du système de fichiers et la prévention contre l'injection de code avec la validation des saisies.

Ce cours explique-t-il comment réaliser des scans pour identifier les vulnérabilités ?

Oui. Vous apprendrez comment scanner des applications Web pour identifier les vulnérabilités au niveau de la couche applicative. Les scanners d'applications Web permettent de scanner les applications Web déployées et et de déterminer les vulnérabilités potentielles.

Pour ce qui concerne le scan des vulnérabilités système et réseau, non abordé dans ce cours, vous pouvez suivre le Cours 589, Évaluer les vulnérabilités : Protéger votre entreprise.

Ce cours va-t-il m'apprendre les techniques de piratage ?

Non. Ce cours aborde les vulnérabilités et possibilités d'exploitation mais ne présente ni les outils ni les techniques de piratage. Pour en savoir plus sur le piratage, reportez-vous au Cours 589, Évaluer les vulnérabilités : Protéger votre entreprise ou au Cours 537, Piratage éthique et contre-mesures.

Ce cours va-t-il m'apprendre à développer des applications Web ?

Non. Ce cours suppose que vous maîtrisez déjà le développement d'applications Web. L'objectif premier de ce cours est la protection contre les vulnérabilités les plus courantes.

Quel est le lien entre ce cours et les autres cours Learning Tree ?

Outre le cours 470 mentionné plus haut, vous pouvez suivre les cours ci-après :

 

Calendrier des Formations

6 - 9 marsParis S'inscrire
10 - 13 avrilParis S'inscrire
29 mai - 1 juinParis S'inscrire
26 - 29 juinParis S'inscrire
21 - 24 aoûtParis S'inscrire

Londres (en anglais)

1 - 4 maiLondon S'inscrire
21 - 24 aoûtLondon S'inscrire
4 - 7 décembreLondon S'inscrire

Plus de dates et de lieux.

Prix des Formations

2 165 €Prix Catalogue
Prix avec une offre spéciale
1 700 €Passeport 2 formations
1 620 €Passeport 3 formations
1 400 €Passeport 4 formations
1 840 €Visa Société 25 jours

Cliquez ici pour plus d'informations ou appelez le 01 49 68 53 00.

Solutions intra
entreprise

Suivez cette formation ou toute autre formation Learning Tree où vous voulez ou faites-la personnaliser pour votre entreprise.