Sensibilisation au developpement securise

EXPERTISME - Groupe Select

Non finançable CPF
Tout public
Présentiel
Public admis
Salarié en poste
Demandeur d'emploi
Entreprise
Etudiant
Prix
2496 €
Durée
Nous contacter
Localité
En présentiel
Découvrez les localités disponibles pour suivre cette formation en présentiel.
En savoir plus sur les localités en présentiel
Cette formation est disponible dans les centres de formation suivants:
  • 75 - Paris 8e
Cette formation peut être dispensée dans votre entreprise dans les localités suivantes :
  • 75 - Paris
  • 77 - Seine-et-Marne
  • 78 - Yvelines
  • 91 - Essonne
  • 92 - Hauts-de-Seine
  • 93 - Seine-Saint-Denis
  • 94 - Val-de-Marne
  • 95 - Val-d'Oise
Objectifs
Expliciter et exposer les bases de la sécurité des applications
Comprendre les enjeux de la cybersécurité dans le développement des applications
Présenter les vulnérabilités courantes, ainsi que les techniques d'attaques utilisées par les attaquants
Présenter les bonnes pratiques de développement, de conception et de maintien des applications afin d'assurer une sécurité des applications développées
Enrichir les connaissances en matière de l'authentification sécurisée, gestion des comptes et des identités, de la protection de données sensibles et de la gestion des autorisations
Présenter les risques liés à la sécurité des applications afin de convaincre à adopter une approche proactive pour permettre la prévention des attaques informatiques, ainsi que de minimiser les risques de compromission des applications développées
Programme
1. Sensibilisation et exemples d'incidents
Exemples récents sur des cyberattaques d'envergure majeure et explication des vulnérabilités qui les ont causés
Chiffres clés concernant les dépenses liées à la sécurité, couts et pertes liés aux cyberattaques
Risques qu'encourt une entreprise en cas de cyberattaque

2. Protection de données sensibles
Gestion des secrets et données sensibles, ainsi que leur stockage
Chiffrement des communications (best practices)
Gestion des comptes et séparation des environnements de développement

3. Gestion des inputs / outputs
Injections sql
Gestion des accès aux fichiers
Injections côté client
Content-security policy
Sérialisation / désérialisation des données

4. Gestion des sessions
Maintien de sessions utilisateur (CSRF, cookies et leurs attributs de sécurité, JWT, etc.)
Spécificités liées au maintien de session et identification client dans le contexte d'une api

5. Contrôle d'accès
Mécanismes d'authentification et attaques communes (brute force, toctou, fixation de cookies, réinitialisation de mots de passe, fonctionnalités de login, etc.)
Gestion des mécanismes de contrôle et vérifications côté navigateur du client (et démonstration d'erreurs communes)
Ségrégation et gestion des accès interutilisateurs
Escalade de privilèges

6. Gestion des logs et des erreurs
Gestion des logs verbeux, leur stockage et collecte
Gestion des erreurs verbeuses et attaques possibles

Envie d’en savoir plus sur cette formation ?

Documentez-vous sur la formation

Quelle est votre situation ?

Vous êtes ?

Veuillez choisir un lieu

Please fill out this field.

Please fill out this field.

Veuillez sélectionner un niveau de formation

Informez-vous gratuitement et sans engagement sur la formation.

Please fill out this field.

Please fill out this field.

Please fill out this field.

Veuillez saisir une adresse email

  • Vous voulez dire ?
  • ou plutôt ?

En cliquant sur "J'envoie ma demande", vous acceptez les CGU et déclarez avoir pris connaissance de la politique de protection des données du site maformation.fr

Haut de page