Techniques de hacking web et contre-mesures

Description de cette formation

Cette formation immersive vous permettra d'acquérir les compétences nécessaires pour identifier, analyser et corriger les vulnérabilités Web. Vous apprendrez à exploiter les failles de sécurité des applications web les plus courantes tout en respectant un cadre légal et éthique, grâce à une combinaison de cours théoriques et de travaux pratiques sur des environnements sécurisés.

Contenu de la formation

Objectifs globaux

  • Comprendre les bases de la cybersécurité web et les enjeux liés aux applications web.
  • Identifier et comprendre les principales vulnérabilités web
  • Proposer des mesures correctives et des bonnes pratiques pour sécuriser les applications web.
  • Acquérir une expérience pratique en matière de pentesting web.

Les thèmes suivants seront abordés durant cette formation.

Introduction à la cybersécurité web

  • Introduction à la cybersécurité et son aspect légal
  • Le Hacking Ethique
  • Les outils du pentest Web
  • Top 10 OWASP

Les vulnérabilités web

Comprendre les vulnérabilités web les plus courantes :

  • Les injections SQL
  • Les injections de commande système
  • Les failles d’upload de fichiers
  • Authentification et sessions
  • Cross Site Scripting (XSS)
  • Droits des utilisateurs
  • Problèmes de configuration de sécurité
  • Divulgation d’informations sensibles et techniques
  • Failles logiques
  • Race Conditions
  • Inclusions de fichiers et path traversal (LFI/RFI)
  • Cross Site Request Forgery (CSRF)
  • Open Redirection
  • Composants vulnérables
  • Server side templates injections (SSTI)
  • Host Headers poisoning
  • Sécuriser une API REST
  • Les failles JWT
  • Mauvaises configurations de CORS
  • Les failles GraphQL

FAQ

Quels outils vais-je utiliser durant la formation ?

La formation va vous faire utiliser des outils de pentest web couramment utilisés dans l'industrie, tels que Burp Suite, SQLMap, Kali Linux et d'autres outils open-source.

Avec quoi vais-je repartir à la fin de la formation ?

Le support de cours complet en format PDF vous sera fourni, ainsi que des ressources supplémentaires pour continuer votre apprentissage.

La formation est-elle pratique ?

Oui, la formation est axée sur la pratique avec de nombreux exercices et des sessions de pentesting sur des environnements sécurisés.

Tarif : 3600€ HT

Nous contacter

Vous avez des questions ou souhaitez demander un pentest ? N'hésitez pas à nous contacter.

* Champs obligatoires

Envoyez-nous un mail:

Envoyez-nous un e-mail si vous avez des questions d'ordre général.

contact@secureaks.com

Appelez-nous:

N'hésitez pas à nous appeler si vous avez des questions d'ordre général.

+33 (0)4 73 95 60 35

Rendez-vous

Prenez rendez-vous pour discuter de vos besoins en sécurité.

calendly.com/secureaks-garcia
Matomo