Aller au contenu principal
NumériqueCybersécurité

Web Pentest & OWASP

Sécurisez vos applications web en maîtrisant les attaques les plus fréquentes.

4.8· 0 apprenants
Demander un devis
Durée
4 jours - 28 heures
Niveau
Avancé
Formats
Présentiel · Distanciel

Présentation

Cette formation se concentre sur les tests de sécurité applicative web et les risques OWASP. Elle permet d’identifier les vulnérabilités fréquentes liées aux entrées, sessions, authentification et API. Les participants manipulent des outils comme Burp Suite ou équivalents dans un cadre pédagogique. Elle convient aux développeurs, pentesters juniors et équipes DevSecOps.

À qui s'adresse cette formation ?

• Développeurs web • Pentesters juniors • DevSecOps • Équipes sécurité applicative

Prérequis

• Compréhension du fonctionnement d’une application web. • Bases HTTP, HTML ou développement recommandées. • Notions de sécurité applicative appréciées mais non obligatoires.

Objectifs pédagogiques

  • 1Comprendre les risques OWASP les plus courants.
  • 2Réaliser des tests manuels sur une application web cible.
  • 3Utiliser Burp Suite ou équivalent pour intercepter et analyser les requêtes.
  • 4Formuler des recommandations de correction adaptées.

Compétences visées

Identifier XSS, injections, défauts d’authentification et mauvaises configurations.Analyser sessions, cookies, tokens et contrôles d’accès.Tester des API REST simples.Rédiger une fiche de vulnérabilité applicative exploitable.

Programme

  1. 01

    OWASP Top 10

    Comprendre les risques applicatifs majeurs et leurs impacts métiers ou techniques.

  2. 02

    Tests manuels web

    Manipuler requêtes, paramètres, sessions, authentification et contrôles d’accès.

  3. 03

    Outils de pentest web

    Utiliser Burp Suite, proxy, scanner et fonctions d’analyse dans un cadre contrôlé.

  4. 04

    Remédiation applicative

    Corriger durablement les vulnérabilités découvertes et intégrer les bonnes pratiques de développement.

Méthodes pédagogiques

• TP sur applications volontairement vulnérables. • Démonstrations Burp Suite ou outils équivalents. • Ateliers de correction développeur. • Études de cas OWASP.

Évaluation & validation

• Rapport de test applicatif. • TP noté d’identification de failles. • QCM OWASP et bonnes pratiques.

Documents délivrés : • Support de cours PDF • Checklist OWASP • Template de fiche vulnérabilité • Attestation de fin de formation

Accessibilité handicap

Nos formations sont accessibles aux personnes en situation de handicap. Contactez notre référent handicap pour un accompagnement personnalisé.

Prochaines sessions

Chargement des sessions…

Ce qui est inclus

  • Attestation

Nos garanties

Certification Qualiopi

Organisme certifié Qualiopi

Session 100 % garantie

Session garantie dès 1 apprenant

Questions fréquentes

2 900 €
HT / participant