Sensibilisation à la sécurité des applications Web
Ce que vous apprendrez...
- Connaître les attaques classiques pour ne pas laisser de faille de sécurité dans une application Web
Programme :
Attaques classiques
- Attaque par injection SQL
- Attaque par injection de commandes
- Attaque par traversée de répertoires
- Attaque par injection de XPath
- Le cross-site scripting (XSS)
- Attaque de type CSRF (Cross-Site Request Forgery)
Attaques du Web 2.0
- Détournement de Javascript
- Attaque par mandataire XSS
- Attaques Ajax
Outils de test de sécurité
- Surfer anonymement sur le Web avec Tor
- Extensions Firefox : Firebug, Web Developer et GreaseMonkey
- Le projet WebGoat
Informations pratiques
- Tarif : 600.00€ HT / jour pour un groupe (max 8 personnes).
- Durée : 2 jours.
- Objectifs : Avoir une vue générale des attaques Web les plus courantes
- Niveau : Intermédiaire
- Pré-requis : Développer des sites en HTML/CSS/Javascript/PHP ou avoir suivi les formations "Ecrire des pages Web en HTML5", "Programmation dynamique en Javascript", et "Initiation au développement Web avec PHP"
Votre formateur a publié sur ce sujet
Sécurité des applications Web 2.0
Mai 2009, n°116, p. 80 à 90
Avec l’avènement du Web dit « 2.0 », les applications Web se rapprochent de plus en plus des applications de bureau en termes de fonctionnalité et d’ergonomie… et cela en oubliant parfois un élément fondamental : la sécurité. De nombreuses attaques étaient possibles contre les applications et sites internet et le Web 2.0 n’a rien arrangé…
Applications et sites Web : avez-vous pensé à la sécurité ?
Janvier 2011, n°63, p. 50 à 54
De nombreuses attaques sont possibles contre les applications et sites Web. Il est essentiel de prendre conscience de la menace qu’elles représentent et des dégâts qu’elles peuvent engendrer. Je vous propose d’analyser les plus connues d’entre elles de manière à pouvoir s’en protéger efficacement…
Sécurité des applications Web 2.0
Mai 2009, n°116, p. 80 à 90
Avec l’avènement du Web dit « 2.0 », les applications Web se rapprochent de plus en plus des applications de bureau en termes de fonctionnalité et d’ergonomie… et cela en oubliant parfois un élément fondamental : la sécurité. De nombreuses attaques étaient possibles contre les applications et sites internet et le Web 2.0 n’a rien arrangé…




