Sécurité des Applications Web

13 octobre 2023

L’intrusion sur les serveurs de l’entreprise représente un risque majeur. Il est essentiel de comprendre et d’appliquer les technologies et les produits permettant d’apporter le niveau de sécurité suffisant aux applications déployées et plus particulièrement aux applications à risque comme les services extranet et la messagerie.

Résolument pragmatique, ce stage vous apportera les clés de la protection d’un service en ligne à partir d’exemples concrets d’attaques et de ripostes adaptées

Objectifs pédagogiques

Identifier les vulnérabilités les plus courantes des applications Web

Comprendre le déroulement d’une attaque

Tester la sécurité de ses applications Web

Configurer un serveur Web pour chiffrer le trafic Web avec HTTPS

Mettre en place des mesures de sécurisation simples pour les applications Web

Programme
  1.   Constituants d’une application Web
  2.   Le protocole HTTP en détail
  3.   Les vulnérabilités des applications Web
  4.   Le firewall réseau dans la protection d’applications HTTP
  5.   Sécurisation des flux avec SSL/TLS
  6.   Configuration du système et des logiciels
  7.   Principe du développement sécurisé
  8.   L’authentification des utilisateurs
  9.   Le firewall “applicatif”
  10.   Exercices pratiques : 
  11.   Utilisation de l’analyseur réseau Wireshark. 
  12.   Utilisation d’un proxy d’analyse HTTP spécifique.
  13.   Attaque Cross Site Scripting. Exploitation d’une faille sur le frontal http. 
  14.   Contournement d’une authentification par injection de requête SQL.
  15.   Mise en œuvre de SSL sous IIS et Apache. Attaques sur les flux HTTPS avec sslstrip et sslsnif.
  16.   Procédure de sécurisation du frontal Web (Apache ou IIS).
  17.   Mise en œuvre d’un firewall applicatif. Gestion de la politique de sécurité. Attaques et résultats

DURREE : 2 JOURS

REF :SAW

PRÉREQUIS

Connaissances développement des applications web

CIBLES

Développeurs / Webmaster Administrateurs réseaux, systèmes Experts sécurité Consultants sécurité

PLANIFICATION

Disponible sur demande

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *