SlideShare une entreprise Scribd logo
1  sur  2
Télécharger pour lire hors ligne
CERTYOU, 37 rue des Mathurins, 75008 PARIS - SAS au capital de 10 000 Euros
Tél : 01 42 93 52 72 - Fax : 01 70 72 02 72 - contact@certyou.com - www.certyou.com
RCS de Paris n° 804 509 461- TVA intracommunautaire FR03 804509461 - APE 8559A
Déclaration d’activité enregistrée sous le N° 11 75 52524 75 auprès du préfet de région d’Ile-de-France
Webmaster Expert : Sécurité des applications web
Formation Informatique / Technologies WEB / Webmaster Expert
OBJECTIFS
• Savoir identifier les instrusions et mettre en place une stratégie de sécurité dans vos applications web
PUBLIC
Webmasters
PRE-REQUIS
• Connaissance de base du web et des réseaux
PROGRAMME
Généralités
Rappel des notions de base : Couches OSI, TCP, HTTP, Codes de retour, persistance et pipelining
Unité de données de protocole (PDU) : GET, POST, OPTIONS, PUT, DELETE, HEAD, TRACE
Redirection, hôte virtuel, proxy cache et tunneling
Notion de cookies, les attributs, les options associées
Atelier pratique : Analyse réseau avec des outils spécifiques
Authentifications
Le chiffrage et le hashage ; algorithmes modernes
Authentifications HTTP (basic, digest)
Formulaires d'authentification
Systèmes de SSO (Single Sign On)
Sécurisation hors des pages Web
AJAX et RIA, et leurs authentifications
Résumé des Services Web
SSH, FTP, Mail...
Failles de sécurité
Sécurité hors attaque : les sinistres et accidents
Attaques sociales, exemples et effets
Failles hors développeurs (couches basses, MITM...) et SSL/TLS
Exploitations opportistes (virus, mots de passes communs entre sites...)
Authentifications défaillantes
Attaques par injections SQL, mails, LDAP, XPath, code arbitraire - exemple de filtrages en entrée
URL malicieuses : faire exécuter une URL (injections HTML, HTTP response splitting...)
URL malicieuses : conséquences - Cross Site Scripting, Cross Site request Forgery
Obfuscation et information leakage (code accessible, erreurs visibles...)
Distributed Denial Of Services, anonymous et racket
Atelier pratique : tests et tentatives ludiques
Pratiques de sécurité
Failles classiques : résumé général
Réplications diverses
Architecture d'une application web distribuée
Principe d'une méthode de sécurité applicative
Exemple de méthode
Atelier pratique : étude rapide selon une démarche standard
A retenir
Durée : 2 jours soit 14h.
Réf. WBM12
Dates des sessions
Paris
28/05/2015
17/09/2015
Aix en Provence
04/06/2015
24/09/2015
Bordeaux
18/06/2015
08/10/2015
Brussel
21/05/2015
10/09/2015
17/12/2015
Geneve
11/06/2015
01/10/2015
Lille
21/05/2015
10/09/2015
17/12/2015
Lyon
11/06/2015
01/10/2015
Montpellier
25/06/2015
15/10/2015
Nantes
18/06/2015
08/10/2015
Nice
04/06/2015
24/09/2015
Rennes
18/06/2015
08/10/2015
Strasbourg
28/05/2015
17/09/2015
Toulouse
CERTYOU, 37 rue des Mathurins, 75008 PARIS - SAS au capital de 10 000 Euros
Tél : 01 42 93 52 72 - Fax : 01 70 72 02 72 - contact@certyou.com - www.certyou.com
RCS de Paris n° 804 509 461- TVA intracommunautaire FR03 804509461 - APE 8559A
Déclaration d’activité enregistrée sous le N° 11 75 52524 75 auprès du préfet de région d’Ile-de-France
Webmaster Expert : Sécurité des applications web
Formation Informatique / Technologies WEB / Webmaster Expert
25/06/2015
15/10/2015
Cette
formation est
également
proposée en
formule
INTRA-ENTREPRISE.
Inclus dans cette formation
Coaching Après-COURS
Pendant 30 jours, votre formateur
sera disponible pour vous aider.
CERTyou s'engage dans la réalisation
de vos objectifs.
Votre garantie 100%
SATISFACTION
Notre engagement 100% satisfaction
vous garantit la plus grande qualité
de formation.

Contenu connexe

Tendances

Secun formation-securite-des-applications-net
Secun formation-securite-des-applications-netSecun formation-securite-des-applications-net
Secun formation-securite-des-applications-net
CERTyou Formation
 
Nuxut formation-nuxeo-platform-utilisation
Nuxut formation-nuxeo-platform-utilisationNuxut formation-nuxeo-platform-utilisation
Nuxut formation-nuxeo-platform-utilisation
CERTyou Formation
 
Wi8 in formation-windows-8-les-bases
Wi8 in formation-windows-8-les-basesWi8 in formation-windows-8-les-bases
Wi8 in formation-windows-8-les-bases
CERTyou Formation
 
Flexa formation-flex-perfectionnement
Flexa formation-flex-perfectionnementFlexa formation-flex-perfectionnement
Flexa formation-flex-perfectionnement
CERTyou Formation
 
Cyphpo formation-maitriser-la-programmation-objet-en-php
Cyphpo formation-maitriser-la-programmation-objet-en-phpCyphpo formation-maitriser-la-programmation-objet-en-php
Cyphpo formation-maitriser-la-programmation-objet-en-php
CERTyou Formation
 
Jee003 formation-jee-ejb-3-perfectionnement
Jee003 formation-jee-ejb-3-perfectionnementJee003 formation-jee-ejb-3-perfectionnement
Jee003 formation-jee-ejb-3-perfectionnement
CERTyou Formation
 
Macms formation-magnolia-cms
Macms formation-magnolia-cmsMacms formation-magnolia-cms
Macms formation-magnolia-cms
CERTyou Formation
 
Sench formation-sencha-touch
Sench formation-sencha-touchSench formation-sencha-touch
Sench formation-sencha-touch
CERTyou Formation
 
Agedd formation-alfresco-ged-developpeurs
Agedd formation-alfresco-ged-developpeursAgedd formation-alfresco-ged-developpeurs
Agedd formation-alfresco-ged-developpeurs
CERTyou Formation
 
Cysecu formation-introduction-a-la-securite-informatique (1)
Cysecu formation-introduction-a-la-securite-informatique (1)Cysecu formation-introduction-a-la-securite-informatique (1)
Cysecu formation-introduction-a-la-securite-informatique (1)
CERTyou Formation
 
Wpapp formation-applications-windows-phone
Wpapp formation-applications-windows-phoneWpapp formation-applications-windows-phone
Wpapp formation-applications-windows-phone
CERTyou Formation
 
Eclip formation-eclipse-creation-de-modules
Eclip formation-eclipse-creation-de-modulesEclip formation-eclipse-creation-de-modules
Eclip formation-eclipse-creation-de-modules
CERTyou Formation
 
Secuj formation-securite-java-jee
Secuj formation-securite-java-jeeSecuj formation-securite-java-jee
Secuj formation-securite-java-jee
CERTyou Formation
 

Tendances (20)

Secun formation-securite-des-applications-net
Secun formation-securite-des-applications-netSecun formation-securite-des-applications-net
Secun formation-securite-des-applications-net
 
Opcms formation-opencms
Opcms formation-opencmsOpcms formation-opencms
Opcms formation-opencms
 
Nuxut formation-nuxeo-platform-utilisation
Nuxut formation-nuxeo-platform-utilisationNuxut formation-nuxeo-platform-utilisation
Nuxut formation-nuxeo-platform-utilisation
 
Bacjs formation-backbonejs
Bacjs formation-backbonejsBacjs formation-backbonejs
Bacjs formation-backbonejs
 
Embjs formation-emberjs
Embjs formation-emberjsEmbjs formation-emberjs
Embjs formation-emberjs
 
Wi8 in formation-windows-8-les-bases
Wi8 in formation-windows-8-les-basesWi8 in formation-windows-8-les-bases
Wi8 in formation-windows-8-les-bases
 
Flexa formation-flex-perfectionnement
Flexa formation-flex-perfectionnementFlexa formation-flex-perfectionnement
Flexa formation-flex-perfectionnement
 
Cyphpo formation-maitriser-la-programmation-objet-en-php
Cyphpo formation-maitriser-la-programmation-objet-en-phpCyphpo formation-maitriser-la-programmation-objet-en-php
Cyphpo formation-maitriser-la-programmation-objet-en-php
 
Jee003 formation-jee-ejb-3-perfectionnement
Jee003 formation-jee-ejb-3-perfectionnementJee003 formation-jee-ejb-3-perfectionnement
Jee003 formation-jee-ejb-3-perfectionnement
 
Macms formation-magnolia-cms
Macms formation-magnolia-cmsMacms formation-magnolia-cms
Macms formation-magnolia-cms
 
Sench formation-sencha-touch
Sench formation-sencha-touchSench formation-sencha-touch
Sench formation-sencha-touch
 
Agedd formation-alfresco-ged-developpeurs
Agedd formation-alfresco-ged-developpeursAgedd formation-alfresco-ged-developpeurs
Agedd formation-alfresco-ged-developpeurs
 
Silve formation-silverlight
Silve formation-silverlightSilve formation-silverlight
Silve formation-silverlight
 
Bind9 formation-bind-9
Bind9 formation-bind-9Bind9 formation-bind-9
Bind9 formation-bind-9
 
Cysecu formation-introduction-a-la-securite-informatique (1)
Cysecu formation-introduction-a-la-securite-informatique (1)Cysecu formation-introduction-a-la-securite-informatique (1)
Cysecu formation-introduction-a-la-securite-informatique (1)
 
Vibox formation-virtualbox
Vibox formation-virtualboxVibox formation-virtualbox
Vibox formation-virtualbox
 
Wpapp formation-applications-windows-phone
Wpapp formation-applications-windows-phoneWpapp formation-applications-windows-phone
Wpapp formation-applications-windows-phone
 
Eclip formation-eclipse-creation-de-modules
Eclip formation-eclipse-creation-de-modulesEclip formation-eclipse-creation-de-modules
Eclip formation-eclipse-creation-de-modules
 
Secuj formation-securite-java-jee
Secuj formation-securite-java-jeeSecuj formation-securite-java-jee
Secuj formation-securite-java-jee
 
Nhibe formation-nhibernate
Nhibe formation-nhibernateNhibe formation-nhibernate
Nhibe formation-nhibernate
 

Similaire à Wbm12 formation-webmaster-expert-securite-des-applications-web

Wbm11 formation-webmaster-expert-responsive-web-design-rwd-microdata-schema-o...
Wbm11 formation-webmaster-expert-responsive-web-design-rwd-microdata-schema-o...Wbm11 formation-webmaster-expert-responsive-web-design-rwd-microdata-schema-o...
Wbm11 formation-webmaster-expert-responsive-web-design-rwd-microdata-schema-o...
CERTyou Formation
 
Cy9808 formation-les-fondamentaux-de-la-securite-informatique
Cy9808 formation-les-fondamentaux-de-la-securite-informatiqueCy9808 formation-les-fondamentaux-de-la-securite-informatique
Cy9808 formation-les-fondamentaux-de-la-securite-informatique
CERTyou Formation
 
Symfi formation-symfony-les-bases
Symfi formation-symfony-les-basesSymfi formation-symfony-les-bases
Symfi formation-symfony-les-bases
CERTyou Formation
 
Phpsw formation-services-web-avec-php
Phpsw formation-services-web-avec-phpPhpsw formation-services-web-avec-php
Phpsw formation-services-web-avec-php
CERTyou Formation
 
Jee023 formation-jee-hibernate-et-webservices
Jee023 formation-jee-hibernate-et-webservicesJee023 formation-jee-hibernate-et-webservices
Jee023 formation-jee-hibernate-et-webservices
CERTyou Formation
 
Cysecu formation-introduction-a-la-securite-informatique
Cysecu formation-introduction-a-la-securite-informatiqueCysecu formation-introduction-a-la-securite-informatique
Cysecu formation-introduction-a-la-securite-informatique
CERTyou Formation
 
Flaap formation-flash-perfectionnement
Flaap formation-flash-perfectionnementFlaap formation-flash-perfectionnement
Flaap formation-flash-perfectionnement
CERTyou Formation
 
Vb009 formation-visual-basic-net-les-bases-et-perfectionnement
Vb009 formation-visual-basic-net-les-bases-et-perfectionnementVb009 formation-visual-basic-net-les-bases-et-perfectionnement
Vb009 formation-visual-basic-net-les-bases-et-perfectionnement
CERTyou Formation
 
Php02 formation-php-mysql-les-bases
Php02 formation-php-mysql-les-basesPhp02 formation-php-mysql-les-bases
Php02 formation-php-mysql-les-bases
CERTyou Formation
 
Cshae formation-csharp-expert
Cshae formation-csharp-expertCshae formation-csharp-expert
Cshae formation-csharp-expert
CERTyou Formation
 
Reiap formation-reseaux-les-bases-et-perfectionnement
Reiap formation-reseaux-les-bases-et-perfectionnementReiap formation-reseaux-les-bases-et-perfectionnement
Reiap formation-reseaux-les-bases-et-perfectionnement
CERTyou Formation
 
Cyres1 formation-les-bases-du-reseau-preparation-aux-cursus-reseaux-microsoft...
Cyres1 formation-les-bases-du-reseau-preparation-aux-cursus-reseaux-microsoft...Cyres1 formation-les-bases-du-reseau-preparation-aux-cursus-reseaux-microsoft...
Cyres1 formation-les-bases-du-reseau-preparation-aux-cursus-reseaux-microsoft...
CERTyou Formation
 
Cyres1 formation-les-bases-du-reseau-preparation-aux-cursus-reseaux-microsoft...
Cyres1 formation-les-bases-du-reseau-preparation-aux-cursus-reseaux-microsoft...Cyres1 formation-les-bases-du-reseau-preparation-aux-cursus-reseaux-microsoft...
Cyres1 formation-les-bases-du-reseau-preparation-aux-cursus-reseaux-microsoft...
CERTyou Formation
 
Php12 formation-php-expert-programmation-objet-xml-webservices-php-unit-crypt...
Php12 formation-php-expert-programmation-objet-xml-webservices-php-unit-crypt...Php12 formation-php-expert-programmation-objet-xml-webservices-php-unit-crypt...
Php12 formation-php-expert-programmation-objet-xml-webservices-php-unit-crypt...
CERTyou Formation
 
Tw103 g formation-ibm-tivoli-access-manager-for-e-business-6-1-1-administrati...
Tw103 g formation-ibm-tivoli-access-manager-for-e-business-6-1-1-administrati...Tw103 g formation-ibm-tivoli-access-manager-for-e-business-6-1-1-administrati...
Tw103 g formation-ibm-tivoli-access-manager-for-e-business-6-1-1-administrati...
CERTyou Formation
 
Adain formation-ada-les-bases
Adain formation-ada-les-basesAdain formation-ada-les-bases
Adain formation-ada-les-bases
CERTyou Formation
 
Lin07 formation-linux-avance-serveur-web-avec-apache-bind-php-mysql
Lin07 formation-linux-avance-serveur-web-avec-apache-bind-php-mysqlLin07 formation-linux-avance-serveur-web-avec-apache-bind-php-mysql
Lin07 formation-linux-avance-serveur-web-avec-apache-bind-php-mysql
CERTyou Formation
 

Similaire à Wbm12 formation-webmaster-expert-securite-des-applications-web (20)

Wbm11 formation-webmaster-expert-responsive-web-design-rwd-microdata-schema-o...
Wbm11 formation-webmaster-expert-responsive-web-design-rwd-microdata-schema-o...Wbm11 formation-webmaster-expert-responsive-web-design-rwd-microdata-schema-o...
Wbm11 formation-webmaster-expert-responsive-web-design-rwd-microdata-schema-o...
 
Cy9808 formation-les-fondamentaux-de-la-securite-informatique
Cy9808 formation-les-fondamentaux-de-la-securite-informatiqueCy9808 formation-les-fondamentaux-de-la-securite-informatique
Cy9808 formation-les-fondamentaux-de-la-securite-informatique
 
Symfi formation-symfony-les-bases
Symfi formation-symfony-les-basesSymfi formation-symfony-les-bases
Symfi formation-symfony-les-bases
 
Phpsw formation-services-web-avec-php
Phpsw formation-services-web-avec-phpPhpsw formation-services-web-avec-php
Phpsw formation-services-web-avec-php
 
Jee023 formation-jee-hibernate-et-webservices
Jee023 formation-jee-hibernate-et-webservicesJee023 formation-jee-hibernate-et-webservices
Jee023 formation-jee-hibernate-et-webservices
 
Cysecu formation-introduction-a-la-securite-informatique
Cysecu formation-introduction-a-la-securite-informatiqueCysecu formation-introduction-a-la-securite-informatique
Cysecu formation-introduction-a-la-securite-informatique
 
Flaap formation-flash-perfectionnement
Flaap formation-flash-perfectionnementFlaap formation-flash-perfectionnement
Flaap formation-flash-perfectionnement
 
Vb009 formation-visual-basic-net-les-bases-et-perfectionnement
Vb009 formation-visual-basic-net-les-bases-et-perfectionnementVb009 formation-visual-basic-net-les-bases-et-perfectionnement
Vb009 formation-visual-basic-net-les-bases-et-perfectionnement
 
Php02 formation-php-mysql-les-bases
Php02 formation-php-mysql-les-basesPhp02 formation-php-mysql-les-bases
Php02 formation-php-mysql-les-bases
 
Cshae formation-csharp-expert
Cshae formation-csharp-expertCshae formation-csharp-expert
Cshae formation-csharp-expert
 
Reiap formation-reseaux-les-bases-et-perfectionnement
Reiap formation-reseaux-les-bases-et-perfectionnementReiap formation-reseaux-les-bases-et-perfectionnement
Reiap formation-reseaux-les-bases-et-perfectionnement
 
Cyres1 formation-les-bases-du-reseau-preparation-aux-cursus-reseaux-microsoft...
Cyres1 formation-les-bases-du-reseau-preparation-aux-cursus-reseaux-microsoft...Cyres1 formation-les-bases-du-reseau-preparation-aux-cursus-reseaux-microsoft...
Cyres1 formation-les-bases-du-reseau-preparation-aux-cursus-reseaux-microsoft...
 
Cyres1 formation-les-bases-du-reseau-preparation-aux-cursus-reseaux-microsoft...
Cyres1 formation-les-bases-du-reseau-preparation-aux-cursus-reseaux-microsoft...Cyres1 formation-les-bases-du-reseau-preparation-aux-cursus-reseaux-microsoft...
Cyres1 formation-les-bases-du-reseau-preparation-aux-cursus-reseaux-microsoft...
 
Djang formation-django
Djang formation-djangoDjang formation-django
Djang formation-django
 
Php12 formation-php-expert-programmation-objet-xml-webservices-php-unit-crypt...
Php12 formation-php-expert-programmation-objet-xml-webservices-php-unit-crypt...Php12 formation-php-expert-programmation-objet-xml-webservices-php-unit-crypt...
Php12 formation-php-expert-programmation-objet-xml-webservices-php-unit-crypt...
 
Securité des applications web
Securité des applications webSecurité des applications web
Securité des applications web
 
Tw103 g formation-ibm-tivoli-access-manager-for-e-business-6-1-1-administrati...
Tw103 g formation-ibm-tivoli-access-manager-for-e-business-6-1-1-administrati...Tw103 g formation-ibm-tivoli-access-manager-for-e-business-6-1-1-administrati...
Tw103 g formation-ibm-tivoli-access-manager-for-e-business-6-1-1-administrati...
 
Jqery formation-jquery
Jqery formation-jqueryJqery formation-jquery
Jqery formation-jquery
 
Adain formation-ada-les-bases
Adain formation-ada-les-basesAdain formation-ada-les-bases
Adain formation-ada-les-bases
 
Lin07 formation-linux-avance-serveur-web-avec-apache-bind-php-mysql
Lin07 formation-linux-avance-serveur-web-avec-apache-bind-php-mysqlLin07 formation-linux-avance-serveur-web-avec-apache-bind-php-mysql
Lin07 formation-linux-avance-serveur-web-avec-apache-bind-php-mysql
 

Plus de CERTyou Formation

Zz670 g formation-ibm-infosphere-mdm-reference-data-management-v10
Zz670 g formation-ibm-infosphere-mdm-reference-data-management-v10Zz670 g formation-ibm-infosphere-mdm-reference-data-management-v10
Zz670 g formation-ibm-infosphere-mdm-reference-data-management-v10
CERTyou Formation
 
Zz640 g formation-ibm-personnaliser-infosphere-mdm-advanced-edition
Zz640 g formation-ibm-personnaliser-infosphere-mdm-advanced-editionZz640 g formation-ibm-personnaliser-infosphere-mdm-advanced-edition
Zz640 g formation-ibm-personnaliser-infosphere-mdm-advanced-edition
CERTyou Formation
 
Zz620 g formation-ibm-concepts-d-architecture-et-modele-de-donnees-pour-infos...
Zz620 g formation-ibm-concepts-d-architecture-et-modele-de-donnees-pour-infos...Zz620 g formation-ibm-concepts-d-architecture-et-modele-de-donnees-pour-infos...
Zz620 g formation-ibm-concepts-d-architecture-et-modele-de-donnees-pour-infos...
CERTyou Formation
 
Zv10 g formation-ibm-z-vm-et-linux-pour-zseries-connectivite-et-gestion-du-sy...
Zv10 g formation-ibm-z-vm-et-linux-pour-zseries-connectivite-et-gestion-du-sy...Zv10 g formation-ibm-z-vm-et-linux-pour-zseries-connectivite-et-gestion-du-sy...
Zv10 g formation-ibm-z-vm-et-linux-pour-zseries-connectivite-et-gestion-du-sy...
CERTyou Formation
 
Zv06 g formation-ibm-z-vm-et-linux-pour-zseries-bases-vm-pour-linux
Zv06 g formation-ibm-z-vm-et-linux-pour-zseries-bases-vm-pour-linuxZv06 g formation-ibm-z-vm-et-linux-pour-zseries-bases-vm-pour-linux
Zv06 g formation-ibm-z-vm-et-linux-pour-zseries-bases-vm-pour-linux
CERTyou Formation
 
Zv02 g formation-z-vm-introduction-et-concepts
Zv02 g formation-z-vm-introduction-et-conceptsZv02 g formation-z-vm-introduction-et-concepts
Zv02 g formation-z-vm-introduction-et-concepts
CERTyou Formation
 
Zop04 formation-zope-les-bases-et-perfectionnement
Zop04 formation-zope-les-bases-et-perfectionnementZop04 formation-zope-les-bases-et-perfectionnement
Zop04 formation-zope-les-bases-et-perfectionnement
CERTyou Formation
 
Zop03 formation-zope-les-bases
Zop03 formation-zope-les-basesZop03 formation-zope-les-bases
Zop03 formation-zope-les-bases
CERTyou Formation
 
Zop01 formation-zope-perfectionnement
Zop01 formation-zope-perfectionnementZop01 formation-zope-perfectionnement
Zop01 formation-zope-perfectionnement
CERTyou Formation
 
Zl10 g formation-implementation-linux-pour-system-z-suse
Zl10 g formation-implementation-linux-pour-system-z-suseZl10 g formation-implementation-linux-pour-system-z-suse
Zl10 g formation-implementation-linux-pour-system-z-suse
CERTyou Formation
 
Zl00 g formation-bootcamp-z-vm-et-linux
Zl00 g formation-bootcamp-z-vm-et-linuxZl00 g formation-bootcamp-z-vm-et-linux
Zl00 g formation-bootcamp-z-vm-et-linux
CERTyou Formation
 
Zen06 formation-zend-framework-2-les-bases-et-perfectionnement
Zen06 formation-zend-framework-2-les-bases-et-perfectionnementZen06 formation-zend-framework-2-les-bases-et-perfectionnement
Zen06 formation-zend-framework-2-les-bases-et-perfectionnement
CERTyou Formation
 
Zen05 formation-zend-framework-2-les-bases
Zen05 formation-zend-framework-2-les-basesZen05 formation-zend-framework-2-les-bases
Zen05 formation-zend-framework-2-les-bases
CERTyou Formation
 
Zen03 formation-zend-framework-1-les-bases-et-perfectionnement
Zen03 formation-zend-framework-1-les-bases-et-perfectionnementZen03 formation-zend-framework-1-les-bases-et-perfectionnement
Zen03 formation-zend-framework-1-les-bases-et-perfectionnement
CERTyou Formation
 
Zen02 formation-zend-framework-1-les-bases
Zen02 formation-zend-framework-1-les-basesZen02 formation-zend-framework-1-les-bases
Zen02 formation-zend-framework-1-les-bases
CERTyou Formation
 
Zen01 formation-zend-framework-1-perfectionnement
Zen01 formation-zend-framework-1-perfectionnementZen01 formation-zend-framework-1-perfectionnement
Zen01 formation-zend-framework-1-perfectionnement
CERTyou Formation
 
Zabix formation-zabbix-supervision-d-infrastructure
Zabix formation-zabbix-supervision-d-infrastructureZabix formation-zabbix-supervision-d-infrastructure
Zabix formation-zabbix-supervision-d-infrastructure
CERTyou Formation
 

Plus de CERTyou Formation (20)

Zz670 g formation-ibm-infosphere-mdm-reference-data-management-v10
Zz670 g formation-ibm-infosphere-mdm-reference-data-management-v10Zz670 g formation-ibm-infosphere-mdm-reference-data-management-v10
Zz670 g formation-ibm-infosphere-mdm-reference-data-management-v10
 
Zz640 g formation-ibm-personnaliser-infosphere-mdm-advanced-edition
Zz640 g formation-ibm-personnaliser-infosphere-mdm-advanced-editionZz640 g formation-ibm-personnaliser-infosphere-mdm-advanced-edition
Zz640 g formation-ibm-personnaliser-infosphere-mdm-advanced-edition
 
Zz620 g formation-ibm-concepts-d-architecture-et-modele-de-donnees-pour-infos...
Zz620 g formation-ibm-concepts-d-architecture-et-modele-de-donnees-pour-infos...Zz620 g formation-ibm-concepts-d-architecture-et-modele-de-donnees-pour-infos...
Zz620 g formation-ibm-concepts-d-architecture-et-modele-de-donnees-pour-infos...
 
Zv10 g formation-ibm-z-vm-et-linux-pour-zseries-connectivite-et-gestion-du-sy...
Zv10 g formation-ibm-z-vm-et-linux-pour-zseries-connectivite-et-gestion-du-sy...Zv10 g formation-ibm-z-vm-et-linux-pour-zseries-connectivite-et-gestion-du-sy...
Zv10 g formation-ibm-z-vm-et-linux-pour-zseries-connectivite-et-gestion-du-sy...
 
Zv06 g formation-ibm-z-vm-et-linux-pour-zseries-bases-vm-pour-linux
Zv06 g formation-ibm-z-vm-et-linux-pour-zseries-bases-vm-pour-linuxZv06 g formation-ibm-z-vm-et-linux-pour-zseries-bases-vm-pour-linux
Zv06 g formation-ibm-z-vm-et-linux-pour-zseries-bases-vm-pour-linux
 
Zv02 g formation-z-vm-introduction-et-concepts
Zv02 g formation-z-vm-introduction-et-conceptsZv02 g formation-z-vm-introduction-et-concepts
Zv02 g formation-z-vm-introduction-et-concepts
 
Zop05 formation-zope-plone
Zop05 formation-zope-ploneZop05 formation-zope-plone
Zop05 formation-zope-plone
 
Zop04 formation-zope-les-bases-et-perfectionnement
Zop04 formation-zope-les-bases-et-perfectionnementZop04 formation-zope-les-bases-et-perfectionnement
Zop04 formation-zope-les-bases-et-perfectionnement
 
Zop03 formation-zope-les-bases
Zop03 formation-zope-les-basesZop03 formation-zope-les-bases
Zop03 formation-zope-les-bases
 
Zop02 formation-zope-cps
Zop02 formation-zope-cpsZop02 formation-zope-cps
Zop02 formation-zope-cps
 
Zop01 formation-zope-perfectionnement
Zop01 formation-zope-perfectionnementZop01 formation-zope-perfectionnement
Zop01 formation-zope-perfectionnement
 
Zl10 g formation-implementation-linux-pour-system-z-suse
Zl10 g formation-implementation-linux-pour-system-z-suseZl10 g formation-implementation-linux-pour-system-z-suse
Zl10 g formation-implementation-linux-pour-system-z-suse
 
Zl00 g formation-bootcamp-z-vm-et-linux
Zl00 g formation-bootcamp-z-vm-et-linuxZl00 g formation-bootcamp-z-vm-et-linux
Zl00 g formation-bootcamp-z-vm-et-linux
 
Zen06 formation-zend-framework-2-les-bases-et-perfectionnement
Zen06 formation-zend-framework-2-les-bases-et-perfectionnementZen06 formation-zend-framework-2-les-bases-et-perfectionnement
Zen06 formation-zend-framework-2-les-bases-et-perfectionnement
 
Zen05 formation-zend-framework-2-les-bases
Zen05 formation-zend-framework-2-les-basesZen05 formation-zend-framework-2-les-bases
Zen05 formation-zend-framework-2-les-bases
 
Zen03 formation-zend-framework-1-les-bases-et-perfectionnement
Zen03 formation-zend-framework-1-les-bases-et-perfectionnementZen03 formation-zend-framework-1-les-bases-et-perfectionnement
Zen03 formation-zend-framework-1-les-bases-et-perfectionnement
 
Zen02 formation-zend-framework-1-les-bases
Zen02 formation-zend-framework-1-les-basesZen02 formation-zend-framework-1-les-bases
Zen02 formation-zend-framework-1-les-bases
 
Zen01 formation-zend-framework-1-perfectionnement
Zen01 formation-zend-framework-1-perfectionnementZen01 formation-zend-framework-1-perfectionnement
Zen01 formation-zend-framework-1-perfectionnement
 
Zabix formation-zabbix-supervision-d-infrastructure
Zabix formation-zabbix-supervision-d-infrastructureZabix formation-zabbix-supervision-d-infrastructure
Zabix formation-zabbix-supervision-d-infrastructure
 
Xul formation-xul
Xul formation-xulXul formation-xul
Xul formation-xul
 

Wbm12 formation-webmaster-expert-securite-des-applications-web

  • 1. CERTYOU, 37 rue des Mathurins, 75008 PARIS - SAS au capital de 10 000 Euros Tél : 01 42 93 52 72 - Fax : 01 70 72 02 72 - contact@certyou.com - www.certyou.com RCS de Paris n° 804 509 461- TVA intracommunautaire FR03 804509461 - APE 8559A Déclaration d’activité enregistrée sous le N° 11 75 52524 75 auprès du préfet de région d’Ile-de-France Webmaster Expert : Sécurité des applications web Formation Informatique / Technologies WEB / Webmaster Expert OBJECTIFS • Savoir identifier les instrusions et mettre en place une stratégie de sécurité dans vos applications web PUBLIC Webmasters PRE-REQUIS • Connaissance de base du web et des réseaux PROGRAMME Généralités Rappel des notions de base : Couches OSI, TCP, HTTP, Codes de retour, persistance et pipelining Unité de données de protocole (PDU) : GET, POST, OPTIONS, PUT, DELETE, HEAD, TRACE Redirection, hôte virtuel, proxy cache et tunneling Notion de cookies, les attributs, les options associées Atelier pratique : Analyse réseau avec des outils spécifiques Authentifications Le chiffrage et le hashage ; algorithmes modernes Authentifications HTTP (basic, digest) Formulaires d'authentification Systèmes de SSO (Single Sign On) Sécurisation hors des pages Web AJAX et RIA, et leurs authentifications Résumé des Services Web SSH, FTP, Mail... Failles de sécurité Sécurité hors attaque : les sinistres et accidents Attaques sociales, exemples et effets Failles hors développeurs (couches basses, MITM...) et SSL/TLS Exploitations opportistes (virus, mots de passes communs entre sites...) Authentifications défaillantes Attaques par injections SQL, mails, LDAP, XPath, code arbitraire - exemple de filtrages en entrée URL malicieuses : faire exécuter une URL (injections HTML, HTTP response splitting...) URL malicieuses : conséquences - Cross Site Scripting, Cross Site request Forgery Obfuscation et information leakage (code accessible, erreurs visibles...) Distributed Denial Of Services, anonymous et racket Atelier pratique : tests et tentatives ludiques Pratiques de sécurité Failles classiques : résumé général Réplications diverses Architecture d'une application web distribuée Principe d'une méthode de sécurité applicative Exemple de méthode Atelier pratique : étude rapide selon une démarche standard A retenir Durée : 2 jours soit 14h. Réf. WBM12 Dates des sessions Paris 28/05/2015 17/09/2015 Aix en Provence 04/06/2015 24/09/2015 Bordeaux 18/06/2015 08/10/2015 Brussel 21/05/2015 10/09/2015 17/12/2015 Geneve 11/06/2015 01/10/2015 Lille 21/05/2015 10/09/2015 17/12/2015 Lyon 11/06/2015 01/10/2015 Montpellier 25/06/2015 15/10/2015 Nantes 18/06/2015 08/10/2015 Nice 04/06/2015 24/09/2015 Rennes 18/06/2015 08/10/2015 Strasbourg 28/05/2015 17/09/2015 Toulouse
  • 2. CERTYOU, 37 rue des Mathurins, 75008 PARIS - SAS au capital de 10 000 Euros Tél : 01 42 93 52 72 - Fax : 01 70 72 02 72 - contact@certyou.com - www.certyou.com RCS de Paris n° 804 509 461- TVA intracommunautaire FR03 804509461 - APE 8559A Déclaration d’activité enregistrée sous le N° 11 75 52524 75 auprès du préfet de région d’Ile-de-France Webmaster Expert : Sécurité des applications web Formation Informatique / Technologies WEB / Webmaster Expert 25/06/2015 15/10/2015 Cette formation est également proposée en formule INTRA-ENTREPRISE. Inclus dans cette formation Coaching Après-COURS Pendant 30 jours, votre formateur sera disponible pour vous aider. CERTyou s'engage dans la réalisation de vos objectifs. Votre garantie 100% SATISFACTION Notre engagement 100% satisfaction vous garantit la plus grande qualité de formation.