Sécurité des applications et développement sécurisé (OWASP)
2 jours
Intra-entreprise · Inter-entreprises
Sessions à Casablanca
Concevoir et coder des applications résistantes : comprendre les vulnérabilités les plus courantes, appliquer les principes de développement sécurisé, valider les entrées, sécuriser l'authentification et les données, et intégrer les tests de sécurité dans la chaîne de développement.
Objectifs
Comprendre les principales vulnérabilités applicatives
Identifier les risques dès la conception
Appliquer les principes du développement sécurisé
Valider et assainir les données en entrée
Sécuriser l'authentification, les sessions et les habilitations
Protéger les données sensibles et gérer les erreurs
Intégrer les contrôles de sécurité dans la chaîne de développement
Programme détaillé
Module 1 — Comprendre les risques applicatifs
Panorama des vulnérabilités les plus répandues
Conséquences concrètes d’une faille
Sécurité dès la conception
Modélisation des menaces
Module 2 — Sécuriser les entrées et les données
Validation et assainissement des entrées
Injections : mécanismes et prévention
Encodage des sorties
Protection des données sensibles et chiffrement
Module 3 — Authentification et habilitations
Gestion des identités et des sessions
Contrôle d’accès et principe du moindre privilège
Gestion des secrets et des configurations
Journalisation et gestion des erreurs
Module 4 — Industrialiser la sécurité
Revue de code orientée sécurité
Analyse statique et analyse dynamique
Gestion des dépendances et des vulnérabilités connues
Intégrer la sécurité dans la chaîne d’intégration continue
Méthodologie pédagogique
Pédagogie active et orientée terrain : apports structurés, exercices appliqués à vos cas réels, études de cas et mises en situation. Chaque participant repart avec un support complet et un plan d'action personnalisé. Les acquis sont évalués en fin de session et une attestation de formation est remise.
Profil de l'intervenant
Consultant en sécurité applicative, praticien du développement sécurisé.