Cybersécurité

Sécurité des applications et développement sécurisé (OWASP)

Concevoir et coder des applications résistantes : comprendre les vulnérabilités les plus courantes, appliquer les principes de développement sécurisé, valider les entrées, sécuriser l'authentification et les données, et intégrer les tests de sécurité dans la chaîne de développement.

Objectifs

  • Comprendre les principales vulnérabilités applicatives
  • Identifier les risques dès la conception
  • Appliquer les principes du développement sécurisé
  • Valider et assainir les données en entrée
  • Sécuriser l'authentification, les sessions et les habilitations
  • Protéger les données sensibles et gérer les erreurs
  • Intégrer les contrôles de sécurité dans la chaîne de développement

Programme détaillé

Module 1 — Comprendre les risques applicatifs

  • Panorama des vulnérabilités les plus répandues
  • Conséquences concrètes d’une faille
  • Sécurité dès la conception
  • Modélisation des menaces

Module 2 — Sécuriser les entrées et les données

  • Validation et assainissement des entrées
  • Injections : mécanismes et prévention
  • Encodage des sorties
  • Protection des données sensibles et chiffrement

Module 3 — Authentification et habilitations

  • Gestion des identités et des sessions
  • Contrôle d’accès et principe du moindre privilège
  • Gestion des secrets et des configurations
  • Journalisation et gestion des erreurs

Module 4 — Industrialiser la sécurité

  • Revue de code orientée sécurité
  • Analyse statique et analyse dynamique
  • Gestion des dépendances et des vulnérabilités connues
  • Intégrer la sécurité dans la chaîne d’intégration continue

Méthodologie pédagogique

Pédagogie active et orientée terrain : apports structurés, exercices appliqués à vos cas réels, études de cas et mises en situation. Chaque participant repart avec un support complet et un plan d'action personnalisé. Les acquis sont évalués en fin de session et une attestation de formation est remise.

Profil de l'intervenant

Consultant en sécurité applicative, praticien du développement sécurisé.