Description du cours
Dans ce cours, vous apprendrez les cinq vulnérabilités les plus courantes d’une application Web et comment prévenir ces vulnérabilités. Vous apprendrez également les principes sous-jacents de la sécurité Web et comment identifier les fonctionnalités que différents types d’utilisateurs devraient avoir dans une application Web. Vous apprendrez également comment préserver la confidentialité des données sensibles des utilisateurs. Tout cela se fera dans le contexte d’un exemple d’application web. À la fin du cours, vous serez en mesure d’écrire une application Web sécurisée contre les cinq vulnérabilités les plus courantes.
OBJECTIFS DE LA FORMATION
- Comprendre les cinq vulnérabilités les plus courantes
- Découvrir comment corriger les cinq vulnérabilités les plus courantes
- Découvrir comment garder les données utilisateur sensibles privées
- Comprendre comment écrire une application web sécurisée
- Comprendre ce que signifie pour une application web d’être sécurisée
- Découvrir la différence entre les utilisateurs et les pirates
- Découvrir les bases des cinq vulnérabilités courantes
- Comprendre le principe du moindre privilège
- Comprendre le principe de simplicité
- Comprendre le principe de la défense en profondeur
- Comprendre les différences entre les types d’utilisateurs
- Comprendre les différences entre les approches de sécurité de la liste blanche et de la liste noire
- Comprendre les scripts intersintiels
- Comprendre la manipulation d’URL
- Comprendre les dangers de mettre des noms de fichiers dans des URL
- Comprendre les dangers de l’exécution de code à distance
- Comprendre l’attaque par déni de service
- Découvrir comment fonctionnent les attaques par injection SQL
- Découvrir comment fonctionnent les attaques de détournement de session
- Découvrir comment utiliser des mots de passe chiffrés
- Apprendre l’importance des mots de passe forts
LES COMPÉTENCES
- Identifier les zones vulnérables d’une application web
- Identifier les capacités de l’utilisateur en fonction du rôle de l’utilisateur
- Filtrer la sortie de l’application web
- Prévenir l’injection
- Découvrir comment installer une pile de développement Web
- Découvrir comment identifier les zones vulnérables d’une application web
- Remplir une grille de fonctionnalités par rôle d’utilisateur
- Analyser les fonctionnalités de l’application web pour identifier les vulnérabilités courantes qui peuvent s’appliquer
- Découvrir comment vous protéger contre les abus de téléchargement de fichiers
- Découvrir comment filtrer la sortie pour vous protéger contre les scripts intersintiels
- Découvrir comment éviter de placer des noms de fichiers dans des URL
- Prévenir les attaques par injection SQL
- Prévenir les attaques de fixation de session
- Être en mesure d’expirer les sessions utilisateur
- Être capable de se réauthenter pour les actions sensibles
- Exiger des mots de passe utilisateur d’une certaine longueur
Ce que vous allez apprendre
- Identifier les cinq vulnérabilités d'applications web les plus courantes et comment les prévenir
- Appliquer les principes de sécurité de base, notamment le moindre privilège, la simplicité et la défense en profondeur
- Se défendre contre des attaques telles que les scripts intersites, l'injection SQL, le piratage de session et le déni de service
- Sécuriser les entrées et les sorties des utilisateurs et distinguer les approches de liste blanche des approches de liste noire
- Protéger les données sensibles des utilisateurs en les stockant sous forme cryptée et en appliquant des mots de passe forts
- Créer une application web sécurisée contre les cinq vulnérabilités les plus courantes
Points clés à retenir
- Le cours enseigne les cinq vulnérabilités d'applications web les plus courantes et comment les corriger dans le contexte d'un exemple d'application web.
- Il couvre les principes de sécurité sous-jacents, y compris le principe du moindre privilège, de la simplicité et de la défense en profondeur.
- Les apprenants étudient des attaques spécifiques telles que le cross-site scripting, la manipulation d'URL, l'exécution de code à distance, le déni de service, l'injection SQL et le piratage de session.
- Le cours explique comment préserver la confidentialité des données sensibles des utilisateurs, y compris le travail avec des mots de passe cryptés et l'importance des mots de passe forts.
- Il fait la distinction entre les utilisateurs et les pirates informatiques et entre les différents types d'utilisateurs et leurs capacités dans une application web.
Foire aux questions
À qui s'adresse ce cours ?
Il s'adresse aux personnes qui souhaitent apprendre les cinq vulnérabilités d'applications web les plus courantes, comment les prévenir et comment créer une application web sécurisée.
Quelles vulnérabilités et attaques le cours couvre-t-il ?
Il couvre les cinq vulnérabilités les plus courantes ainsi que le cross-site scripting, la manipulation d'URL, les vulnérabilités de nom de fichier, l'exécution de code à distance, l'abus de téléchargement de fichiers, le déni de service, le piratage de session, la falsification de requêtes intersites, la fixation de session, les attaques par injection, l'authentification défectueuse et l'injection SQL.
Que serai-je capable de faire à la fin du cours ?
À la fin du cours, vous serez en mesure d'écrire une application web sécurisée contre les cinq vulnérabilités les plus courantes.
Comment le cours est-il enseigné ?
Les vulnérabilités et les techniques de prévention sont enseignées dans le contexte d'un exemple d'application web.
Quels principes de sécurité le cours enseigne-t-il ?
Il enseigne le principe du moindre privilège, le principe de la simplicité et le principe de la défense en profondeur, ainsi que des concepts tels que l'autorisation, la modélisation des menaces et les approches par liste blanche par rapport aux listes noires.









