KnowledgeCity

Attaques courantes

Dans ce module, vous découvrirez certaines vulnérabilités courantes et comment protéger votre application web contre elles.
Regardez la première leçon gratuitement — accédez aux 10 leçons complètes.

To view this video please enable JavaScript.

Cours : À la demande
Débutant  Fournisseur Jay Shafftstall  10 Leçons ·  27m  en Arabe, Allemand, Anglais, Espagnol, Français, Portugais, Chinois simplifié 

Description du cours

Dans ce module, vous découvrirez certaines vulnérabilités courantes et comment protéger votre application web contre elles.

Les compétences :

  • Découvrir comment vous protéger contre les abus de téléchargement de fichiers
  • Découvrir comment filtrer la sortie pour vous protéger contre les scripts intersites
  • Découvrir comment éviter de placer des noms de fichiers dans des URL

Ce que vous allez apprendre

  • Comprendre le cross-site scripting et comment il menace les applications web
  • Identifier les attaques de manipulation d'URL et les dangers d'inclure des noms de fichiers dans les URL
  • Reconnaître les risques d'exécution de code à distance et d'abus de téléchargement de fichiers
  • Se défendre contre les attaques par déni de service
  • Examiner les attaques basées sur les sessions, y compris le piratage de session, la fixation de session et la falsification de requête intersites
  • Appliquer des protections de session telles que l'expiration des sessions

Points clés à retenir

  • Le module couvre les vulnérabilités courantes des applications web et comment protéger une application web contre celles-ci.
  • Le cross-site scripting, la manipulation d'URL, l'exécution de code à distance et le déni de service figurent parmi les attaques courantes abordées.
  • L'insertion de noms de fichiers dans des URL présente des dangers que le cours explique avec les vulnérabilités des noms de fichiers et les abus de téléchargement de fichiers.
  • Les menaces liées aux sessions couvertes incluent le piratage de session, la falsification de requêtes intersites et la fixation de session, les sessions expirant constituant une mesure de protection.
  • Le cours développe des compétences en sécurité des applications, modèles d'attaque, analyse et gestion des vulnérabilités, et sécurité des applications web.

Foire aux questions

Que couvre ce cours ?

Ce module couvre les vulnérabilités courantes des applications web et comment protéger votre application web contre elles, y compris les scripts intersites, la manipulation d'URL, les dangers de l'insertion de noms de fichiers dans des URL, l'exécution de code à distance et les attaques par déni de service.

Quels sujets sont inclus dans les leçons ?

Les leçons incluent les attaques courantes, la manipulation d'URL, les vulnérabilités de nom de fichier, l'exécution de code à distance, l'abus de téléchargement de fichiers, le déni de service, le piratage de session, la falsification de requête intersites, la fixation de session et l'expiration de sessions.

Quelles compétences vais-je acquérir grâce à ce cours ?

Vous développerez des compétences en matière de sécurité des applications, de modèles d'attaque, d'analyse des vulnérabilités, de gestion des vulnérabilités, du Web Application Attack and Audit Framework (W3AF) et de sécurité des applications web.

Le cours aborde-t-il les attaques liées aux sessions ?

Oui. Le cours comprend des leçons sur le piratage de session, la falsification de requête intersites, la fixation de session et l'expiration de sessions.