Description du cours
Ce module couvrira une variété de vulnérabilités d’injection et d’authentification brisée. Vous apprendrez à stocker des données utilisateur sensibles chiffrées. Vous apprendrez également l’importance des mots de passe forts pour les utilisateurs.
Objectifs de la formation :
- Découvrir comment fonctionnent les attaques par injection SQL
- Découvrir comment fonctionnent les attaques de détournement de session
- Découvrir comment utiliser des mots de passe chiffrés
- Apprendre l’importance des mots de passe forts
Les compétences :
- Prévenir les attaques par injection SQL
- Prévenir les attaques de fixation de session
- Être en mesure d’expirer les sessions utilisateur
- Être capable de se réauthenter pour les actions sensibles
- Exiger des mots de passe utilisateur d’une certaine longueur
Ce que vous allez apprendre
- Comprendre le fonctionnement des attaques par injection SQL et comment les prévenir
- Reconnaître comment les attaques de piratage de session fonctionnent contre une authentification défectueuse
- Stocker les données utilisateur sensibles sous forme cryptée
- Travailler avec des mots de passe cryptés pour les comptes d'utilisateurs
- Appliquer la ré-authentification pour les actions sensibles
- Expliquer l'importance de mots de passe d'utilisateur forts
Points clés à retenir
- Le module couvre une variété de vulnérabilités d'injection et d'authentification défectueuse.
- Les données utilisateur sensibles doivent être stockées sous forme cryptée.
- Les mots de passe d'utilisateur forts sont importants pour la protection des comptes.
- Le cours explique comment fonctionnent les attaques par injection SQL et comment les prévenir.
- Le piratage de session est une forme d'attaque par authentification défectueuse examinée dans le cours.
Foire aux questions
Que couvre ce module ?
Il couvre diverses vulnérabilités d'injection et d'authentification défectueuse, notamment l'injection SQL, le piratage de session, le stockage de données sensibles cryptées et la ré-authentification pour les actions sensibles.
Qu'apprendrai-je sur l'injection SQL ?
Vous apprendrez comment fonctionnent les attaques par injection SQL et comment prévenir l'injection SQL.
Le cours aborde-t-il les mots de passe ?
Oui. Vous apprendrez à travailler avec des mots de passe cryptés et l'importance de mots de passe d'utilisateur forts.
Quelles compétences sont associées à ce cours ?
Les compétences associées incluent l'injection de code, le laboratoire de test de module cryptographique, les modules de sécurité Linux, le module d'authentification enfichable (PAM), le module de sécurité inviolable et la gestion des vulnérabilités.
Quels sujets sont enseignés sur l'authentification ?
Le cours couvre l'authentification défectueuse, les attaques par piratage de session et la ré-authentification pour les actions sensibles.









