Formation Sécurité des applications et des API – OWASP
La formation Sécurité applicative et API proposée par Doussou Formation vous apprend à identifier, comprendre et corriger les principales vulnérabilités des applications web et des API.
Vous apprendrez notamment à :
- Comprendre et appliquer les recommandations OWASP Top 10.
- Sécuriser les entrées utilisateur contre les injections et les attaques XSS.
- Renforcer l’authentification et les contrôles d’accès.
- Sécuriser les API REST, les tokens, JWT, OAuth 2.0 et OpenID Connect.
- Mettre en place des protections comme le rate limiting, CORS et les headers de sécurité.
- Utiliser des outils et méthodes de tests SAST, DAST et analyse des dépendances.
- Intégrer les contrôles de sécurité directement dans les pipelines CI/CD.
Des ateliers pratiques permettent d’analyser une API vulnérable, de détecter des failles d’autorisation et de corriger des vulnérabilités courantes.
Mis à jour le
La formation Sécurité des applications et des API en bref
- Durée
- 2 jours, soit 14 heures de formation
- Horaire
- 9 h à 16 h 30
- Format
- Classe virtuelle en direct ou présentiel à Montréal et à Québec
- Public
- Tous
- Prix
- 983 $ par participant, ou 835 $ pour organismes publics et OBNL (taxes en sus)
- Langue
- Français
Doussou Formation et Sécurité des applications et des API en quelques faits
- Depuis 2016Doussou Formation donne des formations professionnelles au Québec
- 300+formations spécialisées au catalogue
- 97 %de satisfaction selon les évaluations clients
- RAP · CPMTFournisseur accrédité et organisme formateur reconnu
Prochaines sessions de la formation Sécurité des applications et des API
Programme de la formation Sécurité des applications et des API
Introduction à la sécurité applicative
- Menaces applicatives
- Surface d’attaque
- Secure SDLC
- Shift Left Security
OWASP Top 10
- Broken Access Control
- Cryptographic Failures
- Injection
- Insecure Design
- Security Misconfiguration
- Composants vulnérables
- Authentification
- Intégrité logicielle
- Logging et monitoring
- SSRF
Sécurisation des entrées utilisateur
- Validation
- Sanitisation
- Injection SQL
- Injection de commandes
- XSS
Authentification
- Mots de passe
- MFA
- Sessions
- Tokens
- Bonnes pratiques d’authentification
Autorisation et contrôle d’accès
- Rôles
- Permissions
- Moindre privilège
- IDOR / BOLA
- Contrôles côté serveur
Introduction à la sécurité des API
- API REST
- Endpoints
- Méthodes HTTP
- Risques propres aux API
OWASP API Security Top 10
- Broken Object Level Authorization
- Broken Authentication
- Broken Object Property Level Authorization
- Consommation non contrôlée des ressources
- Fonctions sensibles
- SSRF
- Mauvaises configurations
- Inventaire des API
OAuth 2.0, OpenID Connect et JWT
- Principes
- Tokens
- Expiration
- Validation
- Scopes
- Erreurs courantes
Protection des API
- Rate limiting
- Throttling
- API Gateway
- CORS
- Headers de sécurité
- Validation des requêtes
Tests de sécurité
- Tests manuels
- SAST
- DAST
- Analyse des dépendances
- Tests d’API
Gestion des secrets
- API Keys
- Tokens
- Credentials
- Stockage sécurisé
Intégration au DevSecOps
- Automatisation des tests
- Contrôles dans CI/CD
- Security Gates
- Gestion des vulnérabilités
Ateliers pratiques
- Analyse d’une API vulnérable
- Détection d’erreurs d’autorisation
- Tests d’authentification
- Analyse OWASP
- Correction de vulnérabilités
Tarifs et informations pratiques
Tarif préférentiel
835 $ / participant
Organismes publics et OBNL · taxes en sus
Prix public
983 $ / participant
Entreprises et particuliers · taxes en sus
Informations pratiques
- Durée : 2 jours, soit 14 heures de formation
- Horaire : 9 h à 16 h 30
- Format : Classe virtuelle en direct ou présentiel à Montréal et à Québec
- Paiement : en ligne (PayPal ou carte) à l’inscription, ou sur facture pour les organisations
Formation Sécurité des applications et des API en entreprise
Formez toute votre équipe en groupe privé, sur vos propres documents, dans vos locaux ou en classe virtuelle, aux dates qui vous conviennent.
Avis des participants
97 % de satisfaction (évaluations de fin de formation, 120 évaluations) · Lire tous les témoignages
Pourquoi suivre cette formation Sécurité des applications et des API
Objectifs : ce que vous saurez faire
- Comprendre les principales vulnérabilités applicatives.
- Appliquer les recommandations OWASP.
- Sécuriser les API REST.
- Sécuriser l’authentification et l’autorisation.
- Identifier et corriger des vulnérabilités.
- Intégrer la sécurité applicative au cycle de développement.
Ce qui est inclus
- Support de cours et fichiers d’exercices pour chaque participant
- Attestation de participation
- Possibilité de coaching personnalisé après la formation
- En session publique en présentiel :
- Thé et café
- Dîner dans un restaurant à proximité
- Stationnement (dans certaines villes)
- Connexion Internet sans fil
