Formation Sécurité des applications et des API – OWASP

La formation Sécurité applicative et API proposée par Doussou Formation vous apprend à identifier, comprendre et corriger les principales vulnérabilités des applications web et des API.

Vous apprendrez notamment à :

  • Comprendre et appliquer les recommandations OWASP Top 10.
  • Sécuriser les entrées utilisateur contre les injections et les attaques XSS.
  • Renforcer l’authentification et les contrôles d’accès.
  • Sécuriser les API REST, les tokens, JWT, OAuth 2.0 et OpenID Connect.
  • Mettre en place des protections comme le rate limiting, CORS et les headers de sécurité.
  • Utiliser des outils et méthodes de tests SAST, DAST et analyse des dépendances.
  • Intégrer les contrôles de sécurité directement dans les pipelines CI/CD.

Des ateliers pratiques permettent d’analyser une API vulnérable, de détecter des failles d’autorisation et de corriger des vulnérabilités courantes.

2 jours · 14 h 9 h à 16 h 30 En ligne, Montréal, Québec

Mis à jour le

La formation Sécurité des applications et des API en bref

Durée
2 jours, soit 14 heures de formation
Horaire
9 h à 16 h 30
Format
Classe virtuelle en direct ou présentiel à Montréal et à Québec
Public
Tous
Prix
983 $ par participant, ou 835 $ pour organismes publics et OBNL (taxes en sus)
Langue
Français

Doussou Formation et Sécurité des applications et des API en quelques faits

Prochaines sessions de la formation Sécurité des applications et des API

En ligne

Programme de la formation Sécurité des applications et des API

Introduction à la sécurité applicative

  • Menaces applicatives
  • Surface d’attaque
  • Secure SDLC
  • Shift Left Security

OWASP Top 10

  • Broken Access Control
  • Cryptographic Failures
  • Injection
  • Insecure Design
  • Security Misconfiguration
  • Composants vulnérables
  • Authentification
  • Intégrité logicielle
  • Logging et monitoring
  • SSRF

Sécurisation des entrées utilisateur

  • Validation
  • Sanitisation
  • Injection SQL
  • Injection de commandes
  • XSS

Authentification

  • Mots de passe
  • MFA
  • Sessions
  • Tokens
  • Bonnes pratiques d’authentification

Autorisation et contrôle d’accès

  • Rôles
  • Permissions
  • Moindre privilège
  • IDOR / BOLA
  • Contrôles côté serveur

Introduction à la sécurité des API

  • API REST
  • Endpoints
  • Méthodes HTTP
  • Risques propres aux API

OWASP API Security Top 10

  • Broken Object Level Authorization
  • Broken Authentication
  • Broken Object Property Level Authorization
  • Consommation non contrôlée des ressources
  • Fonctions sensibles
  • SSRF
  • Mauvaises configurations
  • Inventaire des API

OAuth 2.0, OpenID Connect et JWT

  • Principes
  • Tokens
  • Expiration
  • Validation
  • Scopes
  • Erreurs courantes

Protection des API

  • Rate limiting
  • Throttling
  • API Gateway
  • CORS
  • Headers de sécurité
  • Validation des requêtes

Tests de sécurité

  • Tests manuels
  • SAST
  • DAST
  • Analyse des dépendances
  • Tests d’API

Gestion des secrets

  • API Keys
  • Tokens
  • Credentials
  • Stockage sécurisé

Intégration au DevSecOps

  • Automatisation des tests
  • Contrôles dans CI/CD
  • Security Gates
  • Gestion des vulnérabilités

Ateliers pratiques

  • Analyse d’une API vulnérable
  • Détection d’erreurs d’autorisation
  • Tests d’authentification
  • Analyse OWASP
  • Correction de vulnérabilités

Tarifs et informations pratiques

Tarif préférentiel

835 $ / participant

Organismes publics et OBNL · taxes en sus

Prix public

983 $ / participant

Entreprises et particuliers · taxes en sus

Informations pratiques

  • Durée : 2 jours, soit 14 heures de formation
  • Horaire : 9 h à 16 h 30
  • Format : Classe virtuelle en direct ou présentiel à Montréal et à Québec
  • Paiement : en ligne (PayPal ou carte) à l’inscription, ou sur facture pour les organisations

Formation Sécurité des applications et des API en entreprise

Formez toute votre équipe en groupe privé, sur vos propres documents, dans vos locaux ou en classe virtuelle, aux dates qui vous conviennent.

Demander une offre

Avis des participants

97 % de satisfaction (évaluations de fin de formation, 120 évaluations) · Lire tous les témoignages

Pourquoi suivre cette formation Sécurité des applications et des API

Objectifs : ce que vous saurez faire

  • Comprendre les principales vulnérabilités applicatives.
  • Appliquer les recommandations OWASP.
  • Sécuriser les API REST.
  • Sécuriser l’authentification et l’autorisation.
  • Identifier et corriger des vulnérabilités.
  • Intégrer la sécurité applicative au cycle de développement.

Ce qui est inclus

  • Support de cours et fichiers d’exercices pour chaque participant
  • Attestation de participation
  • Possibilité de coaching personnalisé après la formation
  • En session publique en présentiel :
    • Thé et café
    • Dîner dans un restaurant à proximité
    • Stationnement (dans certaines villes)
    • Connexion Internet sans fil

Intéressé par la formation Sécurité des applications et des API ?