Accueil / Formation / programmation serveur
| Fiche technique Formation Formation Sécurité des Applications Web | |
|---|---|
| Maîtriser les vulnérabilités OWASP, la protection des navigateurs et le cycle de développement sécurisé | |
| Lieu programmé | Classe virtuelle (téléprésentiel en direct) |
| dates | du 07-12-2026 au 11-12-2026 (durée 5 jours) |
| Tarif | 2850 € HT / personne (2850 € TTC) |
| sous réserve d'un nombre suffisant d'inscriptions | |
| Formateur | Xavier Braive |
Cette formation intensive de 5 jours est conçue pour les développeurs web, ingénieurs DevOps et architectes logiciels. Elle permet d'appréhender concrètement la sécurité web en adoptant la perspective d'un attaquant pour mieux défendre ses infrastructures. De la configuration fine des bacs à sable des navigateurs à la remédiation des injections critiques (SQL, RCE, XXE) sur le serveur, ce cursus enseigne les bonnes pratiques de cryptographie opérationnelle et l'intégration de scanners automatisés au sein des pipelines CI/CD pour garantir une philosophie Security-by-Design.


5 jours
Développeurs web (frontend/backend), ingénieurs DevOps et architectes logiciels souhaitant blinder la résilience de leurs applications face aux cybermenaces.
Connaissance de base de l'architecture d'une application web (requêtes HTTP, base de données, fondamentaux de JavaScript et usage de la ligne de commande).
😊👉 j'évalue mon niveau php/objet ici (QCM)
Les participants réaliseront de nombreux ateliers pratiques en laboratoire : analyse et vol de session via les cookies, exploitation et blocage d'attaques XSS/CSRF, injection SQL, configuration de politiques CSP et simulation de gestion de crise face à une intrusion fictive.
Analyse de la surface d'attaque d'une application web cible, manipulation et interception de tokens de session, puis configuration pas-à-pas des attributs de cookies de confiance et restriction des politiques d'origine via les outils de développement du navigateur.
Mise en situation réelle : Exploitation réussie d'une faille XSS pour usurper une identité utilisateur, suivie de la mise en place d'une politique de sécurité de contenu (CSP) stricte et de filtres d'échappement pour neutraliser l'attaque.
Audit et exploitation d'une faille d'injection SQL sur un formulaire de recherche legacy, réécriture sécurisée de la couche d'accès aux données avec PDO, puis isolation et sécurisation d'un script d'upload de fichiers pour empêcher l'exécution de scripts malveillants.
Implémentation d'une couche d'authentification sécurisée avec hachage adaptatif des mots de passe, configuration d'une matrice de contrôle d'accès RBAC stricte sur les routes sensibles de l'application et sécurisation des flux réseau contre les interceptions.
Simulation d'incident réel : Détection d'un comportement suspect dans les journaux système, application d'une procédure de confinement, analyse forensique de la faille exploitée, déploiement automatisé d'un correctif d'urgence via la CI/CD et audit global post-remédiation.
| Caractéristiques | FOAD / E-learning Classique | Formation Cyber Sécurité Sagexa |
|---|---|---|
| Mode d'apprentissage | Vidéos pré-enregistrées en autonomie | Direct (Live) avec un formateur expert |
| Interaction et Questions | Forum ou email (réponse sous 24h/48h) | Réponses immédiates par micro ou chat |
| Accompagnement TP | Correction automatique ou corrigés types | Assistance à distance et aide au débogage en direct |
| Rythme de travail | Souvent délaissé par manque de motivation | Calendrier fixe pour une progression garantie |
| Mises à jour | Contenu parfois obsolète (anciennes versions) | Cours basé sur les dernières versions Cyber Sécurité |
*Contrairement à une FOAD, notre format en téléprésentiel vous assure la même qualité qu'un cours en présentiel, sans les contraintes de déplacement.
© Sagexa.com