Audit de sécurité de sites Web

Description

La Formation Audit Sécurité Sites Web vous permet d’acquérir les compétences techniques pour identifier, analyser et corriger les vulnérabilités des applications web et des infrastructures réseau.

Public visé

  • Administrateurs systèmes et réseaux souhaitant maîtriser la sécurité offensive
  • Développeurs web désireux de sécuriser leurs applications
  • Responsables sécurité (RSSI) et consultants en cybersécurité
  • Tout professionnel souhaitant se former à l’audit de sécurité web

Prérequis

  • Avoir des bases solides en réseaux TCP/IP et en administration système
  • Connaître les fondamentaux du développement web (HTML, PHP, SQL)
  • Une expérience en administration Linux est recommandée

Objectifs pédagogique

  • Maîtriser les techniques de collecte d’informations et de reconnaissance
  • Réaliser des scans de ports et prises d’empreinte des systèmes
  • Identifier et exploiter les vulnérabilités réseau et système
  • Détecter et corriger les principales failles web : SQL, XSS, CSRF, PHP

Programme de la formation

Maîtriser l’audit de sécurité des sites web

Acquérir les techniques et outils nécessaires pour réaliser un audit de sécurité complet d’un site web.

Contenu

  1. Introduction aux réseaux
  • Rappels TCP/IP et modèle OSI
  • Architecture réseau et matériel
  • Protocoles réseau et adressage IP
  1. Introduction à la veille 
  • Vocabulaire de la sécurité informatique
  • Bases de données de vulnérabilités et d’exploits (CVE, NVD, Exploit-DB)
  • Sources d’informations générales sur les menaces
  1. Prise d’information
  • Collecte d’informations publiques (OSINT)
  • Utilisation des moteurs de recherche pour la reconnaissance
  • Prise d’information active sur les systèmes cibles
  1. Scan et prise d’empreinte
  • Énumération des machines sur le réseau
  • Scan de ports avec Nmap
  • Prise d’empreinte du système d’exploitation (OS Fingerprinting)
  • Prise d’empreinte des services et versions
  1. Attaques réseau
  • Idle Host Scanning
  • Sniffing réseau avec Wireshark
  • Spoofing réseau (ARP, IP)
  • Hijacking de sessions
  • Attaques des protocoles sécurisés (SSL/TLS)
  • Dénis de service (DoS/DDoS)
  1. Attaques système
  • Scanner de vulnérabilités (Nessus, OpenVAS)
  • Exploitation d’un service vulnérable distant
  • Élévation de privilèges
  • Espionnage du système
  • Génération d’un malware avec Metasploit
  • Encodage de payloads et méthodes de détection
  1. Attaques web
  • Cartographie du site et identification des fuites d’information
  • Failles PHP : include, fopen, upload non sécurisé
  • Injections SQL : détection, exploitation et prévention
  • Cross-Site Scripting (XSS) : réfléchi, stocké et DOM
  • Cross-Site Request Forgery (CSRF)
  • Bonnes pratiques de sécurisation des applications web
  1. Attaques applicatives
  • Architecture Intel x86 et registres
  • La pile et son fonctionnement
  • Écrasement de variables et contrôle du registre EIP
  • Exécution d’un shellcode
  • Prise de contrôle du système en tant que root
  1. Challenge final
  • Mise en pratique globale de toutes les techniques apprises
  • Audit complet d’un système cible en conditions réelles
  • Identification, exploitation et rapport des vulnérabilités détectées

La Formation Audit Sécurité Sites Web vous prépare à détecter et corriger les vulnérabilités de vos applications. Complétez votre parcours avec Hacking et Sécurité Fondamentaux.

Formation Audit Sécurité Sites Web

Réference: SE05

Niveau: Fondamental

Certificat : De participation

Durée: 4 jours

Lieu: En présentiel ou à distance

Financement CNFCPP

Partager

Les points forts de la formation

  • Formation 100% pratique
  • Approche ethical hacking
  • Couverture complète des vecteurs d’attaque réseau.
  • Formateurs experts en cybersécurité

SOFTWAY TUNISIE

Moyens Pédagogiques

  • Support de cours numérique
  • Environnement de lab
  • Travaux pratiques s
  • Challenge final

Offre Speciale

Formation Intelligence Artificielle: Enjeux et Outils

Cette formation en Intelligence Artificielle vise à donner une compréhension globale des enjeux, des concepts clés et des usages actuels de l’IA

Autres formations à découvrir

Formation Rédaction Web – Approche éditoriale d’un site web

Réference: DG01

Niveau: Fondamental

Durée: 3 Jours

Lieu: En présentiel ou à distance

Certification: De participation

Financement CNFCPP: Oui

ISTQB Foundation

Réference: PR03

Niveau: Fondamental

Durée: 3 Jours

Lieu: En présentiel ou à distance

Certification: De participation

Financement CNFCPP: Oui

Formation Sage Paie 100

Réference: SA05

Niveau: Fondamental

Durée: 3 Jours

Lieu: En présentiel ou à distance

Certification: De participation

Financement CNFCPP: Oui

Partenaire sage en Tunisie & Centre de formation professionnelle​

Revendeur et intégrateur Sage, SOFTWAY TUNISIE, vous fait bénéficier de son expertise et du savoir-faire de son personnel hautement qualifié en accompagnant votre entreprise dans la conception de vos projets informatiques.

Demande de devis

Softway
Bureau de Formation en Tunisie

Inscription à une Formation

Rejoignez-nous !​

Dans le cadre de notre activité de formation professionnelle, nous sommes constamment à la recherche de nouveaux consultants formateurs.
Softway

Demande de demo

Softway