Initiation à la cybersécurité : Focus Web — 4 séances, réservées aux qualifié·e·s
CIA Triad, menaces, vulnérabilités, attaques web, surface d'attaque, bonnes pratiques de sécurité.
TP · Cartographie simple des risques
HTTP/HTTPS, requêtes, sessions, cookies, authentification, autorisation, gestion des mots de passe.
TP · Analyse d'une application web
Introduction aux principales vulnérabilités : XSS, injection, contrôle d'accès, CSRF, mauvaises configurations, etc.
TP · Identification de vulnérabilités sur environnement de test
Secure coding, validation des entrées, gestion des sessions, contrôle d'accès, protection des données, checklist de sécurité.
TP · Audit + sécurisation d'une mini-application
// accès conditionné à la réussite du défi de qualification (1er – 15 octobre)