fff

Combien de stagiaires suivront cette formation ?


Valider Annuler

Accueil    Formations    Informatique    Cybersécurité    Sécurité offensive    Techniques de hacking du Web

Partager cette formation Télécharger au format pdf Ajouter à mes favoris

Objectifs pédagogiques

  • Développer des compétences avancées en test d'intrusion et en évaluation de la sécurité des applications Web
  • Utiliser les techniques de détection et d'exploitation de vulnérabilités
  • Identifier et résoudre les failles de sécurité spécifiques aux applications Web.

Modalités et moyens pédagogiques

Formation délivrée en présentiel ou distanciel* (e-learning, classe virtuelle, présentiel à distance).

Le formateur alterne entre méthode** démonstrative, interrogative et active (via des travaux pratiques et/ou des mises en situation).

Variables suivant les formations, les moyens pédagogiques mis en oeuvre sont :

  • Ordinateurs Mac ou PC (sauf pour les cours de l'offre Management), connexion internet fibre, tableau blanc ou paperboard, vidéoprojecteur ou écran tactile interactif (pour le distanciel)
  • Environnements de formation installés sur les postes de travail ou en ligne
  • Supports de cours et exercices

* nous consulter pour la faisabilité en distanciel

** ratio variable selon le cours suivi

Niveau requis

Avoir suivi la formation SEC-HACK "Techniques de hacking - Niveau 1" ou avoir les connaissances équivalentes. Avoir une connaissance de base des commandes Linux et en développement, ainsi qu'une familiarité avec les langages Web courants.

Public concerné

Pentesters et professionnels de la sécurité cherchant à approfondir leurs compétences en test d'intrusion Web et développeurs souhaitant comprendre les vulnérabilités courantes dans les applications Web pour les corriger.

Programme

Jour 1 - Matin

Introduction au Pentest Web

  • Introduction au Pentest Web
  • Rôles et responsabilités du pentester
  • Méthodologie du Pentest Web
  • Utilisation des outils de test d'intrusion

Jour 1 - Après-midi

Préparation du laboratoire et reconnaissance

  • Configuration du laboratoire de test
  • Collecte d'informations sur la cible
  • Utilisation d'outils comme Shodan, Dorks et DirBuster pour la recherche de failles

Jour 2 - Matin

Détection de vulnérabilités

  • Scan de vulnérabilité avec WPScan, Nikto, OpenVAS et Nmap
  • Utilisation de Burp Suite et ZAP pour l'analyse de sécurité
  • Détection des vulnérabilités courantes

Jour 2 - Après-midi

Exploitation de vulnérabilités Web

  • Attaques par force brute
  • Attaques de l'injection de code
  • Exploitation de vulnérabilités SQL Injection

Jour 3 - Matin

Exploitation de vulnérabilités Web - Suite

  • Attaques de script côté client
    • Cross-Site Scripting (XSS)
    • Cross-Site Request Forgery (CSRF)
    • XXE (XML eXternal Entity)
    • Vulnérabilité SSRF (Server Side Request Forgery)

Jour 3 - Après-midi

Techniques de défense

  • Modélisation des menaces (Threat Modeling)
  • Sécurisation de l'authentification (CAPTCHA et protection anti-brute force)
  • Gestion des mots de passe (salage dynamique, gestion des politiques de mot de passe)
  • Sécurisation des fonctionnalités d'upload de fichiers
  • Utilisation de DAST (Dynamic Application Security Testing), SAST (Static Application Security Testing), WAF (Web Application Firewall)
  • Utilisation de ressources et guides de sécurité :
    • L'OWASP Testing Guide
    • ASVS (Application Security Verification Standard)

Le contenu de ce programme peut faire l'objet d'adaptation selon les niveaux, prérequis et besoins des apprenants.

Modalités d’évaluation des acquis

  • En cours de formation, par des études de cas ou des travaux pratiques
  • Et, en fin de formation, par un questionnaire d'auto-évaluation

Partager cette formation Télécharger au format pdf Ajouter à mes favoris

Vous souhaitez suivre cette formation ?

Cette formation est disponible en présentiel ou en classe à distance, avec un programme et une qualité pédagogique identiques.

Tarif : à partir de 2 100 € HT.

Choisissez la modalité souhaitée pour vous inscrire :

Formation disponible en intra-entreprise

Votre société a besoin d'une offre personnalisée ? Contactez-nous

Faites-nous part de votre projet de formation, nous sommes là pour vous guider.

Contactez-nous