Sécurité des Sites Web : Audit et Contrôle Optimal

Les sites web sont des cibles privilégiées pour les hackers en raison de leur insuffisante sécurisation. Souvent, par manque d’information ou par précipitation, des étapes cruciales de sécurité sont négligées. Les techniques d’attaque sont variées, allant des attaques matérielles à celles des bases de données. Pour assurer la sécurité des sites web, des audits complets sont nécessaires et doivent suivre des processus précis. Cette formation vise à enseigner ces pratiques de manière approfondie.

Pour qui ?
Prérequis
Introduction
  • Méthodologie d'audit : boîte noire, boîte grise, Plan d'action.
Les rôles et responsabilités en matière de sécurité SI
  • Implication des acteurs (Direction générale, DSI, RSSI, DPO, Auditeur, etc.).
  • Instances de décision et gouvernance dans le pilotage de la sécurité SI.
Scan
  • Typologie de scanners, Limites.

Vulnérabilités
  • Vulnérabilités de conception, Contre-mesures.

Vulnérabilités Web
  • Injection SQL, Cross-Site Scripting (XSS), Cross-Site Request Forgery (CSRF), etc.

Intégration des audits et contrôles dans les projets
  • Démarche GISSIP, règles Européennes, comme Privacy By Design.

Challenge final
  • Test d'audit d'une application Web.

Durée
3 jours
Prix2420,00€ HT
Prix
2420,00€ HT
Durée
3 jours
Prix2420,00€ HT