Durée : 2 jours
Pré-requis : connaissances réseaux
Description :
Ce cours est destiné aux développeurs d'applications Web et aux chefs de projet ayant une expérience en développement. Les participants sont initiés aux techniques actuelles de hacking dans le domaine des applications Web et aux outils nécessaires à déceler les failles dans les propres applications. En outre, des contre-mesures sont présentées du point de vue du développeur ainsi que les processus nécessaires dans la durée de vie d'une application (Application lifestyle).
Contenu :
- Introduction et sensibilisation
- Comment pirater les applications Web (présentation des méthodes d'un hacker)
- Démonstration pratique de failles connues
- Comment identifier des vulnérabilités (test d'intrusion Webapps)
- Comment concevoir des applications Web complexes
- Planification de mécanismes de sécurité
- Authentification sécurisée
- Durée de vie de l'application de sécurité
- Sécurité d'application en tant qu'élément indissociable de l'entreprise
- Comment écrire un code de porgrammation sécurisé
- Contrôle de l'entrée
- Validation de la sortie
- Expressions de base
- Sécurisation d'une application
- Comment trouver des informations supplémentaires
- Liste d'ouvrages
- Liens hypertexte
Nombre maximum de participants: 8 personnes
Ateliers actuels
12. - 13.07.2010
26. - 27.08.2010
14. - 15.10.2010
18. - 19.11.2010
20. - 21.12.2010