Pourquoi devriez-vous y participer ?
Vous apprendrez à intégrer la sécurité dès le développement et à prévenir les attaques les plus courantes. Vous saurez analyser du code, trouver des failles puis appliquer des contre-mesures efficaces. L’approche pratique vous permet de renforcer immédiatement vos compétences métier. En maîtrisant ces mécanismes, vous renforcerez la résilience de vos applications web.
À qui s'adresse la formation ?
Cette formation est destinée aux :
- Ingénieurs sécurité applicative
- Auditeurs techniques et pentesteurs en herbe
- Développeurs web front‑end, back‑end, full‑stack
- Chefs de projet technique souhaitant sécuriser leurs livrables
- Toute personne impliquée dans le cycle de vie d’une application web
Prérequis
Des notions de programmation web (HTML, JavaScript, backend) sont nécessaires. Une bonne compréhension de l’anglais technique est recommandée.
Objectifs d’apprentissage
À l’issue de la formation, vous serez capable de :
- Utiliser des outils d’analyse statique et dynamique
- Analyser du code et détecter les failles via ateliers pratiques
- Comprendre et appliquer les bonnes pratiques de codage sécurisé
- Identifier et prévenir les vulnérabilités courantes (injections, XSS, CSRF)
- Mettre en place des mécanismes de défense adaptés dans vos applications
Programme de la formation
La formation se déroule sur 3 jours :
Premier jour
Fondamentaux de la sécurité web
1. Introduction à la sécurité web
Enjeux et risques actuels
2. Bonnes pratiques de codage sécurisé
Principes et recommandations clés
3. Exercices pratiques
Analyse de code
Détection de vulnérabilités
Deuxième jour
Vulnérabilités et prévention
1. Vulnérabilités courantes
Injections SQL, XSS, CSRF
2. Stratégies de prévention et correction
3. Ateliers pratiques
Sécurisation des applications web
Troisième jour
Outils et tests de sécurité
1. Introduction aux outils d’analyse
Scanners de vulnérabilités
Analyse statique de code
2. Techniques de test de sécurité
Tests intégrés au développement
3. Mises en situation
Tests de sécurité sur applications web
Approche pédagogique
Plus de 75 % de la formation est consacrée à des ateliers techniques dans un environnement dédié. Les sessions distancielles sont menées en visioconférence pour favoriser l’interaction avec le formateur.
Éligibilité OPCO
Eligibilité CPF
RNCP37873BC01
RNCP37873BC03
RNCP36061BC03
RNCP37674BC02
Modalités
Durée du programme
Horaires
Validation
Session du 5 au 9 Janvier
août 31, 2026