Techniques avancées de Pentesting Web

La formation propose un parcours intensif axé à plus de 75 % sur des ateliers pratiques dans un environnement sécurisé. Elle combine démonstrations et projets concrets pour maîtriser les attaques et les techniques de sécurité web. Elle est conçue pour offrir un apprentissage progressif et interactif.

Pourquoi devriez-vous y participer ?

Cette formation vous permet de renforcer votre savoir-faire en tests d’intrusion web à un niveau avancé. Vous apprendrez à détecter, exploiter et comprendre les vulnérabilités complexes des applications web. En utilisant des outils comme Burp Suite ou OWASP ZAP, vous acquerrez une expertise en exploitation et en défense. Grâce aux mises en situation réelles, vous repartirez avec une méthodologie et des stratégies robustes.

À qui s'adresse la formation ?

Cette formation est destinée aux :

Prérequis

Une expérience significative en pentesting ou sécurité informatique est requise, avec une bonne maîtrise des concepts de réseau, des applications web et de l’anglais technique.

Objectifs d’apprentissage

À l’issue de la formation, vous serez capable de :

Programme de la formation

La formation se déroule sur 3 jours :

Attaques et techniques d’exploitation

1. Analyse des tendances actuelles

  • Attaques web les plus courantes et émergentes

2. Techniques d’exploitation avancées

  • Injections (SQL, command injection, etc.)

  • Cross-Site Scripting (XSS)

  • Cross-Site Request Forgery (CSRF)

3. Exercices pratiques

  • Simulations d’attaques sur des applications web

Outils de pentesting et analyse

1. Présentation des outils de pentesting

  • Burp Suite

  • OWASP ZAP

  • Autres outils de référence

2. Techniques d’analyse de vulnérabilités

  • Détection et exploitation des failles

  • Méthodologies d’évaluation de sécurité

3. Ateliers pratiques

  • Utilisation concrète des outils

  • Scénarios d’exploitation de vulnérabilités

Défense et contre-mesures

1. Stratégies de défense contre les attaques web

  • Identification des vecteurs d’attaque

  • Protection des surfaces d’exposition

2. Prévention des vulnérabilités

  • Techniques de sécurisation des applications

  • Bonnes pratiques de développement sécurisé

3. Mises en situation pratiques

  • Élaboration de stratégies de défense pour des applications web

  • Analyse et renforcement de la posture de sécurité

Approche pédagogique

La formation se concentre sur des ateliers pratiques, menés sur des environnements adaptés. Le format à distance propose un suivi par visioconférence, permettant une adaptation aux besoins des participants.

Eligibilité CPF

💡 À noter : Cette formation est intégrée dans notre parcours certifiant, éligible au CPF.
RNCP37680BC01

Modalités

Présentiel / Distanciel

Horaires

9h - 12h30 / 13h30 - 17h

Validation

Par le formateur

Pourquoi devriez-vous y participer ?

À qui s'adresse la formation ?

Cette formation est destinée aux :

Prérequis

Objectifs d’apprentissage

À l’issue de la formation, vous serez capable de :

Programme de la formation

La formation se déroule sur quatre jours :

Approche pédagogique

Examen de certification PECB

L’examen dure 3 heures et couvre les domaines suivants :