Sécurité des applications web
Identifiez et corrigez les vulnérabilités OWASP Top 10 dans vos applications web.
Programme mis à jour le 8 août 2026
L'essentiel
- Durée :
- 21h (3 jours)
- Format :
- Présentiel ou distanciel · cours du soir à distance, de 19h à 20h30
- Tarif :
- 2 100 € net par participant · parcours du soir 990 € net
- Prochaine date :
- session du 6 octobre 2026
- Pour qui :
- développeurs web, devsecops
- Prérequis :
- Expérience en développement web
Prochaines sessions
12 places maximum par session en journée, pour garantir la qualité des travaux pratiques. Session confirmée dès 6 inscrits.
Aussi disponible en cours du soir
Le même programme, réparti en soirées d'1h30 de 19h à 20h30, à tarif réduit pour les particuliers et les indépendants. 30 places par parcours, ouvert dès 5 inscrits (remboursement intégral s'il n'ouvre pas).
Prix nets de taxes : LessonSharing est exonéré de TVA au titre de la formation professionnelle (art. 261-4-4° a du CGI). Tarif anticipé : valable jusqu'à 8 semaines avant le début de la session. Inscriptions groupées : dès 4 participants d'une même entreprise, la 4ᵉ place est offerte au tarif en vigueur (cumulable avec le tarif anticipé). Votre session ailleurs ou à d'autres dates : .
Programme
- OWASP Top 10 en détail
- Injection SQL et XSS
- Sécurisation des API REST
- Tests de sécurité automatisés
Objectifs
- Comprendre les vulnérabilités web courantes
- Sécuriser une application existante
- Mettre en place des tests de sécurité
Prérequis
- Expérience en développement web
Public cible
- Développeurs web
- DevSecOps
- Architectes applicatifs
Programme détaillé
Jour 1 : OWASP Top 10 et injections
- Panorama du Top 10 OWASP et anatomie d'une attaque
- Injections SQL : exploitation et contre-mesures (requêtes préparées)
- Autres injections : commandes, LDAP, NoSQL
- TP : exploitation guidée sur application vulnérable (Juice Shop)
Jour 2 : XSS, authentification et sessions
- XSS réfléchi, stocké et DOM : détection et correction
- CSRF et protections associées
- Sécuriser l'authentification et la gestion de sessions (cookies, tokens)
- TP : correction de vulnérabilités dans une application existante
Jour 3 : API et industrialisation
- Sécurisation des API REST : authentification, autorisations, rate limiting
- En-têtes de sécurité et durcissement (CSP, HSTS, CORS)
- Intégrer les tests de sécurité dans la CI (SAST, DAST, analyse de dépendances)
- TP de synthèse : audit sécurité d'une application complète
Modalités pratiques
Modalités et délais d'accès
Formation ouverte à tous, salariés, indépendants et particuliers : inscrivez-vous à une session planifiée du calendrier, ou demandez une formation dédiée à votre équipe (intra-entreprise, dates et lieu à convenir). Après votre demande d'inscription, nous vous recontactons sous 48 h ouvrées pour définir ensemble les modalités et planifier la session.
Méthodes pédagogiques
- Alternance d'apports théoriques et de mises en pratique (travaux dirigés, cas concrets)
- Formation animée par un formateur expert en activité sur le terrain
- Support de cours remis aux participants
Évaluation des acquis
- Évaluation continue des acquis au travers des exercices et travaux pratiques
- Questionnaire d'évaluation des acquis en fin de formation
- Attestation de fin de formation remise au stagiaire
Accessibilité handicap
Nos formations sont accessibles aux personnes en situation de handicap. Contactez notre référent handicap à [email protected] pour étudier ensemble les adaptations nécessaires. Consultez notre politique d'accessibilité.
Prêt à vous former ?
Inscrivez-vous dès maintenant ou contactez-nous pour un programme sur mesure.
