Retour au catalogue
Cybersécurité
Populaire

Sécurité des applications web

Identifiez et corrigez les vulnérabilités OWASP Top 10 dans vos applications web.

21h (3 jours)
Présentiel ou distanciel
2 100 € net

Programme mis à jour le 8 août 2026

L'essentiel

Durée :
21h (3 jours)
Format :
Présentiel ou distanciel · cours du soir à distance, de 19h à 20h30
Tarif :
2 100 € net par participant · parcours du soir 990 € net
Prochaine date :
session du 6 octobre 2026
Pour qui :
développeurs web, devsecops
Prérequis :
Expérience en développement web

Prochaines sessions

12 places maximum par session en journée, pour garantir la qualité des travaux pratiques. Session confirmée dès 6 inscrits.

Session du 6 au 8 octobre 2026
Distanciel
2 100 € net / participant
Session du 1 au 3 décembre 2026
Présentiel (Paris)
1 680 € net / participant
Tarif anticipé jusqu'au 6 octobre 2026, puis 2 100 € net
Session du 2 au 4 février 2027
Distanciel
1 680 € net / participant
Tarif anticipé jusqu'au 8 décembre 2026, puis 2 100 € net
Session du 6 au 8 avril 2027
Présentiel (Paris)
1 680 € net / participant
Tarif anticipé jusqu'au 9 février 2027, puis 2 100 € net
Session du 8 au 10 juin 2027
Distanciel
1 680 € net / participant
Tarif anticipé jusqu'au 13 avril 2027, puis 2 100 € net

Aussi disponible en cours du soir

Le même programme, réparti en soirées d'1h30 de 19h à 20h30, à tarif réduit pour les particuliers et les indépendants. 30 places par parcours, ouvert dès 5 inscrits (remboursement intégral s'il n'ouvre pas).

Parcours du 5 janvier au 18 février 2027
2 soirs par semaine, les mardis et jeudis, de 19h à 20h3014 soirées · Distanciel
790 € net / participant
Tarif anticipé jusqu'au 10 novembre 2026, puis 990 € net

Prix nets de taxes : LessonSharing est exonéré de TVA au titre de la formation professionnelle (art. 261-4-4° a du CGI). Tarif anticipé : valable jusqu'à 8 semaines avant le début de la session. Inscriptions groupées : dès 4 participants d'une même entreprise, la 4ᵉ place est offerte au tarif en vigueur (cumulable avec le tarif anticipé). Votre session ailleurs ou à d'autres dates : .

Programme

  • OWASP Top 10 en détail
  • Injection SQL et XSS
  • Sécurisation des API REST
  • Tests de sécurité automatisés

Objectifs

  • Comprendre les vulnérabilités web courantes
  • Sécuriser une application existante
  • Mettre en place des tests de sécurité

Prérequis

  • Expérience en développement web

Public cible

  • Développeurs web
  • DevSecOps
  • Architectes applicatifs

Programme détaillé

Jour 1 : OWASP Top 10 et injections

  • Panorama du Top 10 OWASP et anatomie d'une attaque
  • Injections SQL : exploitation et contre-mesures (requêtes préparées)
  • Autres injections : commandes, LDAP, NoSQL
  • TP : exploitation guidée sur application vulnérable (Juice Shop)

Jour 2 : XSS, authentification et sessions

  • XSS réfléchi, stocké et DOM : détection et correction
  • CSRF et protections associées
  • Sécuriser l'authentification et la gestion de sessions (cookies, tokens)
  • TP : correction de vulnérabilités dans une application existante

Jour 3 : API et industrialisation

  • Sécurisation des API REST : authentification, autorisations, rate limiting
  • En-têtes de sécurité et durcissement (CSP, HSTS, CORS)
  • Intégrer les tests de sécurité dans la CI (SAST, DAST, analyse de dépendances)
  • TP de synthèse : audit sécurité d'une application complète

Modalités pratiques

Modalités et délais d'accès

Formation ouverte à tous, salariés, indépendants et particuliers : inscrivez-vous à une session planifiée du calendrier, ou demandez une formation dédiée à votre équipe (intra-entreprise, dates et lieu à convenir). Après votre demande d'inscription, nous vous recontactons sous 48 h ouvrées pour définir ensemble les modalités et planifier la session.

Méthodes pédagogiques

  • Alternance d'apports théoriques et de mises en pratique (travaux dirigés, cas concrets)
  • Formation animée par un formateur expert en activité sur le terrain
  • Support de cours remis aux participants

Évaluation des acquis

  • Évaluation continue des acquis au travers des exercices et travaux pratiques
  • Questionnaire d'évaluation des acquis en fin de formation
  • Attestation de fin de formation remise au stagiaire

Accessibilité handicap

Nos formations sont accessibles aux personnes en situation de handicap. Contactez notre référent handicap à [email protected] pour étudier ensemble les adaptations nécessaires. Consultez notre politique d'accessibilité.

Prêt à vous former ?

Inscrivez-vous dès maintenant ou contactez-nous pour un programme sur mesure.