Formation : Sécurité des applications et des serveurs web
Sécurisez vos sites Internet et Intranet

Technique

Avec Internet, les réseaux sont dorénavant ouverts et par conséquent, beaucoup plus exposés aux attaques virales ou autres actes de piratage. Il est donc primordial de savoir faire face à ces différents risques pour protéger les données de l'entreprise et garantir l'intégrité et le bon fonctionnement de son système d'information. L'objectif de cette formation est de permettre aux participants d'identifier les risques liés à internet puis de comprendre comment sécuriser les serveurs web, les applicatifs et les données associés en recourant aux méthodes et technologies ad hoc.

Objectifs de cette formation Sécurité web

  • Évaluer les risques internes et externes liés à l'utilisation d'Internet
  • Identifier les différentes solutions pour mettre en oeuvre la sécurité d'un serveur Web
  • Comprendre comment garantir la fiabilité et la confidentialité des données grâce aux différentes solutions sécurisantes
  • Être capable de mettre en oeuvre une politique de sécurité fiable sur un serveur Apache ou IIS

Public de cette formation Sécurité web

  • Responsable sécurité
  • Chef de projets
  • Développeur Web
  • Administrateur de serveur Web

Pré-requis de cette formation Sécurité web

  • Connaissance en administration Unix
  • Connaissance des réseaux et protocoles TCP/IP

Programme de cette formation Sécurité web

Introduction au protocole HTTP

  • Format des requêtes
  • Mécanismes d'authentification HTTP
  • Génération de requêtes HTTP
  • Découverte passive d'informations
  • HTTP : protocole de transport

Introduction au protocole HTTPS

  • Généralités
  • Authentification par certificats X.509
  • Méthodes d'audit HTTPS
  • Historique des failles de sécurité

Qualité des développements WEB

  • Erreurs classiques
  • Classification OWASP : exemples, démonstrations
  • Injections : exemple avec SQL
  • XSS (Injection croisée de code)

Apache

  • Présentation du serveur phare du marché Web
  • Sécurisation d'un serveur Apache
  • Mettre en place https avec mod_ssl
  • Apache en relais-inverse
  • Relayage applicatif avec mod_proxy/mod_rewrite
  • Filtrage applicatif avec mod_security
  • Application à l'intégration Apache / Tomcat

Internet Information Services (IIS)

  • Architecture
  • Installation
  • Sécurisation
  • Outils
  • HTTPS

Les plus de cette formation Sécurité web

  • Une formation complète durant laquelle s'alternent les phases d'apports théoriques, d'échanges, de partage d'expériences et de mises en situation.
  • Une formation qui accorde une large place à la mise en oeuvre concrète des acquis à travers la réalisation d'une série d'ateliers amenant les participants à assurer la sécurité d'un serveur Web.

Formation sécurité informatique - Formation sécurité du SI - Formation sécurité site web - Formation sécurité internet - Formation sécurité serveur web

Durée :

3  Jours

Tarif :

1 920 € HT

Réf :

SR212

Option(s) :

Repas Paris :

69 € HT

Date des sessions

Bon à savoir...

  • Formation éligible au DIF

aucune formation
sélectionnée

Plus d’infos sur cette formation ?

Nous contacter :
0 825 07 6000

Poser une question par mail

Demander à être rappelé

Promotions derniere minute

Inscription email