Officiel
Les fondamentaux de la cybersécurité pour développeurs
Par DevWorkWeb
La sécurité n'est pas une fonctionnalité qu'on ajoute à la fin : elle se construit dès l'écriture du code. Ce cours passe en revue les vulnérabilités les plus fréquentes chez les développeurs web (référentiel OWASP Top 10), avec des exemples concrets d'attaque et de correction, puis aborde les bonnes pratiques d'authentification, de gestion des secrets et de sécurité réseau.
Ce que vous allez apprendre
Prérequis
Avoir des bases de développement web backend (Node.js, PHP ou Laravel) et de bases de données (SQL).
Public cible
- • Développeurs ayant construit au moins une application web (JavaScript, PHP, Python) et voulant la sécuriser
- • Étudiants ayant suivi Node.js, Laravel ou PHP
Programme détaillé
8 modules · 20 leçons1. Comprendre la cybersécurité 2 leçons
Poser le cadre : la sécurité n'est pas l'affaire des seuls experts, mais une responsabilité partagée par chaque développeur.
- Pourquoi chaque développeur doit penser sécurité 12 min
- Le référentiel OWASP Top 10 10 min
2. Injections SQL 3 leçons
L'une des vulnérabilités les plus anciennes et pourtant encore fréquente : insérer des données utilisateur non filtrées dans une requête SQL.
- Comment fonctionne une injection SQL 16 min
- Se protéger avec les requêtes préparées 12 min
- Le principe du moindre privilège en base de données 10 min
3. XSS (Cross-Site Scripting) 3 leçons
Une faille qui permet à un attaquant d'injecter du code JavaScript malveillant, exécuté dans le navigateur d'autres utilisateurs.
- Comment fonctionne une attaque XSS 14 min
- Échapper systématiquement les sorties utilisateur 12 min
- Content Security Policy (CSP) 10 min
4. Authentification robuste 3 leçons
Une authentification mal conçue est une porte d'entrée directe vers les données des utilisateurs.
- Hachage des mots de passe (bcrypt, argon2) 14 min
- Authentification à deux facteurs (2FA) 10 min
- Limiter les tentatives de connexion (brute force) 12 min
5. Gestion des secrets 3 leçons
Clés API, mots de passe de base de données, jetons — leur exposition accidentelle est l'une des causes les plus fréquentes d'incidents de sécurité.
- Ne jamais committer de secrets dans Git 14 min
- Variables d'environnement en production 10 min
- Rotation des clés compromises 10 min
6. HTTPS et chiffrement 2 leçons
Comprendre pourquoi chaque site doit aujourd'hui être servi en HTTPS, et ce que cela protège réellement.
- HTTP vs HTTPS 12 min
- Certificats SSL/TLS 10 min
7. Sécurité des dépendances 2 leçons
Le code que vous écrivez n'est qu'une fraction du code qui tourne réellement : les bibliothèques tierces sont aussi une surface d'attaque.
- Vulnérabilités dans les dépendances tierces 12 min
- Maintenir ses dépendances à jour 10 min
8. Audit d'une application 2 leçons
Mettre en pratique l'ensemble du cours en auditant une application existante à la recherche de vulnérabilités concrètes.
- Méthodologie d'un audit de sécurité basique 14 min
- Rédiger un rapport de vulnérabilités 12 min
🎯 Projet final
Audit et durcissement de sécurité d'une application existante
Le projet fil rouge consiste à auditer une application déjà construite (par exemple celle du cours PHP ou Node.js) et à corriger les vulnérabilités identifiées.
- Accès à vie
- Certificat inclus
- Exercices pratiques
- Mises à jour gratuites
Avis des apprenants
Aucun avis pour l'instant. Soyez le premier à donner le vôtre.