Retour aux formations
Officiel

Les fondamentaux de la cybersécurité pour développeurs

Par DevWorkWeb

Pas encore d'avis 3.9 h de contenu Débutant
Aperçu Contenu Avis Enseignant

La sécurité n'est pas une fonctionnalité qu'on ajoute à la fin : elle se construit dès l'écriture du code. Ce cours passe en revue les vulnérabilités les plus fréquentes chez les développeurs web (référentiel OWASP Top 10), avec des exemples concrets d'attaque et de correction, puis aborde les bonnes pratiques d'authentification, de gestion des secrets et de sécurité réseau.

Ce que vous allez apprendre

Identifier les vulnérabilités du référentiel OWASP Top 10
Prévenir les injections SQL et les failles XSS
Mettre en place une authentification robuste
Gérer les secrets et clés API en toute sécurité
Comprendre les bases du chiffrement (HTTPS, hachage)
Adopter une posture de sécurité dès la conception d'une application

Prérequis

Avoir des bases de développement web backend (Node.js, PHP ou Laravel) et de bases de données (SQL).

Public cible

  • • Développeurs ayant construit au moins une application web (JavaScript, PHP, Python) et voulant la sécuriser
  • • Étudiants ayant suivi Node.js, Laravel ou PHP

Programme détaillé

8 modules · 20 leçons
1. Comprendre la cybersécurité 2 leçons

Poser le cadre : la sécurité n'est pas l'affaire des seuls experts, mais une responsabilité partagée par chaque développeur.

  • Pourquoi chaque développeur doit penser sécurité 12 min
  • Le référentiel OWASP Top 10 10 min
✓ Quiz de validation (1 questions)
2. Injections SQL 3 leçons

L'une des vulnérabilités les plus anciennes et pourtant encore fréquente : insérer des données utilisateur non filtrées dans une requête SQL.

  • Comment fonctionne une injection SQL 16 min
  • Se protéger avec les requêtes préparées 12 min
  • Le principe du moindre privilège en base de données 10 min
✓ Quiz de validation (1 questions)
3. XSS (Cross-Site Scripting) 3 leçons

Une faille qui permet à un attaquant d'injecter du code JavaScript malveillant, exécuté dans le navigateur d'autres utilisateurs.

  • Comment fonctionne une attaque XSS 14 min
  • Échapper systématiquement les sorties utilisateur 12 min
  • Content Security Policy (CSP) 10 min
✓ Quiz de validation (2 questions)
4. Authentification robuste 3 leçons

Une authentification mal conçue est une porte d'entrée directe vers les données des utilisateurs.

  • Hachage des mots de passe (bcrypt, argon2) 14 min
  • Authentification à deux facteurs (2FA) 10 min
  • Limiter les tentatives de connexion (brute force) 12 min
✓ Quiz de validation (1 questions)
5. Gestion des secrets 3 leçons

Clés API, mots de passe de base de données, jetons — leur exposition accidentelle est l'une des causes les plus fréquentes d'incidents de sécurité.

  • Ne jamais committer de secrets dans Git 14 min
  • Variables d'environnement en production 10 min
  • Rotation des clés compromises 10 min
✓ Quiz de validation (1 questions)
6. HTTPS et chiffrement 2 leçons

Comprendre pourquoi chaque site doit aujourd'hui être servi en HTTPS, et ce que cela protège réellement.

  • HTTP vs HTTPS 12 min
  • Certificats SSL/TLS 10 min
✓ Quiz de validation (1 questions)
7. Sécurité des dépendances 2 leçons

Le code que vous écrivez n'est qu'une fraction du code qui tourne réellement : les bibliothèques tierces sont aussi une surface d'attaque.

  • Vulnérabilités dans les dépendances tierces 12 min
  • Maintenir ses dépendances à jour 10 min
8. Audit d'une application 2 leçons

Mettre en pratique l'ensemble du cours en auditant une application existante à la recherche de vulnérabilités concrètes.

  • Méthodologie d'un audit de sécurité basique 14 min
  • Rédiger un rapport de vulnérabilités 12 min

🎯 Projet final

Audit et durcissement de sécurité d'une application existante

Le projet fil rouge consiste à auditer une application déjà construite (par exemple celle du cours PHP ou Node.js) et à corriger les vulnérabilités identifiées.

  • Accès à vie
  • Certificat inclus
  • Exercices pratiques
  • Mises à jour gratuites

Avis des apprenants

Aucun avis pour l'instant. Soyez le premier à donner le vôtre.

Formations similaires

Développement Web : créer son premier site de A à Z

DevWorkWeb Gratuit
JA

JavaScript de zéro : les fondamentaux

DevWorkWeb Gratuit
RE

React.js : créer sa première application moderne

DevWorkWeb Gratuit