Cybersécurité · Gratuit
Sécurité des applications web
Par DevWorkWeb
Cours gratuit de sécurité web avec revue de code Laravel, protections contre les injections SQL, XSS, CSRF, contrôles d’accès, sessions, API, stockage de fichiers et tests de non-régression.
Ce que vous allez apprendre
Prérequis
Connaissances de base en HTTP, HTML et PHP ; application de laboratoire recommandée.
Public cible
- • Développeurs PHP / Laravel
- • Étudiants en cybersécurité
- • Développeurs web
- • Administrateurs applicatifs
Programme détaillé
10 modules · 40 leçons1. Architecture HTTP et frontières de confiance 4 leçons
Décrire la chaîne navigateur, proxy, application et base de données.
- Méthodes HTTP, statuts et en-têtes 19 min
- Cookies, sessions et jetons 20 min
- Reverse proxy, HTTPS et en-têtes 21 min
- Cartographier les données et la surface d'attaque 22 min
2. Validation des entrées et injections SQL 4 leçons
Éliminer la concaténation de valeurs non fiables dans les requêtes SQL.
- Validation serveur et typage 19 min
- SQL paramétré avec Laravel Query Builder 20 min
- Colonnes dynamiques et listes blanches 21 min
- Tests de régression contre les injections 22 min
3. XSS, encodage et politique CSP 4 leçons
Afficher un commentaire utilisateur sans exécuter de contenu actif.
- XSS réfléchi, stocké et DOM 19 min
- Échappement Blade selon le contexte 20 min
- Content Security Policy et nonces 21 min
- Tester les rendus et assainir le HTML 22 min
4. CSRF et sécurité des sessions 4 leçons
Vérifier qu'une requête d'écriture ne peut pas être déclenchée à l'insu du titulaire.
- Jetons CSRF et formulaires Laravel 19 min
- Cookies Secure, HttpOnly et SameSite 20 min
- Rotation des sessions et déconnexion 21 min
- Authentification API et protection adaptée 22 min
5. Authentification et mots de passe 4 leçons
Protéger les parcours d'authentification et les identifiants.
- Hachage Argon2id et vérification 19 min
- MFA et récupération de compte 20 min
- Limitation de débit et verrouillage 21 min
- Gestion sûre des secrets et erreurs 22 min
6. Autorisations et contrôle d'accès 4 leçons
Interdire l'accès à une ressource appartenant à un autre compte.
- Policies et Gates Laravel 19 min
- IDOR et accès horizontal 20 min
- Multi-tenant et filtrage par propriétaire 21 min
- Tests de refus et moindre privilège 22 min
7. Téléversement de fichiers et stockage 4 leçons
Stocker des fichiers non fiables hors de la racine publique.
- Validation MIME et signature de fichier 19 min
- Noms aléatoires et stockage privé 20 min
- Contrôle d'accès au téléchargement 21 min
- Limites de taille et antivirus 22 min
8. API REST et sérialisation 4 leçons
Empêcher la modification de champs non autorisés dans une API.
- Authentification Sanctum et tokens 19 min
- Rate limiting et pagination 20 min
- Mass assignment et DTO 21 min
- Erreurs API et fuite d'informations 22 min
9. Dépendances et configuration Laravel 4 leçons
Documenter les dépendances vulnérables et une stratégie de correction.
- Composer audit et correctifs 19 min
- APP_DEBUG, secrets et .env 20 min
- En-têtes de sécurité et TLS 21 min
- Journalisation sans données sensibles 22 min
10. Tests de sécurité et projet d'audit 4 leçons
Valider les corrections et rédiger un rapport d'audit reproductible.
- Tests Feature Laravel et assertions 19 min
- Revue de code et scénarios de menace 20 min
- Rapport de vulnérabilité responsable 21 min
- Plan de remédiation et non-régression 22 min
- Accès à vie
- Certificat inclus
- Exercices pratiques
- Mises à jour gratuites
Avis des apprenants
Aucun avis pour l'instant. Soyez le premier à donner le vôtre.