Retour aux formations
Officiel

Web Application Security & Security Engineering

Par DevWorkWeb

Pas encore d'avis 4.1 h de contenu Avancé
Aperçu Contenu Avis Enseignant

Ce cours conduit un développeur ayant déjà audité et corrigé des vulnérabilités isolées (Niveau 2 acquis) vers une posture d'ingénierie de sécurité applicative à l'échelle d'une organisation : concevoir une architecture sécurisée dès l'origine, modéliser les menaces, sécuriser des microservices et un pipeline CI/CD, déployer un WAF, et structurer une réponse aux incidents Web.

Ce que vous allez apprendre

Concevoir une architecture Web sécurisée dès la conception
Mener un threat modeling structuré sur une application
Sécuriser OAuth2/OpenID Connect en profondeur
Sécuriser des microservices et un pipeline CI/CD (DevSecOps)
Déployer un WAF et détecter des anomalies applicatives
Structurer une réponse aux incidents de sécurité Web

Prérequis

Avoir terminé « Sécuriser une application Web moderne » (Niveau 2) : XSS, injections SQL, CSRF, IDOR, JWT, CORS.

Public cible

  • • Développeurs ou ingénieurs ayant terminé « Sécuriser une application Web moderne » (Niveau 2)
  • • Professionnels visant un rôle d'ingénieur sécurité applicative (AppSec) ou Security Engineer

Programme détaillé

8 modules · 17 leçons
1. Architecture sécurisée 2 leçons

Intégrer la sécurité comme une contrainte de conception dès les premières décisions d'architecture, plutôt qu'un audit final.

  • Security by design 14 min
  • Frontières de confiance dans une architecture Web 16 min
✓ Quiz de validation (1 questions)
2. Threat Modeling 2 leçons

Anticiper méthodiquement comment un système pourrait être attaqué, avant qu'un attaquant ne le découvre lui-même.

  • La méthode STRIDE 18 min
  • Diagrammes de flux de données pour le threat modeling 14 min
✓ Quiz de validation (1 questions)
3. API Security avancée 3 leçons

Aller au-delà des bases JWT/CORS déjà vues pour sécuriser des architectures d'API plus complexes.

  • OAuth2 : les rôles et les flows 18 min
  • OpenID Connect par-dessus OAuth2 14 min
  • Sécuriser une architecture API Gateway 14 min
✓ Quiz de validation (2 questions)
4. Gestion des secrets 2 leçons

À l'échelle d'une organisation, la gestion manuelle des secrets (mots de passe, clés API) devient une source majeure de risque.

  • Le problème des secrets codés en dur ou partagés 12 min
  • Coffres-forts de secrets (Vault et équivalents) 16 min
5. Sécurité des microservices 2 leçons

Une architecture microservices multiplie les surfaces d'attaque et les communications inter-services à sécuriser.

  • Authentification entre services (service-to-service) 16 min
  • Mesh de service et sécurité réseau interne 14 min
6. Sécurité CI/CD & DevSecOps 2 leçons

Intégrer la sécurité directement dans le pipeline de déploiement continu, plutôt que comme une étape manuelle séparée.

  • Scanner automatiquement le code et les dépendances 16 min
  • Security Gates : bloquer un déploiement à risque 14 min
✓ Quiz de validation (1 questions)
7. WAF et détection d'anomalies 2 leçons

Ajouter une couche de défense active en périphérie de l'application, capable de bloquer une attaque en temps réel.

  • Comment fonctionne un WAF 14 min
  • Détection d'anomalies comportementales 12 min
8. Réponse aux incidents Web 2 leçons

Structurer la réponse à un incident de sécurité touchant spécifiquement une application Web.

  • Détecter une compromission applicative 12 min
  • Confiner et corriger sans tout arrêter 14 min

🎯 Projet final

Architecture de sécurité applicative documentée

Le projet final consiste à concevoir et documenter l'architecture de sécurité complète d'une application Web à base de microservices, incluant threat modeling, gestion des secrets et pipeline CI/CD sécurisé.

  • Accès à vie
  • Certificat inclus
  • Exercices pratiques
  • Mises à jour gratuites

Avis des apprenants

Aucun avis pour l'instant. Soyez le premier à donner le vôtre.

Formations similaires

Développement Web : créer son premier site de A à Z

DevWorkWeb Gratuit
JA

JavaScript de zéro : les fondamentaux

DevWorkWeb Gratuit
RE

React.js : créer sa première application moderne

DevWorkWeb Gratuit