Officiel
Web Application Security & Security Engineering
Par DevWorkWeb
Ce cours conduit un développeur ayant déjà audité et corrigé des vulnérabilités isolées (Niveau 2 acquis) vers une posture d'ingénierie de sécurité applicative à l'échelle d'une organisation : concevoir une architecture sécurisée dès l'origine, modéliser les menaces, sécuriser des microservices et un pipeline CI/CD, déployer un WAF, et structurer une réponse aux incidents Web.
Ce que vous allez apprendre
Prérequis
Avoir terminé « Sécuriser une application Web moderne » (Niveau 2) : XSS, injections SQL, CSRF, IDOR, JWT, CORS.
Public cible
- • Développeurs ou ingénieurs ayant terminé « Sécuriser une application Web moderne » (Niveau 2)
- • Professionnels visant un rôle d'ingénieur sécurité applicative (AppSec) ou Security Engineer
Programme détaillé
8 modules · 17 leçons1. Architecture sécurisée 2 leçons
Intégrer la sécurité comme une contrainte de conception dès les premières décisions d'architecture, plutôt qu'un audit final.
- Security by design 14 min
- Frontières de confiance dans une architecture Web 16 min
2. Threat Modeling 2 leçons
Anticiper méthodiquement comment un système pourrait être attaqué, avant qu'un attaquant ne le découvre lui-même.
- La méthode STRIDE 18 min
- Diagrammes de flux de données pour le threat modeling 14 min
3. API Security avancée 3 leçons
Aller au-delà des bases JWT/CORS déjà vues pour sécuriser des architectures d'API plus complexes.
- OAuth2 : les rôles et les flows 18 min
- OpenID Connect par-dessus OAuth2 14 min
- Sécuriser une architecture API Gateway 14 min
4. Gestion des secrets 2 leçons
À l'échelle d'une organisation, la gestion manuelle des secrets (mots de passe, clés API) devient une source majeure de risque.
- Le problème des secrets codés en dur ou partagés 12 min
- Coffres-forts de secrets (Vault et équivalents) 16 min
5. Sécurité des microservices 2 leçons
Une architecture microservices multiplie les surfaces d'attaque et les communications inter-services à sécuriser.
- Authentification entre services (service-to-service) 16 min
- Mesh de service et sécurité réseau interne 14 min
6. Sécurité CI/CD & DevSecOps 2 leçons
Intégrer la sécurité directement dans le pipeline de déploiement continu, plutôt que comme une étape manuelle séparée.
- Scanner automatiquement le code et les dépendances 16 min
- Security Gates : bloquer un déploiement à risque 14 min
7. WAF et détection d'anomalies 2 leçons
Ajouter une couche de défense active en périphérie de l'application, capable de bloquer une attaque en temps réel.
- Comment fonctionne un WAF 14 min
- Détection d'anomalies comportementales 12 min
8. Réponse aux incidents Web 2 leçons
Structurer la réponse à un incident de sécurité touchant spécifiquement une application Web.
- Détecter une compromission applicative 12 min
- Confiner et corriger sans tout arrêter 14 min
🎯 Projet final
Architecture de sécurité applicative documentée
Le projet final consiste à concevoir et documenter l'architecture de sécurité complète d'une application Web à base de microservices, incluant threat modeling, gestion des secrets et pipeline CI/CD sécurisé.
- Accès à vie
- Certificat inclus
- Exercices pratiques
- Mises à jour gratuites
Avis des apprenants
Aucun avis pour l'instant. Soyez le premier à donner le vôtre.