Aller au contenu
KnowledgeCity

Fondamentaux de la programmation : sécurité web

Dans ce cours, vous apprendrez les cinq vulnérabilités les plus courantes d’une application Web et comment prévenir ces vulnérabilités.
Preview the first lesson free — get full access to all 32 lessons.
Cours : à la demande
Débutant Fournisseur Jay Shafftstall  6 chapitres ·  32 leçons ·  1h 20m  en Arabe, Allemand, Anglais, Espagnol, Français, Portugais, Chinese 

Description du cours

Dans ce cours, vous apprendrez les cinq vulnérabilités les plus courantes d’une application Web et comment prévenir ces vulnérabilités. Vous apprendrez également les principes sous-jacents de la sécurité Web et comment identifier les fonctionnalités que différents types d’utilisateurs devraient avoir dans une application Web. Vous apprendrez également comment préserver la confidentialité des données sensibles des utilisateurs. Tout cela se fera dans le contexte d’un exemple d’application web. À la fin du cours, vous serez en mesure d’écrire une application Web sécurisée contre les cinq vulnérabilités les plus courantes.

OBJECTIFS DE LA FORMATION

LES COMPÉTENCES

Ce que vous allez apprendre

  • Identifier les cinq vulnérabilités d'applications web les plus courantes et comment les prévenir
  • Appliquer les principes de sécurité de base, notamment le moindre privilège, la simplicité et la défense en profondeur
  • Se défendre contre des attaques telles que les scripts intersites, l'injection SQL, le piratage de session et le déni de service
  • Sécuriser les entrées et les sorties des utilisateurs et distinguer les approches de liste blanche des approches de liste noire
  • Protéger les données sensibles des utilisateurs en les stockant sous forme cryptée et en appliquant des mots de passe forts
  • Créer une application web sécurisée contre les cinq vulnérabilités les plus courantes

Points clés à retenir

  • Le cours enseigne les cinq vulnérabilités d'applications web les plus courantes et comment les corriger dans le contexte d'un exemple d'application web.
  • Il couvre les principes de sécurité sous-jacents, y compris le principe du moindre privilège, de la simplicité et de la défense en profondeur.
  • Les apprenants étudient des attaques spécifiques telles que le cross-site scripting, la manipulation d'URL, l'exécution de code à distance, le déni de service, l'injection SQL et le piratage de session.
  • Le cours explique comment préserver la confidentialité des données sensibles des utilisateurs, y compris le travail avec des mots de passe cryptés et l'importance des mots de passe forts.
  • Il fait la distinction entre les utilisateurs et les pirates informatiques et entre les différents types d'utilisateurs et leurs capacités dans une application web.

Foire aux questions

À qui s'adresse ce cours ?

Il s'adresse aux personnes qui souhaitent apprendre les cinq vulnérabilités d'applications web les plus courantes, comment les prévenir et comment créer une application web sécurisée.

Quelles vulnérabilités et attaques le cours couvre-t-il ?

Il couvre les cinq vulnérabilités les plus courantes ainsi que le cross-site scripting, la manipulation d'URL, les vulnérabilités de nom de fichier, l'exécution de code à distance, l'abus de téléchargement de fichiers, le déni de service, le piratage de session, la falsification de requêtes intersites, la fixation de session, les attaques par injection, l'authentification défectueuse et l'injection SQL.

Que serai-je capable de faire à la fin du cours ?

À la fin du cours, vous serez en mesure d'écrire une application web sécurisée contre les cinq vulnérabilités les plus courantes.

Comment le cours est-il enseigné ?

Les vulnérabilités et les techniques de prévention sont enseignées dans le contexte d'un exemple d'application web.

Quels principes de sécurité le cours enseigne-t-il ?

Il enseigne le principe du moindre privilège, le principe de la simplicité et le principe de la défense en profondeur, ainsi que des concepts tels que l'autorisation, la modélisation des menaces et les approches par liste blanche par rapport aux listes noires.