Terminus Expanse
ProgrammeBlogTarifsConnexion
Retour au catalogue
Cybersécurité

Sécurité web

OWASP, injections, XSS, authentification cassée — comprendre les attaques pour bâtir de vraies défenses.

Ce que vous allez vraiment apprendre

La plupart des failles web viennent des mêmes erreurs de confiance répétées sous des formes différentes — faire confiance à une entrée venue d'un utilisateur, à une session que n'importe qui aurait pu détourner, à une requête construite depuis des chaînes non échappées. Ce parcours traite les vraies attaques des catégories OWASP (injection, XSS, authentification cassée) non pas comme une liste à mémoriser, mais comme les conséquences d'erreurs de confiance précises, pour que vous repériez l'erreur dans du code que vous n'avez pas encore écrit.

Ce que vous serez capable de faire

Vous attaquerez vous-même une application délibérément vulnérable — injecter une requête, détourner une session, casser un flux d'authentification — puis corrigerez le vrai code pour que la même attaque cesse de fonctionner. Construire l'exploit d'abord, c'est ce qui rend la correction réelle plutôt que du copier-coller aveugle : vous saurez exactement contre quoi une défense défend.

Programme

1Le modèle mental de l'OWASPcore~12 min
2L'injection SQL depuis les premiers principescore~13 min
3Désamorcer l'injection SQL : les requêtes paramétréescore~12 min
4Cross-Site Scripting : stocké, réfléchi, DOMcore~13 min
5CSRF : quand les cookies ne suffisent pascore~11 min
6Authentification cassée & failles de sessioncore~12 min
7Désérialisation non sécuriséecore~11 min
8En-têtes de sécurité : CSP, HSTS et compagniecore~12 min
9Spécificités de la sécurité des APIcore~12 min
10Synthèse : trouvez la vulnérabilitéexpert~30 min

Questions fréquentes

Combien de temps faut-il pour terminer Sécurité web ?

Environ 2 heures réparties sur 10 quêtes pratiques — vous avancez à votre rythme et reprenez exactement là où vous vous êtes arrêté.

Que faut-il savoir avant de commencer Sécurité web ?

Il faut d'abord être à l'aise avec Données & applications, Sécurité : les fondations, Comment marche le web — la carte de compétences débloque Sécurité web une fois ces compétences terminées.

Sécurité web est-elle gratuite ?

Oui — Sécurité web est entièrement disponible sur l'offre gratuite, en commençant par une première quête gratuite, sans carte bancaire requise pour s'inscrire. Plus et Elite suppriment les limites de rythme mais ne verrouillent aucune partie du programme Sécurité web derrière un paywall.

Commencez cette compétence gratuitement

Créez un compte gratuit et démarrez votre première quête — sans carte bancaire.

Commencer gratuitement