← RMS — roadmap
Module 13/Avance
Sécurisation des applications
La matière de spécialisation la plus directement employable : sécuriser une application qu'on a écrite soi-même, du code au déploiement.
·/5 cours
160 min260 min360 min455 min560 min
OWASP Top 10
Les dix catégories de risque applicatif les plus répandues, avec pour chacune un exemple de code vulnérable et sa correction.
Injections et validation des entrées
Injection SQL, de commande, de template, XSS. Validation en liste blanche, échappement contextuel, requêtes paramétrées.
Authentification et gestion des sessions
Stockage des mots de passe, hachage lent et sel, jetons de session, expiration, second facteur, réinitialisation sûre.
Contrôle d'accès et gestion des secrets
Autorisation côté serveur, référence directe non sécurisée, élévation de privilèges, secrets hors du code, rotation.
Durcissement et déploiement sûr
En-têtes de sécurité, limitation de débit, journalisation, dépendances vulnérables, analyse statique, surface d'exposition.