

Expert CyberSecurité & DevSecOps : Développer, PenTester et Déployer des applications sécurisées
Ilaria Digital School
Devenir Spécialiste CyberSecurité & DevSecOps : Comprendre les risques d’une application pour prioriser les tests et les corrections ; Réaliser un PenTest applicatif Web/API (reconnaissance, tests, preuves) sur un périmètre autorisé ; Identifier et valider les vulnérabilités majeures (auth/session, contrôle d’accès, injections, CSRF, CORS misconfigurations, uploads, SSRF, mauvaises configurations) ; Maîtriser les principaux outils comme Nmap, Wireshark, Metasploit, scripting Python ; Corriger proprement les failles et mettre en place des tests de non-régression ; Produire un rapport de vulnérabilités ; Mettre en place une chaîne de livraison sécurisée : CI/CD, SAST (Static Application Security Testing), DAST (Dynamic Application Security Testing), SCA (Software Composition Analysis), conteneurs.
- 76 episodes
- Avg 15 min
- French
September 23 · 15 min
September 23 · 15 minPrise en main d’OWASP Threat Dragon sur le projet Blog
September 23 · 15 minOutils pour modéliser les menaces – Threat Dragon, Draw.io, autres
September 22 · 15 minAdapter la checklist à une API publique tierce
September 22 · 15 minÉtude de cas – Transformation d’une menace STRIDE en scénario de test automatisé
September 22 · 15 minÉlaborer une checklist de tests à partir du modèle de menaces
September 22 · 15 minDe la modélisation au plan de tests – passerelle pratico-pratique
September 21 · 15 minRécap visuel – Carte mentale des notions vues
September 21 · 15 minVarier le scoring sur une API d’e-commerce
September 18 · 15 minHeuristiques pour prioriser corrections et tests
September 18 · 15 minScorer les menaces précédentes avec OWASP Risk Rating
September 17 · 15 minMéthodologie OWASP Risk Rating – probabilité vs impact
September 16 · 15 minCartographier la surface d’attaque du Blog
September 15 · 15 minSurface d’attaque – définition et identification
September 15 · 15 minAdapter les principes à un microservice d’upload de fichiers
September 14 · 15 minÉtude de cas – Incident dû à l’absence de Least Privilege
September 11 · 15 minÉvaluer le Blog face aux principes de conception sécurisée
September 11 · 15 minPrincipes de conception sécurisée – Least Privilege & Defense in Depth
September 10 · 15 minFil rouge – Construire une matrice de menaces complète pour le Blog
September 10 · 15 minIdentifier les menaces STRIDE dans le DFD