Artwork for Expert CyberSecurité & DevSecOps : Développer, PenTester et Déployer des applications sécurisées
Education

Expert CyberSecurité & DevSecOps : Développer, PenTester et Déployer des applications sécurisées

Ilaria Digital School

Devenir Spécialiste CyberSecurité & DevSecOps : Comprendre les risques d’une application pour prioriser les tests et les corrections ; Réaliser un PenTest applicatif Web/API (reconnaissance, tests, preuves) sur un périmètre autorisé ; Identifier et valider les vulnérabilités majeures (auth/session, contrôle d’accès, injections, CSRF, CORS misconfigurations, uploads, SSRF, mauvaises configurations) ; Maîtriser les principaux outils comme Nmap, Wireshark, Metasploit, scripting Python ; Corriger proprement les failles et mettre en place des tests de non-régression ; Produire un rapport de vulnérabilités ; Mettre en place une chaîne de livraison sécurisée : CI/CD, SAST (Static Application Security Testing), DAST (Dynamic Application Security Testing), SCA (Software Composition Analysis), conteneurs.

  • 141 episodes
  • Updated Yesterday

Episodes141

  • July 15 · 15 min

    Bonnes pratiques de scripts sécurisés (droits, shebang, secrets)

    Dans le cadre de l'automatisation en cybersécurité, écrire un script Python fonctionnel ne suffit pas. Un script mal configuré, dont les droits d'accès sont trop permissifs ou qui expose des informations sensibles, peut devenir une faille de sécurité...

  • July 14 · 15 min

    Atelier : vérifier la présence de X-Frame-Options

    **Rappel théorique** L'en-tête HTTP X-Frame-Options est un mécanisme de sécurité côté serveur qui contrôle si une page web peut être intégrée dans un élément , ou par une autre page. Son absence expose l'application à une attaque de type Clickjacking...

  • July 14 · 15 min

    Bibliothèque requests : requête HTTP et analyse des en-têtes

    La bibliothèque requests est l'une des bibliothèques Python les plus utilisées dans le monde de la cybersécurité et du développement. Elle permet d'envoyer des requêtes HyperText Transfer Protocol (HTTP) de manière simple et lisible, sans avoir à gér...

  • July 13 · 15 min

    Générer des rapports : texte, CSV et JSON

    Dans le domaine de la cybersécurité et du pentest, la capacité à produire des rapports exploitables est aussi importante que la collecte des données elle-même. Un script Python qui scanne des ports, extrait des adresses IP ou exécute Nmap ne vaut rée...

  • July 10 · 15 min

    Mini-projet étape 1 : wrapper Nmap (exécution + capture XML)

    ## Présentation du projet Ce mini-projet constitue la première étape d'un wrapper Nmap en Python. L'objectif est de créer un script Python capable de lancer des scans Nmap de manière programmatique, de capturer la sortie au format XML, puis de parser...

  • July 9 · 15 min

    Manipuler dates et timestamps pour journaux

    Lorsqu'on travaille en cybersécurité, les journaux (aussi appelés logs) sont une source d'information essentielle. Qu'il s'agisse d'analyser une tentative d'intrusion, de corréler des événements suspects ou de produire un rapport de vulnérabilités, l...

  • July 9 · 15 min

    Atelier : scanner les ports 20 à 25 d'une cible locale

    **Rappel théorique** Un socket est un point d'extrémité de communication entre deux machines sur un réseau. En Python, le module `socket` permet d'établir des connexions TCP ou UDP vers une adresse IP et un port donné. Lorsqu'on tente une connexion T...

  • July 9 · 15 min

    Introduction aux sockets : scanner un port

    Un socket est un point de communication bidirectionnel entre deux programmes, souvent situés sur deux machines distinctes reliées par un réseau. En Python, la bibliothèque standard socket permet de créer, configurer et utiliser ces points de communic...

  • July 8 · 15 min

    Atelier : extraire toutes les adresses IP d'un log

    **Rappel théorique** Les expressions régulières (regex) sont des séquences de caractères qui définissent un motif de recherche. En Python, le module `re` permet d'appliquer ces motifs sur des chaînes de texte pour rechercher, extraire ou remplacer de...

  • July 7 · 15 min

    Expressions régulières : extraire des motifs

    Les expressions régulières (souvent appelées regex, de l'anglais regular expressions) sont un outil puissant pour rechercher, extraire et manipuler des chaînes de texte selon des motifs précis. En cybersécurité et en automatisation, elles sont omnipr...

  • July 6 · 15 min

    Atelier : Dictionnaire port → service

    **Rappel théorique** Un dictionnaire Python est une structure de données qui associe des clés à des valeurs, sur le modèle clé → valeur. Contrairement à une liste indexée par des entiers, un dictionnaire permet un accès direct à n'importe quelle vale...

  • July 6 · 15 min

    Atelier : créer une liste de ports et la parcourir

    **Rappel théorique** En Python, une liste est une structure de données ordonnée et mutable, capable de stocker plusieurs valeurs dans une seule variable. On la déclare avec des crochets : `ports = [80, 443, 22, 21]`. Pour parcourir une liste, on util...

  • July 3 · 15 min

    Structures de données listes et dictionnaires

    En Python, les structures de données permettent d'organiser, de stocker et de manipuler des collections d'informations. Dans le domaine de la cybersécurité et de l'automatisation, vous aurez constamment besoin de gérer des listes d'adresses IP, des r...

  • July 2 · 15 min

    Atelier : Paramétrer le nombre de paquets ping

    **Rappel théorique** Dans les ateliers précédents, vous avez découvert comment utiliser le module `subprocess` pour exécuter des commandes système depuis Python, et notamment lancer la commande `ping` pour tester la connectivité réseau. Revenons sur ...

  • July 2 · 15 min

    Atelier : script qui exécute 'ping' et sauvegarde la sortie

    **Rappel théorique** La bibliothèque `subprocess` de Python permet d'exécuter des commandes système directement depuis un script, de capturer leur sortie standard (stdout) et leur sortie d'erreur (stderr), et de récupérer leur code de retour. C'est u...

  • July 1 · 15 min

    Bibliothèques os et subprocess pour lancer des commandes

    Dans le cadre de l'automatisation en cybersécurité, il est fréquent d'avoir besoin d'interagir avec le système d'exploitation directement depuis un script Python. Que ce soit pour lister des fichiers, lancer des outils comme Nmap, exécuter des comman...

  • June 30 · 15 min

    Documentation et commentaires : écrire des docstrings

    La documentation du code est une pratique fondamentale en développement professionnel. Dans un contexte de cybersécurité et d'automatisation, écrire du code non documenté est une faute grave : un script de pentest ou d'analyse de logs mal documenté d...

  • June 30 · 15 min

    Atelier : créer utils.py et l'importer

    **Rappel théorique** En Python, un module est simplement un fichier .py contenant des fonctions, des classes ou des variables que l'on peut réutiliser dans d'autres scripts. C'est le mécanisme fondamental qui permet d'organiser son code, d'éviter la ...

  • June 29 · 15 min

    Modules, packages et pip : réutiliser du code

    En Python, écrire tout son code dans un seul fichier devient rapidement ingérable dès que les programmes grossissent. Pour organiser, réutiliser et partager du code, Python propose trois concepts fondamentaux : les modules, les packages et l'outil pi...

  • June 29 · 15 min

    Déboguer votre script : print vs pdb

    Le débogage est une compétence fondamentale pour tout développeur, et encore plus pour un spécialiste en cybersécurité. Lorsque vous écrivez des scripts Python pour automatiser des tâches de sécurité — scanner des ports, lire des logs, gérer des exce...