Artwork for Expert CyberSecurité & DevSecOps : Développer, PenTester et Déployer des applications sécurisées
Education

Expert CyberSecurité & DevSecOps : Développer, PenTester et Déployer des applications sécurisées

Ilaria Digital School

Devenir Spécialiste CyberSecurité & DevSecOps : Comprendre les risques d’une application pour prioriser les tests et les corrections ; Réaliser un PenTest applicatif Web/API (reconnaissance, tests, preuves) sur un périmètre autorisé ; Identifier et valider les vulnérabilités majeures (auth/session, contrôle d’accès, injections, CSRF, CORS misconfigurations, uploads, SSRF, mauvaises configurations) ; Maîtriser les principaux outils comme Nmap, Wireshark, Metasploit, scripting Python ; Corriger proprement les failles et mettre en place des tests de non-régression ; Produire un rapport de vulnérabilités ; Mettre en place une chaîne de livraison sécurisée : CI/CD, SAST (Static Application Security Testing), DAST (Dynamic Application Security Testing), SCA (Software Composition Analysis), conteneurs.

  • 141 episodes
  • Updated Yesterday

Episodes141

  • June 26 · 15 min

    Atelier : gérer FileNotFoundError sur le log

    **Rappel théorique** En Python, lorsqu'un programme tente d'ouvrir un fichier qui n'existe pas, l'interpréteur lève automatiquement une exception de type `FileNotFoundError`. Sans mécanisme de protection, cette erreur fait planter le script brutaleme...

  • June 25 · 15 min

    Gestion des exceptions : try / except

    La gestion des exceptions est l'un des mécanismes fondamentaux de Python pour écrire des programmes robustes, c'est-à-dire des programmes qui ne s'arrêtent pas brutalement lorsqu'une erreur survient. En cybersécurité et en automatisation, il est abso...

  • June 24 · 15 min

    Atelier : lire un log et compter les lignes ERROR

    ## Rappel théorique En Python, lire un fichier texte repose sur la fonction intégrée `open()`. Elle retourne un objet fichier que l'on peut parcourir ligne par ligne. La syntaxe recommandée utilise le gestionnaire de contexte `with` : `with open('fic...

  • June 24 · 15 min

    Lecture de fichiers texte : open, read

    En cybersécurité et en automatisation, la lecture de fichiers est une opération fondamentale. Que ce soit pour analyser des journaux système (logs), lire une liste d'adresses IP cibles, charger une configuration, ou exploiter un fichier de mots de pa...

  • June 23 · 15 min

    Atelier : mini-menu interactif pour choisir une action

    **Rappel théorique** Un menu interactif en ligne de commande repose sur trois piliers que vous avez déjà manipulés : la saisie utilisateur avec `input()`, les structures conditionnelles (`if / elif / else`) et les boucles (`while`). L'idée centrale e...

  • June 22 · 15 min

    Atelier : fonction est_pair(port)

    **Rappel théorique** Une fonction en Python est un bloc de code réutilisable que l'on définit une fois et que l'on peut appeler autant de fois que nécessaire. On la déclare avec le mot-clé `def`, suivi du nom de la fonction, de ses paramètres entre p...

  • June 19 · 15 min

    Définir et appeler des fonctions simples

    Une fonction est un bloc de code réutilisable que l'on définit une seule fois et que l'on peut appeler autant de fois que nécessaire dans un programme. En Python, les fonctions permettent de structurer le code, d'éviter les répétitions et de rendre l...

  • June 19 · 15 min

    Atelier : Simuler une tâche planifiée simple

    **Rappel théorique** Une tâche planifiée (ou « scheduled task ») est un programme ou un script exécuté automatiquement à intervalles réguliers ou à un moment précis, sans intervention humaine. Sous Linux, cela correspond typiquement à un job cron ; s...

  • June 18 · 15 min

    Atelier : créer hello.py paramétrable

    **Rappel théorique** Un script Python exécutable est un fichier .py que l'on peut lancer directement depuis un terminal avec la commande `python hello.py`. Pour rendre ce script dynamique, on utilise le module `sys` de la bibliothèque standard, et pl...

  • June 17 · 15 min

    Scripts Python exécutables et arguments en ligne de commande

    Dans les activités précédentes, vous avez appris à déclarer des variables, à effectuer des conditions, à utiliser des boucles. Vous savez donc écrire des programmes Python qui font des choses utiles. Maintenant, la question pratique se pose : comment...

  • June 16 · 15 min

    Atelier : Boucle while jusqu'à port 0

    **Rappel théorique** La boucle `while` est une structure de contrôle qui répète un bloc d'instructions tant qu'une condition reste vraie. Contrairement à la boucle `for` qui itère sur une séquence connue à l'avance, la boucle `while` est particulière...

  • June 16 · 15 min

    Atelier : parcourir une séquence de ports avec for

    **Rappel théorique** La boucle `for` en Python est l'outil idéal pour itérer sur une séquence finie et connue à l'avance. Contrairement à `while` qui continue tant qu'une condition est vraie, `for` parcourt chaque élément d'un itérable (liste, plage ...

  • June 15 · 15 min

    Boucles for et while : répéter des actions

    En programmation Python, une boucle est une structure de contrôle qui permet de répéter un bloc d'instructions plusieurs fois, sans avoir à réécrire ce bloc manuellement. C'est l'un des mécanismes les plus puissants et les plus utilisés, en particuli...

  • June 12 · 15 min

    Atelier : alerter si un port est réservé (<1024)

    **Rappel théorique** En réseau, les ports sont des identifiants numériques compris entre 0 et 65535 qui permettent à un système d'exploitation de distinguer les différents services actifs sur une machine. Parmi eux, les ports dits « réservés » ou « b...

  • June 12 · 15 min

    Conditions if/else : prendre une décision

    En programmation, un programme doit souvent prendre des décisions en fonction de certaines conditions. Par exemple, un script de sécurité doit vérifier si un port est ouvert ou fermé, si une réponse d'un serveur contient un code d'erreur particulier,...

  • June 11 · 15 min

    Atelier : Conversions de types et opérations simples

    **Rappel théorique** En Python, chaque valeur possède un type : entier (int), flottant (float), chaîne de caractères (str), booléen (bool). Lorsque vous récupérez des données depuis un fichier, une entrée utilisateur ou une réponse réseau, elles arri...

  • June 10 · 15 min

    Atelier : déclarer des variables et afficher leur type

    **Rappel théorique** En Python, une variable est un espace nommé en mémoire qui stocke une valeur. Contrairement à d'autres langages, Python est à typage dynamique : vous n'avez pas besoin de déclarer le type explicitement, Python l'infère automatiqu...

  • June 10 · 15 min

    Variables et types de base en Python

    En Python, une variable est un nom qui pointe vers une valeur stockée en mémoire. Contrairement à d'autres langages comme le C ou Java, Python ne demande pas de déclarer le type d'une variable avant de l'utiliser. Le type est déterminé automatiquemen...

  • June 9 · 15 min

    Créer et activer un virtualenv pour isoler les scripts

    Lorsque vous développez des scripts Python, en particulier dans le domaine de la cybersécurité et de l'automatisation, vous allez rapidement installer des bibliothèques tierces : des outils de scan, des modules de manipulation de requêtes réseau, des...

  • June 8 · 15 min

    Installer Python, l'éditeur et préparer l'environnement de travail

    Python est l'un des langages de programmation les plus utilisés dans le domaine de la cybersécurité. Il permet d'automatiser des tâches répétitives, d'écrire des scripts d'analyse de réseau, de développer des outils de test d'intrusion, ou encore d'i...