
Expert CyberSecurité & DevSecOps : Développer, PenTester et Déployer des applications sécurisées
Ilaria Digital School
Devenir Spécialiste CyberSecurité & DevSecOps : Comprendre les risques d’une application pour prioriser les tests et les corrections ; Réaliser un PenTest applicatif Web/API (reconnaissance, tests, preuves) sur un périmètre autorisé ; Identifier et valider les vulnérabilités majeures (auth/session, contrôle d’accès, injections, CSRF, CORS misconfigurations, uploads, SSRF, mauvaises configurations) ; Maîtriser les principaux outils comme Nmap, Wireshark, Metasploit, scripting Python ; Corriger proprement les failles et mettre en place des tests de non-régression ; Produire un rapport de vulnérabilités ; Mettre en place une chaîne de livraison sécurisée : CI/CD, SAST (Static Application Security Testing), DAST (Dynamic Application Security Testing), SCA (Software Composition Analysis), conteneurs.
- 141 episodes
- Updated Yesterday
Episodes141
June 8 · 15 min
June 5 · 15 minConclusion & checklist de maîtrise
June 5 · 15 minStratégies de révision personnelle et ressources

June 3 · 15 minAnalyser une requête HTTP dans Wireshark
June 3 · 15 minCouches 4 à 7 OSI et focus sur HTTP
June 2 · 15 minManipuler le fichier hosts pour override
June 1 · 15 minRésoudre et sniffer un lookup DNS
June 1 · 15 minDNS : résolution de noms et protocoles associés
May 29 · 15 minSuivre une connexion NATée avec iptables logs
May 28 · 15 minNAT et translation d'adresses réseau
May 27 · 15 minConcept d'état de connexion et firewall simple
May 27 · 15 minLire la table de routage d'une VM Linux
May 26 · 15 minRoutage et tables de routage simplifiées
May 25 · 15 minAjuster le sous-réseau pour un besoin
May 25 · 15 minCalculer la plage d'adresses /24 et /26
May 22 · 15 minSous-réseaux et notation CIDR
May 21 · 15 minFiltrer trafic UDP DNS
May 20 · 15 minFiltres Wireshark courants (BPF)
May 20 · 15 minCapturer un handshake TCP avec Wireshark