Table des matières

ANF Vulnérabilités Applicatives Web, Pentesting et bonnes pratiques de développement

Constat, état des lieux, motivations

En suivant l'actualité ou en prenant du recul sur les incidents de sécurité informatique au sein des établissements, il peut être constaté qu'un des premiers vecteur de compromission est une faille sur un site ou une application web. Et en analysant ces incidents, il est souvent constaté qu'avec quelques actions simples, il aurait été possible de renforcer sensiblement la sécurité du développement.

L'objectif de cette ANF est: 1 - Donner aux développeurs d’application web un aperçu des failles applicatives les plus courantes (cf. OWASP, SANS, etc.). 2 - D'initier à quelques techniques de pentesting (cf. Kali Linux) et de lui présenter un panorama des outils et méthodes à disposition des attaquants. 3 - De partager des bonnes pratiques de développement (librairies sécurisées de contrôle de données, etc.)

Quelques idées pour le programme

Public (typologie, nombre)

Questions pour le dossier ANF