En suivant l'actualité ou en prenant du recul sur les incidents de sécurité informatique au sein des établissements, il peut être constaté qu'un des premiers vecteur de compromission est une faille sur un site ou une application web. Et en analysant ces incidents, il est souvent constaté qu'avec quelques actions simples, il aurait été possible de renforcer sensiblement la sécurité du développement.
L'objectif de cette ANF est: 1 - Donner aux développeurs d’application web un aperçu des failles applicatives les plus courantes (cf. OWASP, SANS, etc.). 2 - D'initier à quelques techniques de pentesting (cf. Kali Linux) et de lui présenter un panorama des outils et méthodes à disposition des attaquants. 3 - De partager des bonnes pratiques de développement (librairies sécurisées de contrôle de données, etc.)