AccueilQui sommes nous ?Formations en sécurité informatiqueVous êtes un responsable formationVous êtes un salariéFAQ
Home Accueil Formations en sécurité informatique Sécurisation des applications et sites Internet -3jrs-

 Formation déposée auprès de l'INPI 

Sécurisation des applications et sites Internet

Objectifs

Les serveurs web sont aujourd’hui un maillon vital pour la vie d’une entreprise. Cet outil permet à l’entreprise de communiquer en temps réel aussi bien avec ses clients qu’avec ses partenaires, grâce au remplacement des sites Internet statiques  par des sites dynamiques fortement connectés au système d’information. Cette formation à vocation technique est un jalon permettant d'acquérir l’ensemble des concepts et  réflexes nécessaires à la sécurité et au durcissement des plates-formes web.

Contenu de la formation

Introduction
- Présentation du mode de fonctionnement d'un serveur web (http et https),
- Analyse du protocole http,
- Visualisation des faiblesses clefs

Identification des riques et attaques
- Identification des risques
- Définitions des faiblesses habituelles
- Présentation et réalisation des attaques web classiques (buffer overflow, xss, sql injection, ... )

La sécurisation des serveurs web Apache
- Concepts de sécurité d’Apache
- Les modules de sécurité
- Durcissement du service
- Gestion des correctifs

La sécurisation des serveurs web IIS
- Concepts de sécurité d’IIS
- Durcissement du service
- Gestion des correctifs

Les contre-mesures applicatives
 - Les contrôles applicatifs
 - Les reverses proxy filtrants
 - Les systèmes N-tiers

Les contre-mesures systèmes
 - la mise en place de droits avancés
 - Gestion des ressources
 - Les HIDS

Les contre-mesures réseau
 - Protection serveurs web
 - Gestion dynamique des attaques

Créer des audits de sécurité automatisés
- Définition des objectifs
- Organisation interne / externe
- Solutions logicielles

La supervision et la prévention
 - Gestion des journaux d’événements
 - Définition de signatures d’attaques
 
 

Vous apprendrez à :

  • Visualiser les risques inhérents aux technologies Web,
  • Comprendre les actions de durcissements possibles,
  • Appréhender les attaques et les contre-mesures,
  • Connaître les outils de prévention et maintien de la sécurité.
 
 
 
 
 
phoneNotre service de rappel automatique est actuellement fermé.
Les horaires d'ouverture sont de 9h00 - 19h00 du lundi au vendredi.

Prix du stage

1800 € HT - Prix catalogue

Prix avec la carte privilège :

1260 € HT - SecuPASS® "Ténor"

1350 € HT - SecuPASS® "Alto"

1440 € HT - SecuPASS® "Soprano"

Durée


  

3 jours


Les dates des formations sont disponibles en bas de page.

Formation éligible

        
 OPCA, CIF et DIF

Nombre de participants

         
  

6 personnes


Nos stages sont limités à 6 participants afin de garantir des formations de haute qualité.

Atelier pratique


Installation et durcissement d’Apache, attaque de la plate-forme. Installation et paramétrage de deux reverses proxy. Analyse des journaux d’événements, réalisation d’un audit automatique.

Repas

           

Inclus


Nous proposons plus de 6 types de repas différents.

Prérequis

Un niveau de connaissance basique des technologies Windows/Unix/Apache/IIS est souhaitable, cependant un module optionnel d’initiation peut être défini sur demande.

SmartTRAINING®

 

Disponible en SmartTRAINING®

Découvrez la flexibilité extrême en découpant votre formation au gré de votre planning.
Mentions légales - Copyright © 2010 LearningSecurity - Formation sécurité informatique - Tous droits réservés
Top