Programme de formation Logomotion - version LaTeX
This commit is contained in:
22
developpement/audit_securite/programme/contenu.tex
Normal file
22
developpement/audit_securite/programme/contenu.tex
Normal file
@ -0,0 +1,22 @@
|
||||
\noindent Jour 1: Principes et concepts de l'audit de sécurité
|
||||
\begin{itemize}
|
||||
\item Les différents types d'audit (30m)
|
||||
\begin{itemize}
|
||||
\item "Black Box"
|
||||
\item "Grey Box"
|
||||
\item "White Box"
|
||||
\end{itemize}
|
||||
\item La démarche en mode "white box" avec le référentiel OWASP (5 heures 30)
|
||||
\begin{itemize}
|
||||
\item Identification du périmètre
|
||||
\item Récupération des informations d'amorçage de l'action
|
||||
\item Verrouillage de l'environnement
|
||||
\item Audit
|
||||
\item Création du rapport
|
||||
\item Accompagnement post-audit
|
||||
\end{itemize}
|
||||
\end{itemize}
|
||||
|
||||
\noindent Jour 2: Étude de cas
|
||||
|
||||
Mise en application des éléments vu le jour précédent sur une application Web sélectionnée pour illustrer les différentes problématiques de la procédure d'audit (6 heures)
|
1
developpement/audit_securite/programme/duree.tex
Normal file
1
developpement/audit_securite/programme/duree.tex
Normal file
@ -0,0 +1 @@
|
||||
2 jours.
|
1
developpement/audit_securite/programme/evaluation.tex
Normal file
1
developpement/audit_securite/programme/evaluation.tex
Normal file
@ -0,0 +1 @@
|
||||
L'appropriation des connaissances est contrôlée par des travaux pratiques durant la formation.
|
4
developpement/audit_securite/programme/moyens.tex
Normal file
4
developpement/audit_securite/programme/moyens.tex
Normal file
@ -0,0 +1,4 @@
|
||||
\begin{itemize}
|
||||
\item une salle de formation équipée d'ordinateurs avec infrasctructure de démonstration pour les travaux pratiques ;
|
||||
\item un formateur avec l'expérience de l'installation et de la maintenance des solutions présentées.
|
||||
\end{itemize}
|
1
developpement/audit_securite/programme/objectifs.tex
Normal file
1
developpement/audit_securite/programme/objectifs.tex
Normal file
@ -0,0 +1 @@
|
||||
Découvrir la démarche d'audit de sécurité des applications Web en suivant le référentiel international OWASP.
|
4
developpement/audit_securite/programme/prerequis.tex
Normal file
4
developpement/audit_securite/programme/prerequis.tex
Normal file
@ -0,0 +1,4 @@
|
||||
Avoir une bonne maitrise du protocole HTTP.
|
||||
Avoir une bonne connaissance des serveurs HTTP Apache2 et/ou Nginx.
|
||||
Avoir une bonne connaissance des environnements GNU/Linux.
|
||||
Avoir une bonne connaissance des principales failles et risques associés aux applications Web.
|
1
developpement/audit_securite/programme/public.tex
Normal file
1
developpement/audit_securite/programme/public.tex
Normal file
@ -0,0 +1 @@
|
||||
Cette formation s'adresse a des développeurs informatique de métier formées au développement d'applications "Web".
|
Reference in New Issue
Block a user