Aller au contenu principal
  • ACN_ATLAS
  • Cours pratique
  • FSE
  • Informatique

Formation Sécurité des applications pour les développeurs

Demander un devis
Une formatrice accompagne deux participants penchés sur leurs notes, en salle de formation
Durée
3 jours
Niveau
Intermédiaire
Modalités
Présentiel / Distanciel

Description de la formation Securite developpement web

Les métiers évoluent pour beaucoup au rythme de la transformation numérique et les services « humains » (banque, commerce, contrats divers, etc.) disparaissent de plus en plus au profit de portails en ligne et ces derniers reposent bien entendu sur des applications web et mobiles. Aussi les compétences en sécurité applicative deviennent stratégiques. Cette formation s’adresse aux développeurs, architectes et chefs de projets souhaitant acquérir une véritable culture de la sécurité logicielle. Elle leur permet de comprendre les vulnérabilités les plus courantes, de se familiariser avec les bonnes pratiques de développement sécurisé et d’intégrer dès la phase de conception des éléments protecteurs face aux risques identifiés.

À travers des travaux pratiques contextualisés, les stagiaires sont confrontés aux failles de sécurité les plus critiques (OWASP Top 10) et apprennent à les exploiter dans un cadre sécurisé (labs de type « pentest » pédagogique), puis à les corriger dans un environnement réaliste (avec des outils standards). La formation fait également un focus sur les outils d’analyse statique de code, les principes de base de la cybersécurité (authentification, chiffrement, journalisation, etc.) et l’impact de l’architecture logicielle sur la surface d’exposition d’une application. Cette formation dresse un panorama concret des menaces du web. Elle détaille aussi bien les types d'attaques que peut subir une application que les failles les plus courantes des configurations serveurs ou des applications déployées. Il est intéressant également de montrer en quoi les bonnes pratiques de développement (Clean Code) ont un impact direct sur la sécurité de nos applications. De même qu’il est nécessaire de montrer comment l’IA peut assister le développeur dans la sécurisation de ses développements tout en gardant un regard critique sur les solutions proposées.

Atelier en salle : une participante présente des notes au tableau

Objectifs pédagogiques

Concrètement, à l'issue de cette formation Sécurité développement web, vous saurez :

  • Comprendre les problématiques de la sécurité des applications (chiffrement, protocoles, certificats...)
  • Identifier les principales menaces et vulnérabilités affectant les applications web et mobiles
  • Appliquer les bonnes pratiques de sécurité dans le développement d’applications
  • Utiliser des outils et techniques pour détecter et corriger les failles de sécurité
  • Découvrir les principes de base de la cybersécurité et leur impact sur la sécurité des applications

Objectifs opérationnels

Savoir développer des applications web et mobiles sécurisées.

Programme

Contenu du cours, module par module

6 modules

Travaux pratiques

La formation repose sur une approche résolument pratique, centrée sur des exercices techniques inspirés des cas standards : injection SQL, XSS, CSRF, mauvaise gestion des sessions, etc. Chaque faille est introduite via une démonstration ou un exercice d’exploitation, suivie d’une phase de remédiation. On alterne donc la position de l’attaquant et du défenseur afin de bien comprendre les mécanismes sous-jacents. Le fait de suivre les recommandation OWASP permet de structurer la formation et d’être exhaustif sur les fondamentaux. Des quiz interactifs jalonnent les modules pour valider la compréhension des menaces et des contre-mesures dans un esprit « est-ce une solution ou la meilleure ? ». Une étude de cas fil rouge permet aux participants d’évaluer progressivement une application vulnérable, d’implémenter des correctifs et de documenter leur approche. Le formateur adopte une posture de facilitateur, incitant à l’auto-diagnostic et au débat technique sur les arbitrages sécurité / performance / maintenabilité car la sécurité est aussi une histoire de compromis. Pour être totalement serein on peut aussi ne pas démarrer un serveur ou un service mais à qui va-t-il servir alors ?

Programme mis à jour le 02/04/2026

Formations liées