- Cours pratique
- Informatique
- Microsoft
Formation Sécurité des applications .NET
Utilisez les fonctionnalités du framework .Net pour développer une application sécurisée

- Durée
- 3 jours
- Niveau
- Intermédiaire
- Modalités
- Présentiel / Distanciel
Description de la formation Securite .NET
Le Framework .NET intègre des fonctionnalités de sécurité très évoluées, qui s'appliquent aussi bien aux applications distribuées, qu'aux applications Web ASP.NET ou aux applications de bureau Windows. L'écriture d'un code sécurisé, l'utilisation d'un certificat, le chiffrement de données sont autant de challenges que le bon développeur .Net doit relever.
Cette formation Sécurité des applications .NET vous permet de comprendre les différentes problématiques de sécurité des applications Web, de connaître les meilleures pratiques pour écrire un code de qualité. Vous connaîtrez également les principales attaques Web afin de pouvoir les anticiper.

Objectifs pédagogiques
Cette formation Sécurité des applications .NET vous donne les connaissances et compétences nécessaires pour :
- Reconnaître les mécanismes de sécurité de .NET
- Expliquer les principales failles de sécurité applicative
- Mettre en oeuvre le Code Access Security et le Role Based Security
- Sécuriser des "Assemblys"
- Authentifier et autoriser l'accès aux applications ASP.NET
- Chiffrer des données avec le framework .NET
- Créer des tests visant à éprouver la sécurité des applications
- Formuler des exigences de sécurité aux autres corps de métiers
Objectifs opérationnels
Savoir maîtriser la sécurité des applications Web.
Programme
Contenu du cours, module par module
7 modules
- Fonctionnement de la pile d'exécution
- L'analyse de code
- L'hijacking de ressources
- Les overflows
- Les protections lors de l'exécution
- Les "namespaces"
- Le Sandboxing
- L'attribut APTCA (Allow Partially Trusted Callers Attribute)
- Rappel des bases du chiffrement
- Les fonctions de hash
- Les algorithmes symétriques type AES
- Les algorithmes asymétriques RSA
- Windows Data Protection et File. Encrypt
- Générer des clés
- Générer des certificats
- Exploitation d'HTTP basic
- La classe FormsAuthenticationModule
- Le protocole IWA (Integrated Windows Authentication)
- La méthode Application_AuthenticateRequest
- Le contrôle des rôles et permissions
- La classe UrlAuthorizationModule
- Les "security attributes"
Exemple de travaux pratiques (à titre indicatif)
- Anatomie d'une faille applicative
- Présentation de l'OWASP et de ses projets
- Les Security Cheat Sheets
- Le Top 10
- Les guides de l'OWASP (Test Guide, Dev Guide...)
- L'ASVS (Application Security Verification Standard)
- Les grandes familles de vulnérabilités :
- Les CVE (Common Vulnerabilities and Exposures)
- Les CWE (Common Weakness Enumerations)
- Le scoring CVSS (Common Vulnerability Scoring System)
Jour 3
Exemples de travaux pratiques (à titre indicatif)
Exploitation :
- D'une injection d'entête HTTP
- D'une injection SQL
- D'une Cross-Site Scripting
- D'une Cross-Site Request Forgery
- D'une Server-Side Request Forgery
Exemples de travaux pratiques (à titre indicatif) - Suite
Exploitation d'une désérialisation
Exploitation d'une référence directe à un objet
- Le cas des librairies
- Le cas des API
- Durcir son application avec l'OWASP ASVS et l'OWASP Dev Guide
- Les bonnes pratiques de sécurisation du code
- Se protéger de la décompilation
- L'obfuscation du code
- Faire des tests et des validations :
- La capture via proxy
- La capture via tcpdump ou Wireshark
- Les tests avec Postman
- Les vulnerability scanners
- Le DAST (Dynamic Application Security Testing)
- Le SAST (Static Application Security Testing)
- Filtrer les échanges :
- Les WAF (Web Application Firewalls)
- Les IPS et les IDS
- Limiter l'exposition :
- Rôle des firewalls, proxies et DMZ
Programme mis à jour le 03/11/2025
Public concerné
Cette formation Sécurité .NET s'adresse aux chefs de projet informatique et aux développeurs .NET avec une bonne expérience.

Prérequis
Connaissance du développement Web /.NET et maîtriser un langage de programmation (C#, Java ou C++).
J’évalue mes connaissances pour vérifier que je dispose des prérequis nécessaires pour profiter pleinement de cette formation en faisant le test de prérequis.
Faire le testFinancement
Cette formation peut être prise en charge par votre entreprise, seule ou avec l’appui de son opérateur de compétences. Nous fournissons le devis et les pièces attendues par l’OPCO.
4,2/5
6 avis
« Mon avis sur le contenu du stage : "J'ai pu voir pas mal de notions très générale mais je trouve que 3 jours est un peu court pour aborder plus précisément les sujets. Manque un peu de travaux pratiques." Mon avis sur le formateur : "Un peu trop théorique avec de la lecture au début." Ce que j'ai le plus apprécié : "Les échanges avec le formateur, possibilité de discuter de certains sujets et d'approfondir les sujets techniques. " Ce que j'ai le moins apprécié : "Parfois une moins bonne connexion (débit réseau un peu limité). Le premier jour est trop théorique" »
GSEUROFINS NSC HR ACADEMIE « Mon avis sur le contenu du stage : "Trop axé sur le côté serveur, pas assez côté client" Mon avis sur le formateur : "Très grande disponibilité et professionnalisme du formateur" Ce que j'ai le plus apprécié : "Machine virtuelle à disposition" Ce que j'ai le moins apprécié : "Formation en distanciel, problème de connexion" »
LFSOGELINK ENGINEERING « Mon avis sur le formateur : "Nous avons eu la chance avec mon collègue de faire une cette formation à deux uniquement. Le formateur s'est donc adapté parfaitement à nos attentes et nos contraintes de notre architecture professionnelle. " »
HHLA BANQUE POSTALE
Les avis figurant ci-dessus sont issus des fiches d’évaluation que remplissent les participants à la fin de la formation. Ils sont ensuite publiés automatiquement si les personnes ont explicitement accepté que nous les diffusions.
Formations liées
- WCF et ASP.NET Core, Développer des applications distribuées en C#Réf. WCFA4 joursFondamentalProchaine session : 7 déc.2 490 €
- Web Services REST - Mise en œuvre en C#Réf. DWSR3 joursIntermédiaireProchaine session : 26 oct.2 090 €
- .NET : Bonnes pratiques et Design PatternsRéf. JPDP4 joursIntermédiaireProchaine session : 14 déc.2 490 €
- Slim, développement web et APIs en en PHPRéf. SLYM2 joursIntermédiaireProchaine session : 21 déc.1 590 €