• Formation
  • Réf. 12924
Télécharger le programme

Formation : OWASP - Sécurité des applications web

  • 3 jours (21 heures)
  • Présentiel ou à distance

Cette formation permet de comprendre les vulnérabilités les plus critiques des applications web selon le classement OWASP Top 10. Elle propose une approche pratique pour identifier, exploiter et corriger ces failles à travers des démonstrations et des ateliers. Les participants apprendront à sécuriser leurs applications dès la phase de conception, en intégrant les bonnes pratiques de développement sécurisé et les mécanismes de protection adaptés.

...

Formation : OWASP - Sécurité des applications web

Objectifs

  • Comprendre les enjeux de la sécurité des applications web
  • Identifier et analyser les vulnérabilités du Top 10 OWASP
  • Appliquer les bonnes pratiques de développement sécurisé
  • Mettre en œuvre des mécanismes de protection efficaces
  • Intégrer la sécurité dans le cycle de vie du développement logiciel (SDLC)

Pré-requis

  • Connaissances de base en développement web (HTML, JavaScript, PHP, Java ou autre langage serveur).
  • Notions de fonctionnement des applications web (HTTP, sessions, bases de données)
  • Venir avec son ordinateur portable pour les exercices pratiques

Cibles

  • Développeurs web
  • Architectes logiciels
  • Testeurs / QA
  • Chefs de projet technique
  • Responsables sécurité / RSSI

Les plus

  • Déclinable en format individuel, intra-entreprise et sur-mesure

Modalités pédagogiques

  • Alternance d’exposés, de travaux pratiques et de séquences interactives

Suivi et évaluation des acquis

  • Évaluation des acquis en amont via un questionnaire d’auto-positionnement et en aval via un questionnaire d’évaluation rempli par le formateur sur la base des mises en situation réalisées en formation
  • Distanciel : contenu et durée identiques + pédagogie adaptée + assistance technique 5j/7 (disponible par mail : [email protected])
  • Un support de cours est remis à chaque stagiaire avant, pendant ou après la formation, en format dématérialisé ou papier

Indicateurs de résultats

  • Indicateurs de résultat et taux de réussite prochainement disponibles

Programme de la formation "Formation : OWASP - Sécurité des applications web"

Jour 1

Introduction à la sécurité web & OWASP Top 10 (Partie 1)

Chapitre 1 : Fondamentaux de la sécurité web

  • Principes de la sécurité des applications
  • Menaces courantes et vecteurs d’attaque
  • Présentation de l’OWASP et du Top 10

Chapitre 2 : Vulnérabilités OWASP (1 à 5)

  • A01 : Broken Access Control
  • A02 : Cryptographic Failures
  • A03 : Injection (SQL, LDAP, etc.)
  • A04 : Insecure Design
  • A05 : Security Misconfiguration
1

Atelier


  • Exploitation d’une faille d’injection SQL sur une application de test
  • Analyse d’un cas réel de mauvaise configuration

Jour 2 

OWASP Top 10 (Partie 2) & Sécurisation

Chapitre 3 : Vulnérabilités OWASP (6 à 10)

  • A06 : Vulnerable and Outdated Components
  • A07 : Identification and Authentication Failures
  • A08 : Software and Data Integrity Failures
  • A09 : Security Logging and Monitoring Failures
  • A10 : Server-Side Request Forgery (SSRF)

Chapitre 4 : Bonnes pratiques de développement sécurisé

  • Validation côté client vs côté serveur
  • Gestion des erreurs et des exceptions
  • Sécurisation des API REST
  • Utilisation de frameworks sécurisés
2

Atelier


  • Analyse de code source vulnérable
  • Correction collaborative des failles OWASP

Jour 3

Sécurité avancée & intégration dans le SDLC

Chapitre 5 : Intégrer la sécurité dans le cycle de développement

  • DevSecOps : principes et outils
  • Automatisation des tests de sécurité (SAST, DAST)
  • Revue de code et audit de sécurité
  • CI/CD sécurisé

Chapitre 6 : Études de cas & retour d’expérience

  • Analyse d’attaques réelles (Equifax, Facebook, etc.)
  • Retours d’expérience sur des projets sécurisés
  • Mise en place d’une politique de sécurité applicative
3

Atelier

  • Simulation d’un audit de sécurité complet d’une application web
  • Rédaction d’un plan de remédiation

Formateurs

Hedi BOUDEN

Hedi B.

Consultant et formateur expert en cybersécurité

Consultant et formateur en cybersécurité avec plus de 10 ans d’expérience, il accompagne entreprises et institutions dans le renforcement de leur résilience digitale. Ingénieur en informatique, double diplômé en management de l’innovation...

En savoir plus

Mis à jour le 07/07/2026

Formation du catalogue Comundi pour votre entreprise dans vos locaux, chez nous ou à distance.

Demander un devis

À réception de votre demande, la validation et la mise en œuvre de votre projet sur une formation sera possible sous 48h.

Formation sur mesure adaptée aux spécificités de votre entreprise et de vos équipes.

Nos experts vous accompagnent dans votre projet.

Demander un devis

À réception de votre demande, la validation et la mise en œuvre de votre projet sur une formation sera possible sous 48h.

x
Chargement

Merci de patienter ...

FAQ

C'est quoi la formation OWASP sur la sécurité des applications web ?
La formation OWASP de Comundi apprend à identifier, exploiter et corriger les 10 vulnérabilités web les plus critiques du classement OWASP Top 10. Sur 3 jours (21 heures), elle combine exposés, démonstrations et ateliers pratiques. Les participants sécurisent leurs applications dès la conception en appliquant les bonnes pratiques de développement sécurisé.
À qui s'adresse une formation en sécurité des applications web ?
Cette formation cible les développeurs web, architectes logiciels, testeurs/QA, chefs de projet technique et responsables sécurité (RSSI). Elle demande des connaissances de base en développement web (HTML, JavaScript, PHP, Java) et sur le fonctionnement des applications web (HTTP, sessions, bases de données). Chaque participant vient avec son ordinateur portable pour les exercices.
Quel est le programme d'une formation pentest et sécurité web ?
Le programme couvre l'OWASP Top 10 en trois jours. Le premier jour pose les fondamentaux de la sécurité web et traite les vulnérabilités 1 à 5. Le deuxième aborde les failles 6 à 10 et les bonnes pratiques de développement sécurisé. Le troisième intègre la sécurité dans le cycle de développement logiciel (SDLC) avec des études de cas.
Combien de temps dure la formation et peut-on la suivre à distance ?
La formation dure 3 jours, soit 21 heures, en présentiel ou à distance. Le format distanciel garde un contenu et une durée identiques, avec une pédagogie adaptée et une assistance technique disponible 5 jours sur 7 par mail. Elle existe aussi en format individuel, intra-entreprise et sur-mesure selon vos besoins.
Comment évalue-t-on les acquis en fin de formation sécurité web ?
L'évaluation repose sur deux temps. En amont, un questionnaire d'auto-positionnement mesure votre niveau de départ. En aval, le formateur remplit un questionnaire d'évaluation basé sur les mises en situation réalisées pendant les 3 jours. Cette approche vérifie votre capacité concrète à identifier et corriger les vulnérabilités OWASP.
Comment financer une formation en sécurité des applications web ?
Plusieurs dispositifs financent une formation professionnelle en cybersécurité, dont le plan de développement des compétences de l'entreprise et les fonds des OPCO. Comundi propose la formation OWASP en intra-entreprise ou sur-mesure, ce qui facilite l'intégration dans un plan de formation. L'équipe vous oriente vers le dispositif adapté à votre situation.

Comment financer sa formation ?

Financer votre formation "Formation : OWASP - Sécurité des applications web" est plus simple que vous ne le pensez.
CPF, prise en charge par l'employeur, dispositifs OPCO ou aides dédiées aux demandeurs d'emploi : plusieurs solutions existent pour vous permettre de monter en compétences sans freiner votre projet.

En savoir plus