TOP 10 OWASP

Training created on 9/24/25.
Programme version: 1

Type of training

Face-to-face

Training duration

14 hours (2 days)

Accessibility

Yes
€1,190.00 Excluding VAT
Sign-up
€1,190.00 Excluding VAT
Sign-up
€1,190.00 Excluding VAT
Sign-up
Need to adapt this training to your needs? Do not hesitate to contact us for a customised quote! Contact us

TOP 10 OWASP


La formation Top 10 OWASP permet de comprendre les dix vulnérabilités web les plus courantes et d’apprendre à les identifier, les exploiter puis les corriger. En deux jours, les participants découvrent les bonnes pratiques de développement sécurisé en PHP et s’initient aux outils de test tels que Burp Suite, OWASP ZAP ou SQLMap. Tarif adhérents : 1190,00 € HT / par apprenant Tarif non adhérents : 1 400,00 € HT / par apprenant

Objectives of the training

  • Comprendre les 10 vulnérabilités web les plus courantes.
  • Apprendre à identifier et exploiter puis résoudre ces vulnérabilités.
  • Acquérir les bonnes pratiques pour corriger et prévenir ces vulnérabilités dans le code (PHP).
  • Installer et manier les outils (Burp Suite, OWASP ZAP, SQLMap, etc.).
  • Pratiquer via des mini-CTF pour appliquer les connaissances acquises.

Profile of beneficiaries

For whom
  • Développeurs souhaitant comprendre les enjeux de la sécurité.
  • Responsables IT et chefs de projet technologiques.
  • Analyse en Cybersécurité, SOC, Blue team
  • Toute personne souhaitant s'initier à la cybersécurité.
Requirements
  • Connaissances de base en programmation web (HTML, JavaScript, SQL).
  • Aisance avec Linux (conseillé mais non obligatoire).

Training content

Introduction à la sécurité des applications web
  • L'importance de la sécurité applicative.
  • Introduction à l'OWASP et au TOP 10 OWASP.
Détail des failles du TOP 10 OWASP et leur exploitation
  • Injection SQL : comment l'exploiter et la prévenir.
  • Cross-Site Scripting (XSS) : comprendre et contourner la sécurité des navigateurs.
  • Authentification cassée : contournement de mécanismes d'identification.
  • Exposition de données sensibles : où chercher et comment se protéger.
  • Contrôle d'accès incorrect : découverte et exploitation de failles d'autorisation.
  • Mauvaise configuration de sécurité : impact des erreurs d'administration.
  • Cross-Site Request Forgery (CSRF) : manipulation des actions d'un utilisateur.
  • Vulnérabilités des composants tiers (public exploit ) : identifier les versions vulnérables.
  • Journalisation et monitoring insuffisants : pourquoi et comment implémenter un bon suivi.
Mise en place d'un environnement de test
  • Installation des outils nécessaires (Burp Suite, OWASP ZAP, DVWA, etc.).
  • Prise en main.
Ateliers pratiques et mini-CTF
  • Exercices de pentesting guidés sur des applications vulnérables.
  • Challenges basés sur des scénarios réels.
  • Correction et discussion sur les solutions de mitigation.

Teaching team

Stéphane MOSNIER - Responsable Projets Formation - s.mosnier@digital-league.org Julia DELRIEU - Référente handicap- j.delrieu@digital-league.org Quentin POYET - Responsable administratif et financier - q.poyet@digital-league.org

Monitoring of implementation and evaluation of results

  • Questionnaires d'évaluation préformation, à chaud, à froid
  • Emargements numériques
  • Certificat de réalisation
  • Livrable: plan d'action

Technical and educational resources

  • Support de formation

Reception capacity

Between 3 and 6 learners

Login delay

3 weeks

Accessibility

Si vous êtes en situation de handicap, n'hésitez pas à nous contacter afin d'envisager ensemble toutes les adaptations nécessaires.