TOP 10 OWASP
Training created on 9/24/25.
Programme version: 1
Programme version: 1
Type of training
Face-to-faceTraining duration
14 hours (2 days)Accessibility
Yes
€1,190.00
Excluding VAT
Sign-up
€1,190.00
Excluding VAT
Sign-up
€1,190.00
Excluding VAT
Sign-up
Need to adapt this training to your needs?
Do not hesitate to contact us for a customised quote!
Contact us
TOP 10 OWASP
La formation Top 10 OWASP permet de comprendre les dix vulnérabilités web les plus courantes et d’apprendre à les identifier, les exploiter puis les corriger. En deux jours, les participants découvrent les bonnes pratiques de développement sécurisé en PHP et s’initient aux outils de test tels que Burp Suite, OWASP ZAP ou SQLMap. Tarif adhérents : 1190,00 € HT / par apprenant Tarif non adhérents : 1 400,00 € HT / par apprenant
Objectives of the training
- Comprendre les 10 vulnérabilités web les plus courantes.
- Apprendre à identifier et exploiter puis résoudre ces vulnérabilités.
- Acquérir les bonnes pratiques pour corriger et prévenir ces vulnérabilités dans le code (PHP).
- Installer et manier les outils (Burp Suite, OWASP ZAP, SQLMap, etc.).
- Pratiquer via des mini-CTF pour appliquer les connaissances acquises.
Profile of beneficiaries
For whom
- Développeurs souhaitant comprendre les enjeux de la sécurité.
- Responsables IT et chefs de projet technologiques.
- Analyse en Cybersécurité, SOC, Blue team
- Toute personne souhaitant s'initier à la cybersécurité.
Requirements
- Connaissances de base en programmation web (HTML, JavaScript, SQL).
- Aisance avec Linux (conseillé mais non obligatoire).
Training content
Introduction à la sécurité des applications web
- L'importance de la sécurité applicative.
- Introduction à l'OWASP et au TOP 10 OWASP.
Détail des failles du TOP 10 OWASP et leur exploitation
- Injection SQL : comment l'exploiter et la prévenir.
- Cross-Site Scripting (XSS) : comprendre et contourner la sécurité des navigateurs.
- Authentification cassée : contournement de mécanismes d'identification.
- Exposition de données sensibles : où chercher et comment se protéger.
- Contrôle d'accès incorrect : découverte et exploitation de failles d'autorisation.
- Mauvaise configuration de sécurité : impact des erreurs d'administration.
- Cross-Site Request Forgery (CSRF) : manipulation des actions d'un utilisateur.
- Vulnérabilités des composants tiers (public exploit ) : identifier les versions vulnérables.
- Journalisation et monitoring insuffisants : pourquoi et comment implémenter un bon suivi.
Mise en place d'un environnement de test
- Installation des outils nécessaires (Burp Suite, OWASP ZAP, DVWA, etc.).
- Prise en main.
Ateliers pratiques et mini-CTF
- Exercices de pentesting guidés sur des applications vulnérables.
- Challenges basés sur des scénarios réels.
- Correction et discussion sur les solutions de mitigation.
Teaching team
Stéphane MOSNIER - Responsable Projets Formation - s.mosnier@digital-league.org
Julia DELRIEU - Référente handicap- j.delrieu@digital-league.org
Quentin POYET - Responsable administratif et financier - q.poyet@digital-league.org
Monitoring of implementation and evaluation of results
- Questionnaires d'évaluation préformation, à chaud, à froid
- Emargements numériques
- Certificat de réalisation
- Livrable: plan d'action
Technical and educational resources
- Support de formation
Reception capacity
Between 3 and 6 learners
Login delay
3 weeks
Accessibility
Si vous êtes en situation de handicap, n'hésitez pas à nous contacter afin d'envisager ensemble toutes les adaptations nécessaires.