Formation Sécurité OWASP avec ASP.NET
1620€ HT / personne |
2 jours (14 heures) |
Présentation
Formation avancée sur la sécurité applicative Web en C# .NET Core 8 & ASP.NET MVC. Faite de cas pratiques, cette formation vous présentera les bonnes pratiques à adopter afin d’éviter la plupart des failles de sécurités récentes avec comme ligne directrice le célèbre TOP 10 OWASP 2021.
Formez-vos aux bonnes pratiques concernant la sécurité et les failles software. Sécurisez votre solution SaaS et vos applicatifs Web ASP.NET. Évitez les failles potentielles et les alertes d’audits.
Instaurer une culture et une sensibilisation à la sécurité dans vos équipes d’ingénierie, afin de les rendre autonomes sur les bons réflexes et les best practices à mettre en place.
Notamment en priorité sur les principes d’OWASP (TOP 10 des failles de sécu), de type : Cross-site Scripting (XSS), Injection flaws, Broken Auth&Acess, CSRF, API provider, Data Encodage, Signature & Chiffrement…
L’objectif est de pouvoir prévenir les vulnérabilités potentielles et de les corriger en utilisant une bonne méthodologie. N’attendez pas qu’il ne soit trop tard pour sensibiliser votre équipe aux meilleures techniques de prévention !
Dans cette formation sur l’état de l’art en matière de sécurité applicative, vous utiliserez évidemment les dernières technologies : Visual Studio 2022 17, Core 8, C# 13.
Objectifs
- Connaître et comprendre les failles les plus courantes sur le Web
- Connaître les mécanismes de sécurité de .NET
- Acquérir les réflexes pour développer des applications sécurisées
- Authentifier et autoriser l’accès aux applications ASP.NET
- Chiffrer des données avec le Framework .NET
Public visé
- Développeurs
- Architectes
- Auditeurs en sécurité
Pré-requis
- Avoir des connaissances en programmation C#, .NET
- Tester Mes Connaissances
Pré-requis logiciel
Visual Studio Code installé avec ces extensions :
- ASP .NET
- Développement multiplateforme .NET Core
- .NET profiling tools
- IntelliCode
- Text Template Transformation
- Developer Analytics tools
- .NET Compilet Platform SDK
Pour aller plus loin
- Nous proposons également une formation sur la toute nouvelle version Core de .NET sur ASP.NET
Programme de notre formation Sécurité OWASP .NET
Les principales failles de sécurité
- Présentation des plus grosses failles et leurs coûts respectifs (Aadhar, Cambridge Analytica, Exactis, Marriott Starwood…)
- OWASP Top 10 des failles de sécurité en 2021
- Exploitation des failles
- Notion et calcul du Risk Factor
- Visualisation de l’impact utilisateur
- Mise en œuvre des mécanismes de sécurité
- Nouveauté 2022 : les risques de sécurité dans votre chaîne d’approvisionnement, un enjeu de défaillance majeur
Cas pratiques
- Injection SQL
- Broken Authentification
- Hashing & Salting
- Sensitive data exposure
- Security Misconfiguration
- Xml External Entities (XXE)
- Broken Access Control
- Cross Site Scripting (XSS)
- Insecure deserialization
- Insufficient Logging & Monitoring
- Using Components with Known Vulnerabilities
- CORS (Cross-origin resource sharing)
- CSRF (Cross Site Request Forgery)
- SameSite Cookie
- Unvalidated redirect
La sécurité au quotidien
- Présentation d’outils d’analyse
- Créer son propre analyser Roslyn
- Linq : requêter sur l’arbre syntaxique
- Code Analyzer 101
- Diagnostic Analyzer Class
- Analysis Context Event
- Puma
- Les failles de la Supply Chain : Intégration de la sécurité dans la chaîne d’outils DevOps
- Culture de la sécurité
Les certificats
- Intérêt et fonctionnement des certificats serveurs
- Intérêt, fonctionnement et mise en œuvre des certificats clients
- Intérêt, fonctionnement et mise en œuvre du pinning de certificat
Le chiffrement
- Présentation des différents types et algorithmes de chiffrement
- Symétrique
- Asymétrique : HMAC, JWT, AES, PBKDF2, BASE64
- Signature numérique
- TLS, SSL
- Pinning
- Mise en œuvre en .NET
Langues et Lieux disponibles
Langues
- Français
- Anglais / English
Lieux
-
France entière
- Paris
- Lille
- Reims
- Lyon
- Toulouse
- Bordeaux
- Montpellier
- Nice
- Sophia Antipolis
- Marseille
- Aix-en-Provence
- Nantes
- Rennes
- Strasbourg
- Grenoble
- Dijon
- Tours
- Saint-Étienne
- Toulon
- Angers
-
Belgique
- Bruxelles
- Liège
-
Suisse
- Genève
- Zurich
- Lausanne
-
Luxembourg
Nos Formateurs Référents
Yann
Témoignages
Les + : Travaux pratiques sur des labs, supports de formations + liens supplémentaires
Afficher tous les témoignages
Les + : Travaux pratiques sur des labs, supports de formations + liens supplémentaires
Les + : Le formateur qualifié maitrisant la matière et a une bonne capacité de transmission avec une bonne méthodologie liant la théorie à la pratique
Les – : je reste un peu sur ma soif, je pensais qu’on ferai aussi des cas pratiques dans l’environnement .NET tel que présenté sur votre site https://www.ambient-it.net/formation/formation-securite-owasp/
Je souhaite suivre : FORMATION ASP.NET CORE 8
MVC Core avec C# 12 et Visual Studio 2022
En synthèse : Globalement je suis satisfait, j’ai appris des bonnes pratique de sécurité et désormais je serai capable de faire des tests de sécurité avant de déployer les applications
Je recommande la formation
Les + : L’alternance théorie / pratique
Les – : Évoquer davantage la TMA
Je recommande la formation
Je recommande la formation
Je recommande la formation
Les + : L’équilibre entre la théorie et la pratique
Les échanges avec le formateur
En synthèse : Il ne faut pas tenir compte des notes concernant la salle de cours, car vous n’êtes pas responsables du manque de place.
Les + : L’inclusion des TPs et leur orientation
En synthèse : AmbientIT est totalement indépendant de la note concernant l’infrastructure 🙂
Je recommande la formation
Je recommande la formation
Les + : Les Travaux pratiques et exemples / démo
Les – : Manque du temps pour voir l’utilisation des outils de détection ou traçage des failles de sécurité
Navigation Site Reviews
Noter la formation
1620€ HT / personne |
2 jours (14 heures) |
UNE QUESTION ? UN PROJET ? UN AUDIT DE CODE / D'INFRASTRUCTURE ?
Pour vos besoins d’expertise que vous ne trouvez nulle part ailleurs, n’hésitez pas à nous contacter.
ILS SE SONT FORMÉS CHEZ NOUS