Objectifs
- Préparer un périmètre et une stratégie de test
- Identifier et valider les vulnérabilités web courantes
- Évaluer l’impact métier sans dégrader la cible
- Produire des preuves, recommandations et un rapport exploitable
Public concerné
Pentesters juniors, développeurs sécurité, analystes AppSec et ingénieurs sécurité.
Prérequis
Bases HTTP, Linux, réseau, développement web et sécurité applicative.
Programme
- Cadre légal, règles d’engagement et méthodologie
- Reconnaissance, cartographie, authentification et sessions
- Contrôles d’accès, injections, validation des entrées et logique métier
- Tests côté client, API, services web et configuration
- Validation manuelle, exploitation contrôlée et gestion des preuves
- Scoring, restitution, rapport et atelier de remédiation
Approche pédagogique
Apports structurés, démonstrations, exercices guidés, études de cas et évaluation des acquis. Les environnements techniques sont utilisés uniquement dans un cadre autorisé.
Source de référence : OWASP Web Security Testing Guide ↗
Programme Avnorys aligné sur OWASP WSTG. Il ne constitue pas une certification OWASP.
Programme Avnorys aligné sur OWASP WSTG. Il ne constitue pas une certification OWASP.
