Rabat, MarocPrésentiel · Classe virtuelle · Intra-entreprise
contact@avnorysacademy.com

Cybersécurité offensive

Tests d’intrusion des applications web

Conduire un test d’intrusion web méthodique, reproductible et orienté risque, de la reconnaissance au rapport.

Objectifs

  • Préparer un périmètre et une stratégie de test
  • Identifier et valider les vulnérabilités web courantes
  • Évaluer l’impact métier sans dégrader la cible
  • Produire des preuves, recommandations et un rapport exploitable

Public concerné

Pentesters juniors, développeurs sécurité, analystes AppSec et ingénieurs sécurité.

Prérequis

Bases HTTP, Linux, réseau, développement web et sécurité applicative.

Programme

  • Cadre légal, règles d’engagement et méthodologie
  • Reconnaissance, cartographie, authentification et sessions
  • Contrôles d’accès, injections, validation des entrées et logique métier
  • Tests côté client, API, services web et configuration
  • Validation manuelle, exploitation contrôlée et gestion des preuves
  • Scoring, restitution, rapport et atelier de remédiation

Approche pédagogique

Apports structurés, démonstrations, exercices guidés, études de cas et évaluation des acquis. Les environnements techniques sont utilisés uniquement dans un cadre autorisé.

Source de référence : OWASP Web Security Testing Guide ↗
Programme Avnorys aligné sur OWASP WSTG. Il ne constitue pas une certification OWASP.