Vulnérabilités des applications web : comment les étudier de façon défensive ?
Une application web peut présenter des faiblesses à différents niveaux.
Contrôle des accès
Un utilisateur peut-il réaliser uniquement les actions autorisées ?
Entrées
Les données reçues sont-elles traitées de manière sûre ?
Authentification
La gestion des identités est-elle robuste ?
Configuration
Des paramètres augmentent-ils inutilement l’exposition ?
Données
Les informations sensibles sont-elles correctement protégées ?
Étude autorisée
Les tests de sécurité doivent être réalisés sur des environnements autorisés, selon un périmètre défini.
Les contenus CAFP citent OWASP et Burp Suite dans cette logique pédagogique.
Objectif
**comprendre la faiblesse → évaluer le risque → recommander une correction → vérifier.**
Guides complémentaires
Consultez la page principale de cette filière pour retrouver la durée, les conditions d’admission et les informations de préinscription.
