Formation Fondements de la Sécurité Applicative Mixte : présentiel / à distance
Dernière mise à jour : 01/09/2026
Pré-inscription
Présentation
Cette formation couvre la sécurité des applications, des systèmes d'exploitation et des réseaux, en présentant les principales vulnérabilités et menaces selon le référentiel OWASP. Elle inclut des bonnes pratiques pour l'authentification, le stockage sécurisé des données, ainsi que l'automatisation des scans de vulnérabilités. Elle aborde aussi le concept Zéro Trust et la conformité au RGPD.
Eligible au financement OPCO
- M-Campus OPCO Mobilités
Cette formation est accessible avec un tarif de formation négocié (offre adhérent)
Pour en bénéficier, contactez-nous à hello.institute@docaposte.fr et complétez votre inscription sur M-Campus.
Objectifs
- Être sensibilisé sur les vulnérabilités et menace des applications
- Maîtriser le référentiel OWASP
- Connaître les bonnes pratiques pour sécuriser une application
Public visé
Cette formation s'adresse à toute personne concernée par la sécurité des applications au sens large
Prérequis
- Connaitre Linux et Windows
- Maitriser les fondements de la sécurité informatique
Programme
J1 : Protocoles de protection avancée et exploration des normes de cybersécurité
1/ Le principe de sécurité en profondeur et la gestion des vulnérabilités
- Sécurité des applications
- Sécurité des OS
- Sécurité du réseau
- Sécurité Physique
2/ Présentation du référentiel OWASP
- Présentation du top 10 des vulnérabilités les plus répandues
- Présentation des vulnérabilités
- Présentation des menaces
- Présentation des impacts
- Présentation des SSDLC
- Sécurité par la conception
- Développement sécurisé
- Test de sécurité
- Démos et exemples
J2 : De l'authentification à la conformité RGPD
3/ Bonnes pratiques pour l'authentification au niveau des applications web
- SSO
- Qualité et stockage des mots de passe
- La Force Brute
- Le hachage
4/ Bonne pratique pour le stockage au niveau des clients
- Le 3-Way Handshake Process
- Local vs session Storage
- Le vol de session
5/ Automatisation des scans de vulnérabilités Web
- Nessus
- Qualys
- NMAP
6/ Le concept Zéro Trust dans la sécurité applicative
- Présentation du concept
- Applicabilité du concept sur les applications
7/ Présentation du RGPD et des mesures de sécurité techniques
- Historiques
- Les 6 regles d'or
- Mesure de sécurité les plus utilisé pour la conformité avec le RGPD
8/ Exercices et Quiz
Modalités pédagogiques
Docaposte Institute propose plusieurs dispositifs pédagogiques adaptés aux apprenants :
- Formation en présentiel
- En groupe (inter-entreprises ou intra-entreprise)
- En individuel (monitorat)
- En journée ou en cours du soir (sur demande spécifique)
- Formation en distanciel
- Distanciel synchrone
- Distanciel asynchrone
Moyens et supports pédagogiques
- Alternance d'apports théoriques et de mises en pratique contextualisées.
- Progression pédagogique structurée, de la compréhension à la mise en œuvre opérationnelle.
- Pédagogie immersive favorisant une mise en application immédiate des compétences.
- Formation interactive et participative s'appuyant sur des ateliers pratiques, études de cas et échanges collectifs (+ 60 % du temps de formation.)
- Séquences pédagogiques rythmées et évaluations formatives régulières pour renforcer l'ancrage des apprentissages.
- Supports de cours, ressources documentaires et références mis à disposition par le formateur
Modalités d'évaluation et de suivi
En amont de la formation (évaluation en ligne dans l'extranet apprenant)
- Recueil des besoins et des attentes des participants.
- Auto-positionnement permettant d'évaluer le niveau initial des apprenants.
Tout au long de la formation
- Évaluations continues réalisées par le formateur travers des questions orales, exercices, QCM, études de cas et mises en situation pratiques.
À l'issue de la formation (évaluations en ligne dans l'extranet apprenant)
- Auto-positionnement afin de mesurer l'acquisition des compétences visées.
- Validation de l'acquisition des compétences par le formateur
- Questionnaire de satisfaction « à chaud » à l'issue de la formation
- Questionnaire de satisfaction "à froid", 45 jours après la formation afin d'évaluer l'ancrage des acquis et leur mise en application en situation professionnelle.
Informations sur l'admission
Nous consulter.
Modalités d'admission
- Admission sans disposition particulière
Accessibilité
Nos formations peuvent être adaptées à certaines conditions de handicap. Nous contacter pour toute information et demande spécifique.