Prochaines sessions
Programme
Introduction et fondements
- Vue d’ensemble de la sécurité applicative
- Comment évaluer la sécurité (connaître l’ennemi, Préparer ses défenses, contrôler son travail)
- Definition
Les tests d’intrusion
- Méthodologie et outils
- Classification des risques
- Exploitation
- Guide de test OWASP
Notions connexes (whitebox / blackbox) et analyse de risque.
La pratique
- Le laboratoire permettra à l’étudiant d’attaquer un serveur en combinant plusieurs vulnérabilités vues lors de la première session.
- Le but étant d’obtenir les droits administrateur du système d’exploitation du serveur
- Les technologies utilisées dans ce labo sont Java, PHP et ASP.Net
- Chaque étudiant aura sa cible et sa machine d’attaque