Cybersécurité

Sécurité des applications et développement sécurisé (OWASP)

Concevoir et coder des applications résistantes : comprendre les vulnérabilités les plus courantes, appliquer les principes de développement sécurisé, valider les entrées, sécuriser l'authentification et les données, et intégrer les tests de sécurité dans la chaîne de développement.

Prochaines sessions

Inter-entreprises · Casablanca
30-31mars2027
Du mardi au mercredi2 jours · Casablanca
28-29septembre2027
Du mardi au mercredi2 jours · Casablanca

Également disponible en intra-entreprise, dans vos locaux et aux dates de votre choix.

Objectifs de la formation

  • Comprendre les principales vulnérabilités applicatives
  • Identifier les risques dès la conception
  • Appliquer les principes du développement sécurisé
  • Valider et assainir les données en entrée
  • Sécuriser l'authentification, les sessions et les habilitations
  • Protéger les données sensibles et gérer les erreurs
  • Intégrer les contrôles de sécurité dans la chaîne de développement

Programme détaillé

Module 1 — Comprendre les risques applicatifs

  • Panorama des vulnérabilités les plus répandues
  • Conséquences concrètes d’une faille
  • Sécurité dès la conception
  • Modélisation des menaces

Module 2 — Sécuriser les entrées et les données

  • Validation et assainissement des entrées
  • Injections : mécanismes et prévention
  • Encodage des sorties
  • Protection des données sensibles et chiffrement

Module 3 — Authentification et habilitations

  • Gestion des identités et des sessions
  • Contrôle d’accès et principe du moindre privilège
  • Gestion des secrets et des configurations
  • Journalisation et gestion des erreurs

Module 4 — Industrialiser la sécurité

  • Revue de code orientée sécurité
  • Analyse statique et analyse dynamique
  • Gestion des dépendances et des vulnérabilités connues
  • Intégrer la sécurité dans la chaîne d’intégration continue

Public concerné

Développeurs, architectes logiciels, chefs de projet techniques, responsables sécurité, testeurs.

Prérequis

Pratique du développement d'applications.

Méthodologie pédagogique

Pédagogie active et orientée terrain : apports structurés, exercices appliqués à vos cas réels, études de cas et mises en situation. Chaque participant repart avec un support complet et un plan d'action personnalisé. Les acquis sont évalués en fin de session et une attestation de fin de formation est remise.

Profil de l'intervenant

Consultant en sécurité applicative, praticien du développement sécurisé.
Inscription

Inscrire un ou plusieurs participants

Votre demande nous parvient directement, avec la formation et la session choisies. Nous vous recontactons pour confirmer l'inscription et les modalités pratiques.

  • FormationSécurité des applications et développement sécurisé (OWASP)
  • Tarif inter6 600 Dh HT par participant
  • LieuCasablanca ou dans vos locaux (intra)

Une question avant de vous inscrire ?
contact@devroad.ma · +212 5 22 54 19 81

Vos données servent uniquement à traiter votre demande d'inscription. Politique de confidentialité.

6 600 Dh HTpar participant
S'inscrire