Formation en Cybersécurité: Analyse des vulnérabilités logicielles (3-091) - Ascent Formation
Retour au catalogue
CYBER SÉCURITÉ
Cybersécurité

Analyse des vulnérabilités logicielles (3-091)

2 jour(s)12h
Niveau Intermédiaire
1500 € HTHT

PRÉSENTATION

Objectif de la fprmation : Apprendre à conduire un audit de vulnérabilité logicielle en analysant les données de vulnérabilité et de configuration, et à identifier les problèmes de sécurité systémiques dans les logiciels et applications.

OBJECTIFS OPÉRATIONNELS

Connaître les méthodologies d'analyse des vulnérabilités logicielles.

Identifier les vulnérabilités liées aux logiciels en utilisant des outils d’audit et de scan de sécurité.

Analyser les configurations des systèmes et identifier les erreurs de configuration susceptibles d'induire des vulnérabilités.

Mettre en œuvre des techniques pour évaluer et corriger les vulnérabilités identifiées.

PROGRAMME DÉTAILLÉ

01

Présentation des vulnérabilités logicielles (2h)

2h
  • Définition et types de vulnérabilités logicielles : buffer overflow, injection SQL, XSS, etc.
  • Comprendre l'impact de ces vulnérabilités sur les systèmes d'information.
  • Analyse des principales vulnérabilités logicielles historiques.
  • Travaux pratiques : Identification des vulnérabilités communes dans des applications web ou systèmes via des outils comme OWASP ZAP, Nessus, etc.
02

Méthodologies d’audit de vulnérabilité (4h)

4h
  • Processus d’audit de sécurité logicielle : collecte des informations, analyse des configurations, tests de vulnérabilité.
  • Utilisation d'outils d’analyse : Nessus, OpenVAS, Burp Suite, etc.
  • Travaux pratiques : Réalisation d'un audit de vulnérabilité à l’aide d’un scanner de vulnérabilité sur une application cible.
03

Analyse des résultats d'audit de vulnérabilité (3h)

3h
  • Interprétation des rapports d'audit.
  • Identification des vulnérabilités critiques et des failles de configuration.
  • Travaux pratiques : Analyse des résultats d’audit, identification des vulnérabilités majeures et des solutions de remédiation.
04

Sécurisation des systèmes et bonnes pratiques (3h)

3h
  • Techniques de sécurisation pour corriger les vulnérabilités : mise à jour des logiciels, durcissement des systèmes.
  • Bonnes pratiques de configuration pour éviter les erreurs communes.
  • Travaux pratiques : Application des solutions de sécurisation sur des systèmes vulnérables (mise à jour, configuration de sécurité, etc.).

CIBLES

Auditeurs de sécurité, responsables de la sécurité des systèmes d’information, ingénieurs en sécurité, administrateurs systèmes, et toute personne impliquée dans l'analyse et la gestion des vulnérabilités des systèmes logiciels.

PRÉREQUIS

  • Connaissances de base en sécurité informatique et systèmes d'exploitation.

PROCHAINES SESSIONS

1 oct.-2 oct. 2026
à ParisPrésentiel
1500€