Formation en Cybersécurité: ReST API, bonnes pratiques et sécurité (3-032) - Ascent Formation
Retour au catalogue
CYBER SÉCURITÉ
Cybersécurité

ReST API, bonnes pratiques et sécurité (3-032)

3 jour(s)18h
Niveau Intermédiaire
2200 € HTHT

PRÉSENTATION

Objectif de la formation : Comprendre et mettre en œuvre les bonnes pratiques de conception, développement et sécurité des API REST. Appréhender les vulnérabilités courantes et les menaces liées aux API, tout en sachant déployer et superviser des API sécurisées dans un environnement de production.

OBJECTIFS OPÉRATIONNELS

Maîtriser les bonnes pratiques de conception et de développement des API REST.

Comprendre les principes de sécurisation des API et les menaces associées.

Apprendre à détecter et corriger les vulnérabilités courantes des API.

Savoir déployer et superviser des API sécurisées dans un environnement de production.

PROGRAMME DÉTAILLÉ

01

Introduction aux API REST (3h)

3h
  • Qu'est-ce qu'une API REST : principes et architecture.
  • Méthodes HTTP : GET, POST, PUT, DELETE, PATCH.
  • Bonnes pratiques de conception des API REST : structuration des endpoints, gestion des erreurs, utilisation des codes de statut HTTP.
  • Travaux pratiques : Conception d'une API simple en suivant les bonnes pratiques de design (architecture, structuration des ressources, gestion des erreurs).
02

Conception sécurisée des API (3h)

3h
  • Introduction à la sécurité des API REST : principaux risques et menaces.
  • Authentification et autorisation : OAuth2, JWT, API Keys.
  • Validation des entrées et protection contre les injections (SQL, XML, JSON).
  • Travaux pratiques : Implémentation d'un mécanisme d'authentification (JWT, OAuth2) pour sécuriser une API REST.
03

Menaces et vulnérabilités des API REST (3h)

3h
  • Analyse des menaces : attaques courantes sur les API REST (injections, XSS, CSRF, DDoS).
  • Vulnérabilités fréquentes : mauvaises configurations, fuites d’informations, mauvaise gestion des permissions.
  • Analyse des outils pour détecter et prévenir les vulnérabilités.
  • Travaux pratiques : Utilisation d'outils de sécurité (OWASP ZAP, Burp Suite) pour analyser les vulnérabilités d'une API existante.
04

Pratiques avancées de sécurisation des API (3h)

3h
  • Mise en place de la gestion des accès et des permissions.
  • Chiffrement des données en transit et au repos.
  • Meilleures pratiques pour gérer les sessions et les cookies.
  • Sécurisation des communications API avec HTTPS et HSTS.
  • Travaux pratiques : Configuration d'un certificat SSL/TLS pour sécuriser les communications d'une API REST.
05

Déploiement et supervision des API (3h)

3h
  • Bonnes pratiques de déploiement des API en production : CI/CD, monitoring, gestion des logs.
  • Outils de supervision : Prometheus, Grafana, ELK Stack.
  • Surveillance de la performance et gestion des erreurs en temps réel.
  • Travaux pratiques : Mise en place d'un système de supervision pour une API (intégration avec Prometheus et Grafana).
06

Gestion des performances et scalabilité des API (3h)

3h
  • Optimisation des performances des API REST : gestion des requêtes, cache, compression.
  • Scalabilité et haute disponibilité : load balancing, API Gateways.
  • Résilience et tolérance aux pannes dans le design des API.
  • Travaux pratiques : Configuration du cache et du load balancing pour une API REST.

CIBLES

Développeurs, architectes d’applications, responsables sécurité, chefs de projet techniques.

PRÉREQUIS

  • Connaissance des concepts de développement d’API et des protocoles HTTP.
  • Expérience de base en développement d'applications web.

PROCHAINES SESSIONS

7 sept.-9 sept. 2026
à ParisPrésentiel
2200€
30 nov.-2 déc. 2026
Non spécifiéDistanciel
2200€
8 févr.-10 févr. 2027
à ParisPrésentiel
2200€