Formation en Cybersécurité: Analyse des vulnérabilités logicielles (3-091) - Ascent Formation
Retour aux formations
Cybersécurité

Analyse des vulnérabilités logicielles (3-091)

2 jour(s)12h

Description

Objectif de la fprmation : Apprendre à conduire un audit de vulnérabilité logicielle en analysant les données de vulnérabilité et de configuration, et à identifier les problèmes de sécurité systémiques dans les logiciels et applications.

Objectifs pédagogiques

  • Connaître les méthodologies d'analyse des vulnérabilités logicielles.
  • Identifier les vulnérabilités liées aux logiciels en utilisant des outils d’audit et de scan de sécurité.
  • Analyser les configurations des systèmes et identifier les erreurs de configuration susceptibles d'induire des vulnérabilités.
  • Mettre en œuvre des techniques pour évaluer et corriger les vulnérabilités identifiées.

Public concerné

Auditeurs de sécurité, responsables de la sécurité des systèmes d’information, ingénieurs en sécurité, administrateurs systèmes, et toute personne impliquée dans l'analyse et la gestion des vulnérabilités des systèmes logiciels.

Prérequis

Connaissances de base en sécurité informatique et systèmes d'exploitation.

Déroulé du programme

1

Présentation des vulnérabilités logicielles (2h)

2h
  • Définition et types de vulnérabilités logicielles : buffer overflow, injection SQL, XSS, etc.
  • Comprendre l'impact de ces vulnérabilités sur les systèmes d'information.
  • Analyse des principales vulnérabilités logicielles historiques.
  • Travaux pratiques : Identification des vulnérabilités communes dans des applications web ou systèmes via des outils comme OWASP ZAP, Nessus, etc.
2

Méthodologies d’audit de vulnérabilité (4h)

4h
  • Processus d’audit de sécurité logicielle : collecte des informations, analyse des configurations, tests de vulnérabilité.
  • Utilisation d'outils d’analyse : Nessus, OpenVAS, Burp Suite, etc.
  • Travaux pratiques : Réalisation d'un audit de vulnérabilité à l’aide d’un scanner de vulnérabilité sur une application cible.
3

Analyse des résultats d'audit de vulnérabilité (3h)

3h
  • Interprétation des rapports d'audit.
  • Identification des vulnérabilités critiques et des failles de configuration.
  • Travaux pratiques : Analyse des résultats d’audit, identification des vulnérabilités majeures et des solutions de remédiation.
4

Sécurisation des systèmes et bonnes pratiques (3h)

3h
  • Techniques de sécurisation pour corriger les vulnérabilités : mise à jour des logiciels, durcissement des systèmes.
  • Bonnes pratiques de configuration pour éviter les erreurs communes.
  • Travaux pratiques : Application des solutions de sécurisation sur des systèmes vulnérables (mise à jour, configuration de sécurité, etc.).

Informations

Durée

2 jour(s)

12h

Tarif

1500 € HT

HT

Prochaines sessions