🔐 Sécurité Web & Pentesting – Approche par Faille OWASP
Bienvenue dans ce support complet dédié à la sécurité des applications web et à l'initiation au pentesting, à travers l’étude des failles OWASP Top 10. Ce cours a été conçu pour les développeurs, administrateurs, étudiants en cybersécurité et formateurs souhaitant acquérir une compréhension pratique et actuelle des vulnérabilités web les plus critiques.
📌 Contenu du cours :
Ce document couvre l’ensemble des failles recensées dans l’OWASP Top 10, avec une approche claire, progressive et pédagogique :
A01 : Broken Access Control (contrôle d’accès brisé)
A02 : Cryptographic Failures (échecs cryptographiques)
A03 : Injection (SQLi, Command Injection…)
A04 : Insecure Design
A05 : Security Misconfiguration
A06 : Vulnerable and Outdated Components
A07 : Identification and Authentication Failures
A08 : Software and Data Integrity Failures
A09 : Security Logging and Monitoring Failures
A10 : Server-Side Request Forgery (SSRF)
🛠️ Chaque faille est accompagnée de :
Définitions claires
Mises en situation concrètes
Démonstrations avec DVWA ou Mutillidae
Travaux pratiques et recommandations pour les corriger
🎯 Objectif pédagogique :
Former à l’identification, l’exploitation et la remédiation des vulnérabilités, avec une démarche orientée pentesting éthique et cyberdéfense proactive.
✅ Adapté pour des ateliers pratiques, des sessions de formation ou des projets pédagogiques autour de la cybersécurité.
📥 Ce document peut être accompagné de supports complémentaires (machines virtuelles, scripts, ressources OWASP) disponibles sur demande ou en formation.
🖊️ Par : Jaouad Assabbour – Formateur Consultant Technique DevOpsSec & Data
📅 Dernière mise à jour : mai 2025