Cybersécurité Web pratique : Burp Suite, Broken Access Control, IDOR/ BOLA et bug bounty pour débutants
Àpd 16 Fr /h
Ce cours s'adresse aux débutants et étudiants qui souhaitent comprendre la cybersécurité Web de manière pratique, progressive et structurée.
L'objectif n'est pas d'apprendre des techniques par cœur, mais de comprendre comment fonctionne une application Web et comment raisonner face à un problème de sécurité.
Nous abordons notamment :
• les bases de HTTP : requêtes, réponses, méthodes, cookies et sessions ;
• Authentication vs Authorization ;
• prise en main de Burp Suite Community ;
• Broken Access Control ;
• IDOR et BOLA ;
• horizontal et vertical privilege escalation ;
• rôles, permissions et ownership ;
• bases de l'API Security ;
• méthodologie bug bounty ;
• rédaction d'un rapport de vulnérabilité clair.
Les exercices sont réalisés sur des labs dédiés à l'apprentissage, des CTF ou des environnements explicitement autorisés.
Ma méthode repose sur un raisonnement simple :
Actor → Action → Object → Expected Authorization
Chaque séance alterne explications, démonstrations, exercices pratiques avec Burp Suite et correction guidée.
Le programme peut être adapté au niveau de l'élève, depuis la découverte de la cybersécurité Web jusqu'aux premières méthodologies de recherche de vulnérabilités BAC/IDOR.
L'objectif n'est pas d'apprendre des techniques par cœur, mais de comprendre comment fonctionne une application Web et comment raisonner face à un problème de sécurité.
Nous abordons notamment :
• les bases de HTTP : requêtes, réponses, méthodes, cookies et sessions ;
• Authentication vs Authorization ;
• prise en main de Burp Suite Community ;
• Broken Access Control ;
• IDOR et BOLA ;
• horizontal et vertical privilege escalation ;
• rôles, permissions et ownership ;
• bases de l'API Security ;
• méthodologie bug bounty ;
• rédaction d'un rapport de vulnérabilité clair.
Les exercices sont réalisés sur des labs dédiés à l'apprentissage, des CTF ou des environnements explicitement autorisés.
Ma méthode repose sur un raisonnement simple :
Actor → Action → Object → Expected Authorization
Chaque séance alterne explications, démonstrations, exercices pratiques avec Burp Suite et correction guidée.
Le programme peut être adapté au niveau de l'élève, depuis la découverte de la cybersécurité Web jusqu'aux premières méthodologies de recherche de vulnérabilités BAC/IDOR.
Informations supplémentaires
Pour les séances pratiques, il est préférable de disposer d'un ordinateur avec une connexion Internet.
Nous utiliserons principalement un navigateur Web, Burp Suite Community et des environnements de laboratoire dédiés à l'apprentissage.
Aucune expérience préalable en pentest ou bug bounty n'est nécessaire. Des connaissances informatiques de base sont suffisantes.
Nous utiliserons principalement un navigateur Web, Burp Suite Community et des environnements de laboratoire dédiés à l'apprentissage.
Aucune expérience préalable en pentest ou bug bounty n'est nécessaire. Des connaissances informatiques de base sont suffisantes.
Lieu
En ligne depuis le Maroc
Age
Adolescents (13-17 ans)
Adultes (18-64 ans)
Seniors (65+ ans)
Niveau du Cours
Débutant
Intermédiaire
Durée
60 minutes
90 minutes
Enseigné en
français
anglais
arabe
Compétences
Disponibilité semaine type
(GMT -04:00)
New York
Mon
Tue
Wed
Thu
Fri
Sat
Sun
00-04
04-08
08-12
12-16
16-20
20-24
Garantie Le-Bon-Prof