Explorer
KNOW-REF-024

PortSwigger Web Security Academy — Formation web security gratuite

Domaine
cybersecu
Type
reference
Priorité
P1

Parent : [[INDEX-CYBERSECU]]

PortSwigger Web Security Academy

Source

Résumé

La Web Security Academy propose des cours et des labs pratiques pour apprendre à identifier et exploiter (de manière éthique) les vulnérabilités web. C'est la référence pour la sécurité applicative web.

Contenu

  • Apprentissage théorique : articles et tutoriels par vulnérabilité
  • Labs pratiques : environnements contrôlés pour s'entraîner légalement
  • Sujets couverts :
    • SQL injection
    • Cross-site scripting (XSS)
    • Cross-site request forgery (CSRF)
    • Authentication vulnerabilities
    • Access control
    • Business logic vulnerabilities
    • Information disclosure
    • Insecure deserialization
    • Server-side request forgery (SSRF)
    • XML external entity (XXE)
    • OWASP Top 10

Utilisation

  • Former l'équipe aux vulnérabilités web courantes.
  • Préparer des tests de sécurité.
  • Compléter les connaissances OWASP avec de la pratique.

Quand consulter

  • Avant un audit de sécurité web.
  • Pour former des développeurs à la sécurité applicative.
  • Pour comprendre concrètement une vulnérabilité.

Références connexes

  • [[KNOW-REF-009]] — OWASP
  • [[KNOW-REF-025]] — OWASP Cheat Sheet Series
  • [[KNOW-REF-027]] — Exploit Database