Parent : [[INDEX-CYBERSECU]]
PortSwigger Web Security Academy
Source
- Site : https://portswigger.net/web-security
- Type : Plateforme de formation gratuite en sécurité web
- Éditeur : PortSwigger (créateurs de Burp Suite)
Résumé
La Web Security Academy propose des cours et des labs pratiques pour apprendre à identifier et exploiter (de manière éthique) les vulnérabilités web. C'est la référence pour la sécurité applicative web.
Contenu
- Apprentissage théorique : articles et tutoriels par vulnérabilité
- Labs pratiques : environnements contrôlés pour s'entraîner légalement
- Sujets couverts :
- SQL injection
- Cross-site scripting (XSS)
- Cross-site request forgery (CSRF)
- Authentication vulnerabilities
- Access control
- Business logic vulnerabilities
- Information disclosure
- Insecure deserialization
- Server-side request forgery (SSRF)
- XML external entity (XXE)
- OWASP Top 10
Utilisation
- Former l'équipe aux vulnérabilités web courantes.
- Préparer des tests de sécurité.
- Compléter les connaissances OWASP avec de la pratique.
Quand consulter
- Avant un audit de sécurité web.
- Pour former des développeurs à la sécurité applicative.
- Pour comprendre concrètement une vulnérabilité.
Références connexes
- [[KNOW-REF-009]] — OWASP
- [[KNOW-REF-025]] — OWASP Cheat Sheet Series
- [[KNOW-REF-027]] — Exploit Database