Aller au contenu principal
- Modèle de menace et principes (STRIDE, moindre privilège, défense en profondeur)
- Primitives, protocoles, application: situer une faille au bon niveau
- Cryptographie de base (hachage, MAC, chiffrement authentifié)
- AES: structure, tours, modes d'opération (pourquoi pas ECB)
- Authentification et sessions (cookies durcis, JWT, rotation)
- OAuth 2.1 / OIDC avec PKCE
- Vulnérabilités Web (injection, XSS, CSRF) et contre-mesures
- Gestion des secrets et stockage
- Journalisation/monitoring et réponse à incident
- Sécurité des dépendances (mise à jour, SCA)